NCA, ФБР и Европол съживиха иззетия сайт за изтичане на данни за рансъмуер LockBit, за да намекнат за нова информация, която ще бъде разкрита от правоприлагащите органи този вторник.

На 19 февруари в рамките на операция на правоприлагащите органи, наречена „Операция Кронос“, беше свалена инфраструктурата на LockBit, включително 34 сървъра, на които се намираше уебсайтът за изтичане на данни и неговите миръри, данни, откраднати от жертвите, адреси на криптовалути, 1000 ключа за декриптиране и партньорски панел.

Като част от това прекъсване полицията превърна един от сайтовете за изтичане на данни в сайт за прессъобщения, на който Националната агенция за борба с престъпността на Обединеното кралство (NCA), ФБР и Европол споделиха информация за това какво са научили по време на операцията, списък на филиалите и как LockBit лъже жертвите, като невинаги изтрива откраднатите данни след плащането на откупа.

Едно от съобщенията имаше заглавие „Кой е LockBitSupp?“, което подсказваше, че правоприлагащите органи ще разкрият информация за това кой е ръководил операцията по получаване на откупи.

След дни на очакване обаче в съобщението в блога просто се посочваше: „Знаем кой е той. Знаем къде живее. Знаем колко струва. LockBitSupp се ангажира с правоприлагащите органи :).“

В крайна сметка правоприлагащите органи затвориха уебсайта няколко дни по-късно, като мнозина видяха в публикацията на „LockBitSupp“ грешка на правоприлагащите органи, че са раздухали съобщението и не са разкрили нищо, и победа за LockBitSupp, който продължи да бъде анонимен.

В неделя международните правоприлагащи органи възобновиха сайта за изтичане на данни/издаване на прессъобщения на LockBit, този път със седем нови публикации в блога, които ще бъдат пуснати на живо по едно и също време – във вторник в 14:00:00 UTC (14:00 ч. българско време).

Тези публикации в блоговете дразнят със заглавия като „Какво научихме?“, „Разкрити са още хакери на LB“, „Какво правихме?“ и това, което мнозина се надяват да бъде coup de grâce на ударената операция за рансъмуер, друга публикация в блога, озаглавена „Кой е LockBitSupp?“.

Засега ще трябва да изчакаме, за да видим дали правоприлагащите органи действително ще разкрият нещо съществено за оператора на LockBit или това отново ще бъде разочарование.

След операцията на правоприлагащите органи LockBit се бори да се върне към предишните нива на активност, като партньорите започнаха да се опасяват, че операцията вече е компрометирана и се наблюдава твърде внимателно от правоприлагащите органи.

Това обаче не означава, че бандата за изнудване е приключила, тъй като разрушителните атаки продължават и операцията все още представлява риск за предприятията в световен мащаб.

 

Източник: e-security.bg

Подобни публикации

16 юни 2025

Cъвместна операция на правоприлагащи органи пре...

Германската полиция, с подкрепа на Европол и Евроджъст, съвместно с...
16 юни 2025

Microsoft потвърди проблем с DHCP сървъри на Wi...

Microsoft съобщи за нов технически проблем, засягащ сървъри с Windo...
16 юни 2025

OpenAI с голям ъпдейт на ChatGPT Search — по-пр...

На 13 юни 2025 г. OpenAI пусна съществен ъпдейт на ChatGPT Search, ...
16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
Бъдете социални
Още по темата
16/06/2025

Cъвместна операция на право...

Германската полиция, с подкрепа на Европол...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
15/06/2025

Cloudflare потвърди: Масови...

Cloudflare потвърди, че масовият срив на...
Последно добавени
16/06/2025

Cъвместна операция на право...

Германската полиция, с подкрепа на Европол...
16/06/2025

Microsoft потвърди проблем ...

Microsoft съобщи за нов технически проблем,...
16/06/2025

OpenAI с голям ъпдейт на Ch...

На 13 юни 2025 г. OpenAI...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!