Администратор LockBit назвал причину компрометации даркнет-инфраструктуры

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Хакеры благодарят ФБР за «бесплатный пентест» и призывают проводить его почаще.
lock2.jpg


На просторах даркнета вновь активизировалась операция по распространению вымогательского ПО LockBit, всего через несколько дней после того, как международные правоохранительные органы

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



LockBit переместила свой портал утечки данных на новый onion-адрес в сети

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и опубликовала информацию о 12 новых жертвах. Администратор преступной сети, также известный под псевдонимом «LockbitSupp» в своём

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

признал, что некоторые из веб-сайтов группы были захвачены правоохранителями, вероятно, из-за эксплуатации государственными хакерами критической уязвимости

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

LockbitSupp отметил свою личную халатность, безответственность и банальную лень как причину, по которой PHP не был обновлён до безопасной версии.

Кроме того, в сообщении было указано, что ФБР и партнёры агентства из других стран, взломали инфраструктуру LockBit в ответ на атаку вымогательского ПО на американский город Фултон в январе, так как украденные там документы якобы содержали важную информацию, включая данные по судебным делам Дональда Трампа, которые могут повлиять на предстоящие выборы в США.

Администратор также не видит ничего кардинально плохого в том, что инфраструктура LockBit была взломана, ведь правоохранители позволили ему обнаружить уязвимости в этой инфраструктуре, проведя своеобразный «бесплатный пентест». Более того, администратор LockBit призывает аффилиатов чаще нападать на государственный сектор США, чтобы ещё чаще вызывать ответную реакцию и «становиться сильнее».

В своём обращении LockbitSupp также заявил, что никогда не сотрудничал с правоохранительными органами, о чём

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

на взломанном onion-портале группировки.

LockbitSupp также объяснил четырёхдневную задержку в восстановлении работы тем, что необходимо было адаптировать исходный код платформы под последнюю версию PHP из-за несовместимости.

В заключение он пообещал усилить защиту своих программ и перейти к ручному режиму выдачи дешифраторов, чтобы в случае новой атаки ФБР не смогло получить дешифраторы бесплатно.

Как можно понять из сообщения LockbitSupp, деятельность LockBit продолжается с новой силой, в связи с чем в ближайшее время стоит ожидать ещё больше новостей о новых атаках известной вымогательской банды. Судя по всему, теперь они ещё чаще будут направлены на государственные структуры США и других стран.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Администратор LockBit начал сотрудничать со следствием Новости в сети 1
K Администратор серверов Linux (Ubuntu) Другое 0
G Администратор Linux. Все 5 Частей. Уязвимости и взлом 0
Support81 LockBit 3.0: конструктор хаоса в руках киберпреступников Новости в сети 0
Support81 LockBit или DragonForce? Кибератака на Палау привела IT-специалистов в замешательство Новости в сети 0
Support81 LockBit восстанавливает инфраструктуру после операции правоохранителей Новости в сети 0
Support81 Operation Cronos: Великобритания захватила контроль над инфраструктурой LockBit Новости в сети 0
Support81 Группировка LockBit заявила о взломе Boeing Новости в сети 0
Support81 Зеленый замок виртуального зла: LockBit Green угрожает бизнес-пользователям Новости в сети 0
L Интересно Венчурный инвестор назвал криптовалюту, которая может сместить Ethereum со второго места Новости в сети 0
L Глава Роскомнадзора назвал «большой сказкой» анонимность в интернете Новости в сети 0

Название темы