警方復活LockBit網站公佈更多犯罪細節 並對勒索軟件團夥升級偵查力度


一個國際警察機構聯盟復活今年早些時候查獲的臭名昭著的LockBit勒索軟件團夥的黑暗網站,並預告有關該團夥的新消息。周日,曾經的LockBit官方暗網網站再次出現在網上,並發佈新的帖子,表明當局計劃在接下來的24小時內(截至本文發稿時)發佈有關黑客的新信息。

lockbit-dark-web-site-may-2024_55e1bf.png

這些帖子的標題包括"誰是 LockBitSupp?"、"我們學到什麼"、"更多黑客曝光"以及"我們一直在做什麼?"

今年 2 月,一個包括英國國傢犯罪署、美國聯邦調查局以及德國、芬蘭、法國、日本等國的執法聯盟宣佈,他們已經滲透到 LockBit 的官方網站。執法聯盟奪取該網站,並用他們自己的新聞稿和其他信息替換網站上的信息,這顯然是在嘲弄和警告黑客,當局已經盯上他們。

圖片.png

二月份的行動還包括在烏克蘭和波蘭逮捕兩名被指控的 LockBit 成員,拆除歐洲、英國和美國的 34 臺服務器,以及扣押屬於黑客的 200 多個加密貨幣錢包。

LockBit於 2019 年首次出現,自此成為世界上最"多產"的勒索軟件團夥之一,凈賺數百萬美元的贖金。事實證明,該團夥的生命力非常頑強。即使在今年 2 月被取締之後,該團夥又重新出現,建立一個新的暗網泄密網站,並積極更新,增加新的所謂受害者。

除一個帖子外,被查封網站上的所有新帖子都有一個倒計時,倒計時在東部時間 5 月 7 日星期二上午 9 點結束,暗示執法部門將在那時宣佈針對 LockBit 的新行動。另一個帖子稱網站將在四天後關閉。

自今年 2 月當局宣佈對 LockBit 實施所謂的"克羅諾斯行動"以來,該組織的領導人(LockBitSupp)在一次采訪中聲稱,執法部門誇大與該犯罪組織的接觸以及取締該組織的效果。

周日,黑客組織 vx-underground在 X 上寫道,他們與 LockBit 的行政人員進行交談,後者告訴他們警方在撒謊。

"我不明白他們為什麼要上演這出小戲。"據 vx-underground 報道,工作人員說:"他們顯然對我們繼續存在感到不滿。"

LockBitSupp 的身份仍然未知,不過這種情況可能很快就會改變。被查封的 LockBit 網站上的一個新帖子承諾將在本周二公佈該黑客的身份。不過,必須指出的是,被查封網站的前一版本似乎也承諾披露該團夥頭目的身份,但最終沒有披露。


相關推薦

2024-05-08

特裡-尤裡耶維奇-霍羅舍夫(DmitryYuryevichKhoroshev)是綽號LockBitSupp的幕後黑手,也是LockBit勒索軟件的管理者和開發者。美國司法部也宣佈對Khoroshev的起訴,指控他犯有計算機犯罪、欺詐和敲詐勒索罪。司法部長梅裡克-B-加蘭(Merr

2022-11-11

一名與LockBit勒索軟件行動有關的俄羅斯和加拿大雙重國籍的人已被逮捕,他被指控參與針對全球關鍵基礎設施和大型工業集團的攻擊。33歲的MikhailVasiliev於10月26日在加拿大安大略省被捕,此前法國國傢憲兵隊在歐洲刑警組織的

2024-02-21

早前臭名昭著的勒索軟件團夥Lockbit被國際聯合執法機構打擊,FBI通過PHP漏洞入侵Lockbit泄露數據的網站並由英國國傢打擊犯罪局扣押這個暗網站點。此次行動是在歐洲刑警組織的協調下,由法國、德國、荷蘭、瑞典、澳大利亞、

2024-03-19

LockBit勒索軟件組織再次成為新聞焦點,不過這次與執法部門最近查封其網站無關。該組織的一名高級成員剛剛被判處四年有期徒刑,並被勒令支付超過63.5萬美元的賠償金,因為他在用LockBit感染1000多個系統中扮演重要角色。米

2024-02-24

根據對數百個與該行動相關的加密貨幣錢包的分析,LockBit勒索軟件團夥在過去18個月中收到超過1.25億美元的贖金。在"克羅諾斯行動"(OperationCronos)中拆除LockBit之後,英國國傢犯罪署(NCA)在區塊鏈分析公司

2022-08-23

LockBit勒索軟件團夥已經聲稱對7月攻擊網絡安全巨頭Entrust的事件負責,但它們也指出遭到後者的分佈式拒絕服務(DDoS)回擊。作為身份、支付與數據保護領域的專傢,Entrust曾於7月下旬透露該公司的部分網絡遭到“未經授權者”

2022-11-08

團夥威脅說要泄露被盜的Medibank數據。這個新的暗網泄露網站將Medibank列為其受害者之一,並表示它計劃公開發佈其掌握的數據。該團夥沒有說它從Medibank的網絡中泄露出多少數據,也沒有分享其主張的證據。新的泄漏網站與REvil

2024-02-20

臭名昭著的勒索軟件Lockbit遭到國際聯合執法機構的打擊,目前Lockbit用於泄露數據的暗網站點、用於勒索贖金談判的暗網站點均已被執法機構扣押,不過還有一些訪問量較低的域名仍然在工作中。Lockbit是目前最臭名昭著的勒索軟

2022-10-03

oM.Carvalho)在周日通過Twitter發佈的一份聲明中證實數據的公佈。該聲明說:"不幸的是,正如預期的那樣,數據最近被一個犯罪組織發佈,"聲明說。"與執法部門合作,我們的專傢正在分析這一數據發佈的全部內容。&qu

2023-11-28

於處理房屋搜查期間捕獲的數據。在此行動之前,2021 年警方還逮捕 12 名與針對 71 個國傢的 1,800 名受害者的勒索軟件攻擊有關的個人,這是同一執法行動的一部分。正如兩年前的調查顯示,攻擊者部署 LockerGoga、MegaCortex 和 Dharm

2024-02-26

聯合執法機構發起克洛諾斯行動,對臭名昭著的勒索軟件LockBit基礎設施進行打擊,其中該勒索軟件的部分暗網站點被執法機構扣押。然而現實中如此囂張的黑客已經不多見,LockBit網絡犯罪團夥背後的頭目LockBitSupp發佈幾次公開

2022-08-23

勒索軟件LockBit運營的多傢數據泄露站點由於遭到DDoS攻擊而在上周末關閉,這些攻擊的目的是要求該組織移除從Entrust盜取的數據。在7月下旬,數字安全機構Entrust確認在今年6月遭到網絡攻擊,攻擊者從網絡中竊取部分數據。當時

2023-03-17

3月17日消息,勒索軟件團夥LockBit聲稱竊取埃隆·馬斯克(ElonMusk)旗下SpaceX火箭團隊的3000份設計圖紙,並威脅要將它們出售給其競爭對手。本周早些時候,LockBit向馬斯克告知此事,並警告稱將在3月20日舉行的重大活動上公開或

2022-08-11

上下文內容中獲得對虛擬專用網的訪問權限。一在企業內網站穩腳跟,Yanluowang 團夥就開始橫向傳播,繼而染指思科的服務器和域控制器。思科旗下威脅情報組織 Talos 在調查後發現,攻擊者進入 Citrix 環境並破壞一系列服務器,