Współpracująca międzynarodowa koalicja agencji policyjnych ożywiła stronę internetową na dark webie, należącą do notorycznie znanej grupy ransomware LockBIT, którą przejęli wcześniej w tym roku, zapowiadając nowe rewelacje na temat grupy. Z raportu: W niedzielę, to, co kiedyś było oficjalną stroną LockBIT na darknecie, pojawiło się ponownie online z nowymi postami, które sugerują, że władze planują ujawnić nowe informacje o hakerach…
Ożywienie strony lockbIT
Policja na całym świecie ponownie uruchomiła stronę internetową LockBIT po tym, jak ją wyłączyli w lutym. Teraz odliczają godziny do ujawnienia dokumentów, które mogą zdemaskować grupę ransomware. Ożywienie strony internetowej, która była wcześniej centrum działań szantażowych LockBIT, gdzie wymieniano ofiary i publikowano ukradzione dane online, jest kontynuacją początkowej…
Reakcja lockbIT
Grupa ransomware poinformowała również repozytorium złośliwego oprogramowania Vx-underground, że będzie kontynuować działalność i nadal będzie pozyskiwać nowe ofiary, pomimo powiadomienia o przejęciu przez organy ścigania. Uwaga redakcji: Ta historia została poprawiona, aby zaznaczyć, że organy ścigania ożywiły stronę LockBIT, którą wcześniej przejęli. Nie…
LockbIT: ransomware-as-a-service
LockBIT to grupa cyberprzestępców oferująca ransomware jako usługę (RaaS). Oprogramowanie opracowane przez grupę (nazywane również ransomware) umożliwia złośliwym aktorom, którzy chcą za nie zapłacić, przeprowadzanie ataków w dwóch taktykach: nie tylko szyfrują dane ofiar i żądają zapłaty okupu, ale także grożą publicznym ujawnieniem ich, jeśli ich żądania nie zostaną spełnione.
Operacja cronos
NCA wITało gości na stronie dark web LockBIT banerem informującym o przejęciu, ujawniając, że kontrolowali infrastrukturę LockBIT przez jakiś czas, zbierając informacje, zdobywając klucze dekodujące dla ofiar, a nawet kompromITując nowy ładunek ransomware przeznaczony dla LockBIT 4.0. Badania można znaleźć tutaj: Ransomware Diaries…
Nowa strona i odliczanie
Wkrótce po dużej międzynarodowej akcji policyjnej grupa ransomware LockBIT ogłosiła, że jest z powrotem online i uruchomiła nową stronę do ujawniania danych wraz z zegarami odliczającymi dla jej obecnych ofiar. Brytyjska Narodowa Agencja Przestępczości (NCA) twierdzi, że LockBIT pozostaje całkowicie skompromITowany, więc wydaje się, że grupa ustawiła…
LockbIT 4.0 i przejęcie
NCA nawet skompromITowało i zdobyło nowy ładunek ransomware LockBIT, który LockBIT przygotowywał do wydania jako część aktualizacji LockBIT 4.0. Drugi etap operacji Cronos rozpoczął się 20 lutego. NCA przekierowało odwiedzających strony na nową stronę, która wizualnie przypominała stronę do ujawniania danych LockBIT.
Kontynuacja działań
26 lutego 2024 r. Operatorzy ransomware LockBIT uruchomili nową stronę do ujawniania danych w weekend, twierdząc, że przywrócili swoją infrastrukturę po akcji policyjnej i zaprosili afiliowanych do ponownego dołączenia do operacji. 19 lutego LockBIT został poważnie zakłócony przez organy ścigania w Ameryce Północnej, Europie i Azji, które przejęły 34…
Spadek popularności lockbIT
Środa, 22 maja 2024 r. // 11:00 UTC. Akcja przeciwko LockBIT z lutego zaczyna przynosić owoce dla konkurencyjnych grup, a Play prześcignęło LockBIT po ośmiu miesiącach, w których LockBIT znajdował się na szczycie list ataków. Po raz pierwszy od czasu akcji policyjnej prowadzonej przez Narodową Agencję Przestępczości (NCA) przeciwko LockBIT, grupa nie zarejestrowała największej liczby ataków w ciągu jednego…
LockbITsupp
LockBITSupp to domniemany lider grupy, ale na razie niewiele wiadomo o tej osobie, poza tym, że mieszka w Rosji. Organy ścigania ożywiły starą stronę do ujawniania danych LockBIT. Zdjęcie autorstwa Cybernews. W lutym śledczy z brytyjskiej Narodowej Agencji Przestępczości stwierdzili, że dana osoba współpracowała z organami ścigania.
Atak na wichITa
9 maja 2024 r. Notorycznie znana grupa cyberprzestępców LockBIT wzięła na siebie odpowiedzialność za ostatni atak ransomware, który zmusił miasto WichITa w stanie Kansas do zamknięcia wielu swoich systemów. Miasto ujawniło incydent 6 maja, dzień po wykryciu włamania. WichITa stwierdziło, że hakerzy wdrożyli na niektórych swoich systemach złośliwe oprogramowanie szyfrujące pliki.
Nowe rewelacje
Międzynarodowa koalicja agencji policyjnych ożywiła stronę internetową na dark webie, należącą do notorycznie znanej grupy ransomware LockBIT, którą przejęli wcześniej w tym roku, zapowiadając nowe rewelacje o…
Ponowne uruchomienie strony
Operacja ransomware-as-a-service (RaaS) LockBIT ponownie uruchomiła swoją stronę do ujawniania danych zaledwie tydzień po skoordynowanej akcji policyjnej przeprowadzonej przez globalne organy ścigania. 19 lutego w ramach operacji…
LockbIT kontynuuje ataki
Ransomware LockBIT kontynuuje ataki. 19 lutego władze zlikwidowały infrastrukturę LockBIT, która obejmowała 34 serwery hostujące stronę internetową do ujawniania danych i jej kopie lustrzane, ukradzione dane z…
Wykorzystanie zero-day
Informacja z wITryny https://www.bleepingcomputer.com/news/securITy/lockbITs-seized-sITe-comes-alive-to-tease-new-police-announcements/: Właściciel tej wITryny (www.bleepingcomputer.com) zablokował Twój adres IP (38.170.255.10). Cloudflare Ray ID: 88a5380a69a836bb Twój IP: Kliknij, aby ujawnić 38.170.255.10 Bezpieczeństwo wydajności przez Cloudflare Wiadomość LockBIT twierdzi również, że FBI mogło wykorzystać zero-day PHP i przejęło tylko 1000 z 20 000 dekoderów ransomware na serwerze LockBIT – i że akcja była próbą…
Zapowiedź nowych informacji
W niedzielę Europol, FBI i brytyjska Narodowa Agencja Przestępczości ożywiły przejętą stronę LockBIT, aby zasugerować więcej rewelacji na temat grupy, w tym jej głównego administratora, zwanego…
LockbIT: jedna z najgroźniejszych grup
Jak niebezpieczny jest LockBIT. Od czasu pojawienia się w 2019 roku LockBIT szybko awansował do rangi jednego z najbardziej groźnych syndykatów ransomware na świecie, gromadząc miliony dolarów z okupów.
Międzynarodowa akcja policyjna
Globalna akcja policyjna uruchomiła operację, która przejęła infrastrukturę grupy ransomware, wykorzystując lukę w wITrynach internetowych LockBIT, w tym w dark…
Nowe informacje
NCA, FBI i Europol reaktywowały przejętą stronę do ujawniania danych ransomware LockBIT, aby zasugerować, że w tym tygodniu organy ścigania ujawnią nowe informacje. 19 lutego akcja policyjna…
Najbardziej aktywna grupa ransomware
W 2022 roku LockBIT był najbardziej aktywną globalną grupą ransomware i dostawcą RaaS pod względem liczby ofiar zgłoszonych na ich stronie do ujawniania danych, ustaliło FBI. Grupa pozostała jedną z najbardziej płodnych…
Przejęcie strony na dark webie
FBI i jego międzynarodowi sojusznicy przejęli stronę internetową na dark webie, której najbardziej płodna grupa ransomware na świecie używała do szantażowania swoich ofiar, zgodnie z wiadomością na stronie internetowej, którą zobaczyła CNN.
Akcja przeciwko lockbIT
Akcja policyjna przeciwko LockBIT została po raz pierwszy ujawniona, gdy strona internetowa ransomware została wyłączona 19 lutego i zastąpiona stroną informacyjną o tym, że została przejęta przez policję. The…
LockbIT: płodny syndykat ransomware
Od powstania LockBIT w 2019 roku do przejęcia większości jego infrastruktury przez globalne konsorcjum agencji ścigania na początku tego roku, LockBIT stał się jednym z najbardziej płodnych…
Atak na london drugs
W południe 23 maja sytuacja z kanadyjską siecią sklepów London Drugs była niejasna, ponieważ LockBIT rzekomo opublikował na swojej stronie internetowej na dark webie, że zacznie publikować ukradzione dane, jeśli 25…
LockbIT: notoryczna grupa cyberprzestępców
LockBIT to operacja ransomware-as-a-service, która pojawiła się w 2019 roku i stała się jedną z najbardziej notorycznych grup cyberprzestępczych, odpowiedzialną za liczne ataki i zbierającą duże sumy…
LockbIT wraca do gry
LockBIT powiedział również, że wznowi działalność ransomware i przyznał, że osobista niedbałość i nieodpowiedzialność doprowadziły do zakłócenia jego działań przez organy ścigania, pisze…
LockbITsupp zdemaskowany
Funkcjonariusze organów ścigania twierdzą, że zidentyfikowali, nałożyli sankcje i oskarżyli osobę stojącą za LockBITSupp, administratorem stojącym u podstaw 500-milionowej kampanii hakerskiej LockBIT. Prawo…
LockbIT prześcignięty przez play
Po ośmiu miesiącach dominacji LockBIT został prześcignięty przez grupę ransomware Play w następstwie akcji policyjnej i zdemaskowania domniemanego twórcy LockBIT. Znane ransomware…
Nowe informacje
Źródło: X.com (marktsec46065) Ożywiona strona sugeruje, że pracownicy organów ścigania uzyskali dodatkowy dostęp do informacji dotyczących afiliowanych LockBIT i administratora grupy ransomware…
Nowe rewelacje
Międzynarodowa koalicja agencji policyjnych ożywiła stronę internetową na dark webie, należącą do notorycznie znanej grupy ransomware LockBIT, którą przejęli wcześniej w tym roku, zapowiadając nowe rewelacje o…
LockbIT: nagroda za zdemaskowanie
Grupa ransomware LockBIT oferowała kiedyś milion dolarów nagrody za każdego, kto zdemaskuje jej lidera. Teraz rządy, w tym australijski, spełniły to zadanie.
Grupa ransomware poinformowała również repozytorium złośliwego oprogramowania… Uwaga redakcji: Ta historia została poprawiona, aby zaznaczyć, że organy ścigania ożywiły stronę LockBIT, którą wcześniej przejęli.
Międzynarodowa koalicja agencji policyjnych ożywiła stronę internetową na dark webie, należącą do notorycznie znanej grupy ransomware LockBIT, … […]