Küresel Polis Operasyonu ile Lockbit Fidye Yazılımı

2 yıl önce

10 ülkeden kolluk kuvvetleri, '' Cronos Operasyonu 'olarak bilinen ortak bir operasyonda kötü şöhretli Lockbit Fidye yazılımı operasyonunu bozdu.

Lockbit'in Veri Sızıntısı web sitesinde görüntülenen bir afişe göre, site şimdi Birleşik Krallık Ulusal Suç Ajansı'nın kontrolü altındadır.

Banner, "Site şu anda kolluk kuvvetlerinin kontrolü altında. Bu site, FBI ve Uluslararası Kolluk Görev Gücü, Cronos Operasyonu ile yakın işbirliği içinde çalışan İngiltere Ulusal Suç Ajansı'nın kontrolü altında." .

Diyerek şöyle devam etti: "Uluslararası kolluk eylemi sonucunda Lockbit'in hizmetlerinin bozulduğunu doğrulayabiliriz - bu devam eden ve gelişmekte olan bir operasyon."

Lockbit'in sızıntı sitesi artık erişilemez, aşağıda gömülü nöbet afişini veya bağlantının reddedildiğini söyleyen bir "bağlanılamama" hatası, çetenin diğer karanlık web sitelerinden bazıları (verileri barındırmak ve özel mesajları göndermek için kullanılan diğer siteler dahil olmak üzere diğer siteler dahil çete) hala hazır.

BleepingComputer ayrıca Lockbit'in fidye müzakere sitelerinin kapalı olduğunu, ancak şu anda NCA tarafından bir nöbet mesajı göstermediğini doğruladı.

Bir NCA sözcüsü BleepingComputer'a verdiği demeçte, "NCA, uluslararası kolluk eylemi sonucunda kilitli hizmetlerin bozulduğunu doğrulayabilir. Bu devam eden ve gelişmekte olan bir operasyon." Dedi.

Chronos Operasyonunun arkasındaki kolluk kuvvetlerinin yarın saat 12: 30'da ortak bir basın açıklaması yayınlaması bekleniyor.

Lockbit işlemi, Tox mesajlaşma hizmeti üzerinden iletişim kuran LockBitsupp olarak bilinen bir tehdit aktörü tarafından yürütülür. Hizmetteki hesap durumu artık FBI'ın bir PHP istismarını kullanarak fidye yazılımı işleminin sunucularını ihlal ettiğini belirten bir mesaj gösteriyor.

Lockbitsupp'ın Rusça yazılmış çevrilmiş durum mesajı, "PHP üzerinden FBI F **** d UP sunucuları, PHP olmadan yedek sunucular dokunulamaz."

Lockbit fidye yazılımı (RAAS) operasyonu Eylül 2019'da ortaya çıktı ve o zamandan beri dünya çapında çok çeşitli yüksek profilli kuruluşları hedef aldı.

Polis ayrıca Lockbit'in bağlı kuruluş panelini de indirdi ve Lockbit kaynak kodu, sohbetler ve kurban bilgileri de ele geçirildi.

"Kolluk kuvvetleri Lockbit'in platformunun kontrolünü ele geçirdi ve orada tutulan tüm bilgileri elde etti. Bu bilgiler Lockbit Grubu ve siz, bağlı kuruluşları ile ilgilidir. Kaynak kodumuz var, saldırıya uğradığınız kurbanların detayları, zorla para miktarı, Veriler çalındı, sohbetler ve çok daha fazlası, "Lockbit panelinde görüntülenen mesaj okur.

"Bu durum için Lockbitsupp'a ve kusurlu altyapılarına teşekkür edebilirsiniz ... Çok yakında sizinle temas halinde olabiliriz. İyi günler. Uygulama Görev Gücü. "

Lockbit'in kurban listesi İngiltere Kraliyet Postası, Oakland Şehri, Kıta Otomotiv Devi ve İtalyan İç Gelir Servisi'ni içerir.

En son olarak, Bank of America, müşterilerinin kişisel bilgilerinin, hizmet sağlayıcılarından biri olan Infosys McCamish Systems'ın (IMS) Lockbit Ransomware çetesi tarafından iddia edilen bir saldırıda saldırıya uğradığı bir veri ihlalinde ortaya çıktığı konusunda uyardı.

Amerika Birleşik Devletleri ve Ortaklardaki Siber Güvenlik Yetkilileri Haziran ayında yayınlanan ortak bir danışmanlıkta, Lockbit Gang'ın 2020'den bu yana 1.700 saldırıdan sonra ABD'li kuruluşlardan en az 91 milyon dolar zorladığını söyledi.

Son yıllarda, kolluk kuvvetleri ALPHV (Blackcat) fidye yazılımının sunucularını ve Hive Ransomware'in TOR ödeme ve veri sızıntı sitelerini de ele geçirdi.

GÜNCELLEME 19 Şubat 17:20 EST: Lockbit kesintisini doğrulayan NCA ifadesi eklendi.

GÜNCELLEME 19 Şubat 18:05 EST: Lockbit Ele Edilmiş Panel, Tox Durum Mesajı hakkında ayrıntılar eklendi.

Polis Tutuklandı Lockbit Fidye Yazılımı Üyeleri, Küresel Baskıda Yayın Delerptoru

ABD, Lockbit Fidye Yazılımı Çetesi hakkında bilgi için 15 milyon dolarlık ödül sunuyor

Lockbit, Fulton County, Georgia'da fidye yazılımı saldırısını iddia ediyor

Bank of America, satıcı saldırısından sonra müşterileri veri ihlali konusunda uyarıyor

Ransomware'de Hafta - 2 Şubat 2024 - Hırsızlar arasında onur yok

Kaynak: Bleeping Computer

More Posts