勒索軟件LockBit旗下站點因泄露Entrust數據遭到DDoS報復攻擊


勒索軟件LockBit運營的多傢數據泄露站點由於遭到DDoS攻擊而在上周末關閉,這些攻擊的目的是要求該組織移除從Entrust盜取的數據。在7月下旬,數字安全機構Entrust確認在今年6月遭到網絡攻擊,攻擊者從網絡中竊取部分數據。

當時消息人士告訴 BleepingComputer,這是一次勒索軟件攻擊,但我們無法獨立確認背後的原因。上周末,LockBit 宣佈對本次攻擊負責,並於上周五開始公開泄漏的數據。

在描述中提供 30 張樣本截圖,顯示法律文件、營銷電子表格和會計數據。在他們開始泄露數據後不久,研究人員開始報告說,勒索軟件團夥的 Tor 數據泄露站點由於 DDoS 攻擊而無法使用。

昨天,安全研究小組 VX-Underground 從 LockBitSupp(LockBit 勒索軟件運營的公眾賬號)處獲悉,其 Tor 站點遭到攻擊,而且他們認為和 Entrust 有關聯。

LockBitSupp 表示:“在數據公開和談判開始之後這些 DDoS 攻擊立即開始,很顯然這是 Entrust 的手筆,不然還有誰需要呢?此外,在攻擊日志中就提到要求移除這些數據”。

從這些 HTTPS 請求中可以看出,攻擊者在瀏覽器用戶代理字段中向 LockBit 添加一條消息,告訴他們刪除 Entrust 的數據。思科 Talos 研究員 Azim Shukuhi 在Twitter上表示,對 LockBit 服務器的 DDoS 攻擊包括“每秒來自 1000 多臺服務器的 400 個請求”。

作為對攻擊的報復,LockBit 的數據泄露站點現在顯示一條消息,警告說勒索軟件團夥計劃將 Entrust 的所有數據作為種子上傳,這將使其幾乎不可能被刪除。

此外,威脅行為者與安全研究員 Soufiane Tahiri 分享 Entrust 和勒索軟件團夥之間所謂的談判。該聊天記錄表明,最初的贖金要求為 800 萬美元,後來降至 680 萬美元。


相關推薦

2022-08-23

LockBit勒索軟件團夥已經聲稱對7月攻擊網絡安全巨頭Entrust的事件負責,但它們也指出遭到後者的分佈式拒絕服務(DDoS)回擊。作為身份、支付與數據保護領域的專傢,Entrust曾於7月下旬透露該公司的部分網絡遭到“未經授權者”

2024-02-20

臭名昭著的勒索軟件Lockbit遭到國際聯合執法機構的打擊,目前Lockbit用於泄露數據的暗網站點、用於勒索贖金談判的暗網站點均已被執法機構扣押,不過還有一些訪問量較低的域名仍然在工作中。Lockbit是目前最臭名昭著的勒索軟

2022-07-23

作為一傢專註在線信任與身份管理的安全公司,Entrust有提供包括加密通信、數字安全支付、身份證明解決方案在內的廣泛服務。然而這傢數字安全巨頭剛剛證實,其剛剛遭到勒索軟件團夥的網絡攻擊,導致網絡破壞、並從其內

2022-11-11

一名與LockBit勒索軟件行動有關的俄羅斯和加拿大雙重國籍的人已被逮捕,他被指控參與針對全球關鍵基礎設施和大型工業集團的攻擊。33歲的MikhailVasiliev於10月26日在加拿大安大略省被捕,此前法國國傢憲兵隊在歐洲刑警組織的

2024-04-16

之前FBI聯合歐洲刑警組織對臭名昭著的勒索軟件Lockbit進行打擊,當時Lockbit用於泄露數據的暗網站點被FBI通過PHP漏洞入侵並拿下,不過Lockbit的基礎設施並沒有太大變化。今天 Lockbit 已經在暗網重新上線一個數據泄露站點,對 Lockb

2023-11-11

需的結算細節,以求將損失降到最低。此次攻擊疑似由 Lockbit 實施,Lockbit 是一個與俄羅斯有聯系的多產犯罪團夥,它還與波音公司、ION Trading UK 和英國皇傢郵政的攻擊有關。罷工立即造成混亂,做市商、經紀商和銀行被迫改變

2022-08-03

在暗網論壇上的通訊中具有相同的別名,將Rust描述為與Lockbit和Conti相比,Rust是他們的儲物櫃的競爭優勢之一。盡管Blackcat和Alpha在TOR網絡中具有完全不同的URL,但它們頁面上使用的腳本場景是相同的,並且可能由相同的參與者開

2022-06-29

國的通信、能源和金融領域。期間該國或面臨網站崩潰、勒索軟件、以及其它破壞性攻擊。攻擊發生之際,Killnet 成員也在電報群上分享瞭更多細節,並譴責立陶宛政府阻止俄羅斯向加裡寧格勒運送貨物 —— 作為一塊飛地,它

2024-02-26

聯合執法機構發起克洛諾斯行動,對臭名昭著的勒索軟件LockBit基礎設施進行打擊,其中該勒索軟件的部分暗網站點被執法機構扣押。然而現實中如此囂張的黑客已經不多見,LockBit網絡犯罪團夥背後的頭目LockBitSupp發佈幾次公開

2024-02-24

根據對數百個與該行動相關的加密貨幣錢包的分析,LockBit勒索軟件團夥在過去18個月中收到超過1.25億美元的贖金。在"克羅諾斯行動"(OperationCronos)中拆除LockBit之後,英國國傢犯罪署(NCA)在區塊鏈分析公司

2023-11-21

網上公佈近45GB的公司數據。與俄羅斯有聯系的黑客團夥LockBit於10月27日聲稱對此次攻擊負責。該團夥在其數據泄露網站上發佈消息稱:"敏感數據已外流,如果波音公司不在最後期限內聯系,就會公佈這些數據!"。勒索軟

2022-07-01

瞭加密,但是美國零售商沃爾瑪否認遭到Yanluowang團夥的勒索軟件攻擊。沃爾瑪在給BleepingComputer的一份聲明中表示,他們的“信息安全團隊正在24/7全天候監控系統”,並認為這些說法不準確。沃爾瑪發言人告訴 BleepingComputer:“

2023-11-02

分銷業務的網絡事件,並配合執法部門對此事件的調查。Lockbit網絡犯罪團夥周五表示,他們已經從這傢美國公司竊取"大量"敏感數據,如果波音公司不在11月2日之前支付贖金,他們就會將這些數據轉移到網上

2024-02-21

早前臭名昭著的勒索軟件團夥Lockbit被國際聯合執法機構打擊,FBI通過PHP漏洞入侵Lockbit泄露數據的網站並由英國國傢打擊犯罪局扣押這個暗網站點。此次行動是在歐洲刑警組織的協調下,由法國、德國、荷蘭、瑞典、澳大利亞、