Son zamanlarda bozulmuş Lockbit Fidye Yazılımı Grubu, umutsuz bir geri dönüş girişiminde, bu hafta Amerika Birleşik Devletleri Merkez Bankası Federal Rezerv'i vurduğunu iddia etti.
Uzun iddia, Lockbit ile birlikte, Amerikalılara ait 33 terabayt hassas bankacılık bilgilerini çaldığını ve müzakerelerin devam ettiğini belirten izlendi.
Dışında, söylenti bozuldu. Görünüşe göre, tehdit oyuncusu Fed'e değil, bireysel bir bankaya çarptı.
23 Haziran Pazar günü, Lockbit fidye yazılımı çetesi, ABD'deki en güçlü ekonomik kurumu olan Federal Rezerv'i (Fed'e aka) ihlal ettiğini açıkladı.
"Amerikalıların bankacılık sırlarını içeren 33 terabayt sulu bankacılık bilgileri," diye açıkladı, fed'in sistemlerini ihlal etmiş ve çalınan hassas verileri isteyen grubun dahil olduğu kilit bitini iddia etti.
Fidye yazılımı operatörü ayrıca müzakerelerin devam ettiğini ve bir "klinik aptal" ın verileri sızdırmamaları için 50.000 dolar teklif ettiğini öne sürdü.
Diyerek şöyle devam etti: "48 saat içinde başka bir müzakereciyi işe alsan iyi olur ve Amerikalıların banka gizliliğine 50.000 dolara değer veren bu klinik aptaldır."
Sonunda, grup çalınan verileri sitesinde yayınlamaya başladı.
Bazı medya kuruluşları, Federal Rezerv'den bir açıklama almadan veya kuruluşun Lockbit iddiaları olarak saldırıya uğramış olup olmadığını doğrulamadan iddiasıyla ilgili rapor vermiştir.
Fed değil, aktörlerin bu saldırıda hedeflediği bireysel bir ABD finans kurumu olduğu ortaya çıkıyor.
"Görünüşe göre Amerikan Bankası Evolve Bank & Trust'ı ihlal ettiler."
"Şimdilik, hala 'gizli' dosyaların izi yok, ancak analiz devam ediyor."
BleepingComputer, saldırı ile ilgili sorularla Bank & Trust'ı geliştirmeye ulaştı ve finans kurumu, tehdit aktörlerinin sistemlerinden "yasadışı" veri aldığını doğruladı.
Bir Evolve sözcüsü BleepingComputer'a verdiği demeçte, "Evolve şu anda bilinen bir siber suçlu kuruluşunu içeren bir siber güvenlik olayını araştırıyor. Görünüşe göre bu kötü aktörler karanlık ağda yasadışı olarak elde edilen verileri yayınladı." Dedi.
Diyerek şöyle devam etti: "Bu konuyu son derece ciddiye alıyoruz ve durumu ele almak için yorulmadan çalışıyoruz. Evolve, soruşturma ve müdahale çabalarımıza yardımcı olmak için uygun kolluk yetkilileri ile uğraştı. Bu olay yer aldı ve devam eden bir tehdit yok."
"Bu etkinliğe yanıt olarak, tüm etkilenen müşterilere (son kullanıcılar) kimlik hırsızlığı koruma hizmetleriyle ücretsiz kredi izlemeyi sunacağız. Etkilenenlerle doğrudan bu koruyucu önlemlere nasıl kaydolacağınıza dair talimatlarla iletişime geçilecek. Ayrıca, etkilenen müşteriler yeni alacaktır. Gerekirse hesap numaraları. "
"Güncellemeler ve daha fazla bilgi web sitemizde kullanılabilir hale geldikçe yayınlanacaktır."
Evolve'e, tehdit aktörlerinin bu verileri ne zaman çaldığını tam olarak bilip bilmediğini ve bankanın sistemlerinin nasıl ihlal edildiğini sorduk.
"Soruşturma sırasında başka yorumlar yapılmayacak," dedi Evolve BleepingComputer'a daha fazla cevap verdi.
Ayrıca fidye yazılımı operasyonunun yöneticisi LockBitsup'a ulaşmaya çalıştık, ancak onun tarafından engellendiğimiz anlaşılıyor.
İlginç bir şekilde, son zamanlarda Federal Rezerv, Bankanın risk yönetimi, kara para aklama karşıtı (AML) ve uyumluluk uygulamalarını nasıl yürüttüğünde belirlenen birden fazla "eksiklik" üzerinden Evolve Bank & Trust'ı cezalandırmıştı.
2023 yılında yapılan sınavlar, bankanın "bu ortaklıklar için etkili bir risk yönetimi çerçevesi yapılamayacak şekilde güvensiz ve sağlam olmayan bankacılık uygulamalarında bulunduğunu" buldu.
Sonuç olarak, Fed, banka risk yönetimi politikalarını iyileştirene ve AML yasalarına ve düzenlemelerine uyana kadar gelişen bazı faaliyetlerini durdurmasını istedi.
Fidye yazılımı operatörünün temelsiz iddialarına tepki gösteren X hesabı Azal Security, bunu Lockbit'in "Alaka Teklifi" olarak adlandırdı.
Lockbitsupp'ın sansasyonelliği: alaka düzeyi için umutsuz bir teklif Lockbitsupp, alaka düzeyini sürdürmek için sansasyonalizme başvurdu (maniant iddiasını hatırlıyor musunuz?) Bu, Rus fidye yazılımı sahnesindeki lütuftan devam eden düşüşünün açık bir işareti. Sahip olduğunu iddia ederek ...
Daha önce Boeing, Continental Otomotiv Devi, İtalyan İç Gelir Servisi, Bank of America, İngiltere Kraliyet Postası ve en son Londra ilaçları gibi yüksek profilli hedeflere fidye yazılımı saldırıları yürüttüğü için kötü şöhretli .
Şubat ayında, kolluk kuvvetleri Cronos Operasyonu olarak bilinen bir eylemde Lockbit'in altyapısını devirdi ve ücretsiz bir Lockbit 3.0 Siyah fidye yazılım şifresini oluşturmaya yardımcı olan 2.500'den fazla şifre çözme anahtarı içeren 34 sunucuyu ele geçirdi.
Zirvesi ile gelişen Lockbit, zor zamanlara girmiş gibi görünüyor, bu da alakalı kalmak için yanıltıcı iddialarda bulunmaya zorlanıyor.
Fransız Hastanesi CHC-SV, Lockbit gasp talebini ödemeyi reddediyor
Polis Tutuklanması Conti ve Lockbit Fidye Yazılımı Kazık Uzmanı
FBI 7.000 Lockbit anahtarını kurtarıyor, fidye yazılımı kurbanlarını ulaşmaya çağırıyor
Lockbit, Londra Drugsomware saldırısında veri çaldıklarını söylüyor
Ransomware'de Hafta - 17 Mayıs 2024 - Mailbombing geri döndü
Kaynak: Bleeping Computer