LockBit 勒索軟件團夥收到價值超過1.25億美元的比特幣贖金


根據對數百個與該行動相關的加密貨幣錢包的分析,LockBit勒索軟件團夥在過去18個月中收到超過1.25億美元的贖金。在"克羅諾斯行動"(OperationCronos)中拆除LockBit之後,英國國傢犯罪署(NCA)在區塊鏈分析公司Chainalysis的支持下,確定500多個活躍的加密貨幣地址。

在搗毀 LockBit 的基礎設施後,執法部門獲得 30000 個比特幣地址,用於管理該組織從贖金支付中獲得的利潤。

這些地址中有 500 多個活躍在區塊鏈上,並在 2022 年 7 月至 2024 年 2 月期間收到超過 1.25 億美元(按比特幣現值計算)。

調查發現,在 LockBit 中斷時,仍有 2200 多枚 BTC(按今天的匯率計算超過 1.1 億美元)未被使用。

NCA 今天發佈的一份新聞稿指出,"這些資金是受害者和 LockBit 付款的組合",其中很大一部分是關聯公司支付給勒索軟件開發商的 20% 費用。

NCA 解釋說,這意味著受害者為避免數據泄露而支付的贖金總額要"高得多得多"。(正如該機構所強調的,即使受害者支付贖金,威脅行為者也不一定會刪除被盜數據或全部數據)

執法機構表示,調查中發現的金額表明,實際贖金總額高達數億美元。值得強調的是,這些令人印象深刻的金額僅代表 LockBit 18 個月的網絡犯罪活動。

英國國傢犯罪署介紹說:"鑒於 LockBit 運營 4 年來已確認的攻擊總數遠遠超過 2000 次,這表明其在全球范圍內的影響在數十億美元左右。"

2023 年 6 月中旬,美國網絡防禦局(CISA)稱,自 2020 年以來,LockBit 在美國制造1700 起勒索軟件攻擊事件,該團夥勒索受害者 9100 萬美元。

國傢禁毒委員會還表示,接管 LockBit 的基礎設施導致發現 85 個加密貨幣交易所賬戶,這些賬戶現在受到 Binance 的凍結,其中有價值數十萬美元的加密貨幣資產。

LockBit 於 2019 年 9 月出現(原名 ABCD),隨後它發展迅速成為最活躍的勒索軟件集團,在 2023 年制造大多數此類攻擊,多年來在多個文件加密惡意軟件(LockBit 2.0、LockBit3.0、LockBit Green)之間切換,還有一個新的惡意軟件正在開發,受害者包括波音、英國皇傢郵政、美國大陸集團、曼谷航空公司和埃森哲等知名企業。

LockBit 集團是勒索軟件領域歷史最悠久的組織,也可能是擁有近 200 個附屬組織的最大組織之一。

10 個國傢的執法部門通力合作,控制威脅行為者的基礎設施,協調破壞行動,收集服務器上的信息,實施逮捕和制裁。雖然黑客的基礎設施已被執法部門控制,但該集團的領導人和大多數附屬機構的身份仍未確定。

美國國務院正在向任何能夠提供 LockBit 勒索軟件團夥成員及其合作夥伴信息的人提供高達 1500 萬美元的獎勵。


相關推薦

2024-05-08

特裡-尤裡耶維奇-霍羅舍夫(DmitryYuryevichKhoroshev)是綽號LockBitSupp的幕後黑手,也是LockBit勒索軟件的管理者和開發者。美國司法部也宣佈對Khoroshev的起訴,指控他犯有計算機犯罪、欺詐和敲詐勒索罪。司法部長梅裡克-B-加蘭(Merr

2022-11-11

一名與LockBit勒索軟件行動有關的俄羅斯和加拿大雙重國籍的人已被逮捕,他被指控參與針對全球關鍵基礎設施和大型工業集團的攻擊。33歲的MikhailVasiliev於10月26日在加拿大安大略省被捕,此前法國國傢憲兵隊在歐洲刑警組織的

2023-11-21

國傢圖書館,也是世界上最大的圖書館之一,它已證實,勒索軟件攻擊導致內部數據被盜。10月下旬,大英圖書館首次披露其遭遇一起不明網絡安全事件,導致其位於倫敦和約克郡的館址發生"重大技術故障",

2023-11-30

社報道,研究人員在周三發佈的一份報告中稱,一個網絡勒索團夥被懷疑是臭名昭著的俄羅斯“Conti”黑客組織的分支,自去年出現以來已騙取超過1億美元。數字貨幣追蹤服務 Elliptic 和 Corvus Insurance 在一份聯合報告中表示,被

2024-05-07

個國際警察機構聯盟復活今年早些時候查獲的臭名昭著的LockBit勒索軟件團夥的黑暗網站,並預告有關該團夥的新消息。周日,曾經的LockBit官方暗網網站再次出現在網上,並發佈新的帖子,表明當局計劃在接下來的24小時內(截

2022-08-23

勒索軟件LockBit運營的多傢數據泄露站點由於遭到DDoS攻擊而在上周末關閉,這些攻擊的目的是要求該組織移除從Entrust盜取的數據。在7月下旬,數字安全機構Entrust確認在今年6月遭到網絡攻擊,攻擊者從網絡中竊取部分數據。當時

2023-03-17

3月17日消息,勒索軟件團夥LockBit聲稱竊取埃隆·馬斯克(ElonMusk)旗下SpaceX火箭團隊的3000份設計圖紙,並威脅要將它們出售給其競爭對手。本周早些時候,LockBit向馬斯克告知此事,並警告稱將在3月20日舉行的重大活動上公開或

2024-03-19

LockBit勒索軟件組織再次成為新聞焦點,不過這次與執法部門最近查封其網站無關。該組織的一名高級成員剛剛被判處四年有期徒刑,並被勒令支付超過63.5萬美元的賠償金,因為他在用LockBit感染1000多個系統中扮演重要角色。米

2022-11-12

裡耶夫(MikhailVasiliev)周三在加拿大被捕,他被指控參與LockBit勒索軟件活動,該活動在美國至少有1000名受害者,其中不乏重要基礎設施和大型跨國企業。33歲的Vasiliev被指控"共謀故意破壞受保護的計算機並提出贖金要

2022-08-03

在暗網論壇上的通訊中具有相同的別名,將Rust描述為與Lockbit和Conti相比,Rust是他們的儲物櫃的競爭優勢之一。盡管Blackcat和Alpha在TOR網絡中具有完全不同的URL,但它們頁面上使用的腳本場景是相同的,並且可能由相同的參與者開

2022-08-23

LockBit勒索軟件團夥已經聲稱對7月攻擊網絡安全巨頭Entrust的事件負責,但它們也指出遭到後者的分佈式拒絕服務(DDoS)回擊。作為身份、支付與數據保護領域的專傢,Entrust曾於7月下旬透露該公司的部分網絡遭到“未經授權者”

2022-07-07

資者、礦工和企業;它還使網絡犯罪分子重新思考他們的勒索軟件戰術,如何“優化”惡意軟件攻擊和釣魚詐騙,使他們變現美元而不是數字貨幣。在過去的幾個月裡,加密貨幣的價格已經崩潰,其中占最重要地位的比特幣,去

2022-08-06

價值數十億美元的加密貨幣交易所,並涉嫌從各種黑客和勒索計劃中獲利的俄羅斯國民已被從希臘引渡,正在前往美國的途中。據美國司法部稱,40歲出頭的Alexander Vinnik被指控經營一傢名為BTC-e的加密貨幣交易所,據稱該交易所

2023-01-27

最多產的勒索軟件之一Hive背後的基礎設施已被美國和歐洲的執法機構查獲。作為美國司法部、聯邦調查局、特勤局和幾個歐洲政府機構開展的協調執法行動的一部分,Hive的暗網門戶被查封,而就在幾個月前,聯邦政府的網絡安