Lockbit fidye yazılımı çetesi, Dijital Güvenlik devi emanetine ilişkin Haziran siber saldırısının sorumluluğunu üstlendi.
Geçen ay, BleepingComputer, 18 Haziran 2022'de fidye yazılımı saldırısına maruz kalan hikayeyi kırdı.
Haziran ayının başından itibaren Emut, müşterilere verilerin dahili sistemlerden çalındığı bir siber saldırıya maruz kaldıklarını söylemeye başlamıştı.
Müşterilere bir güvenlik bildiriminde paylaşılan emanet, "Bazı dosyaların dahili sistemlerimizden alındığını belirledik."
"Sorunu araştırmaya devam ederken, kuruluşunuza sağladığımız ürün ve hizmetlerin güvenliğini etkileyeceğine inandığımız bilgileri öğrenirsek doğrudan sizinle iletişime geçeceğiz."
Emit, saldırı ile ilgili herhangi bir ayrıntı paylaşmasa da fidye yazılımı olup olmadığını onaylamasa da, BleepingComputer'a olayı araştırdıklarını söylediler.
"Soruşturmamız devam ederken, sorunun, iç sistemlerimizden ayrı, hava kaplı ortamlarda yürütülen ve tamamen operasyonel olan ürün ve hizmetlerimizin işletimini veya güvenliğini etkilediğine dair hiçbir belirti bulamadık," BleepingComputer'a söyledi.
Bununla birlikte, Advintel CEO'su Vitali Kremeez, BleepingComputer'a, tanınmış bir fidye yazılımı çetesinin "ağ erişim satıcıları" aracılığıyla kurumsal ağa erişim satın aldıktan sonra emanet saldırdığını söyledi.
Bugün, güvenlik araştırmacısı Dominic Alvieri, BleepingComputer'a Lockbit'in web sitelerine emanet için özel bir veri sızıntısı sayfası oluşturduğunu ve yarın akşam çalınan tüm verileri yayınlayacaklarını söyledi.
Fidye yazılımı çeteleri veri sızıntı sitelerinde veri yayınladığında, kurbanı müzakere masasına geri dönmeye korkutmak için genellikle zaman içinde veri sızdırırlar.
Lockbit tüm verileri yayınlayacaklarını belirttiği gibi, emanetin fidye yazılımı işlemiyle görüşmediğini veya taleplerini vermeyi reddettiğini gösterir.
BleepingComputer, Lockbit saldırısında daha fazla onay için emanet etmek için ulaştı, ancak şu anda tekrar duymadı.
Bununla birlikte, Saldırı'nın iddiası Lockbit, kaynakların daha önce BleepingComputer'a kimin sorumlu olduğu hakkında söylediklerini destekliyor.
Lockbit, şu anda en aktif fidye yazılımı operasyonlarından biri olarak kabul edilmektedir ve kamuya açık operasyon 'Lockbitsupp', tehdit aktörleri ve siber güvenlik araştırmacıları ile aktif olarak etkileşime girer.
Haziran ayında, Lockbit 3.0, Blackmatter kaynak kodu, yeni ödeme seçenekleri, yeni gasp stratejileri ve ilk fidye yazılımı Bounty programına dayanan yeni şifrelemelerle piyasaya sürüldü.
Yeni taktikleri, teknolojiyi ve ödeme yöntemlerini sürekli olarak benimsemesi nedeniyle, güvenlik ve ağ profesyonellerinin operasyonun ve TTP'lerinin evrimi hakkında güncel kalmaları hayati önem taşıyor.
Ransomware Gang tarafından ihlal edilen dijital güvenlik devi emri
Fidye Yazılımında Hafta - 19 Ağustos 2022 - Gelişen Gasık Taktikleri
Fidye yazılımı çeteleri 'geri arama' sosyal mühendislik saldırılarına geçiyor
Lockbit 3.0 ilk fidye yazılımı hatası ödül programını tanıttı
Ransomware'de Hafta - 1 Temmuz 2022 - Bug Bountries
Kaynak: Bleeping Computer