之前FBI聯合歐洲刑警組織對臭名昭著的勒索軟件Lockbit進行打擊,當時Lockbit用於泄露數據的暗網站點被FBI通過PHP漏洞入侵並拿下,不過Lockbit的基礎設施並沒有太大變化。
今天 Lockbit 已經在暗網重新上線一個數據泄露站點,對 Lockbit 來說一個數據泄露站點被摧毀問題不大,無非是再買臺服務器重新註冊個域名,暗網域名也都是用不完的。
新的數據泄露站點暫時還沒有任何數據,應該還是在準備階段,接下來 Lockbit 的附屬機構 (下級代理) 發起攻擊拿到數據後,就會通過這個新站點披露。
為什麼要泄露數據:
主要是給受害者施加壓力,Lockbit 的多數受害者都是企業,勒索軟件加密數據的同時也會將所有數據打包發送到服務器上。
然後留言給受害者要求支付多少個比特幣,如果沒能在特定時間之前支付比特幣,那麼打包的數據都會在暗網上泄露,這個過程本身也是自動化的,沒有人工幹預。
通過這種方式給受害者施加壓力有助於黑客獲得更多贖金,畢竟有些企業的數據裡可能包含某些機密數據,所以這也是越來越多的勒索軟件加密文件的同時還竊取數據的原因。