lockbit tatt
I 2023 stod Lockbit for 44 prosent av all ransomware-angrep. Nå ser det omsider ut til å være over.

Annonse


OPPDATERT: Sikkerhets-marerittet er IKKE over

Hackergruppen Lockbit snek seg inn hos giga-selskap som Boeing, ICBC og Taiwan Semiconductor Manufacturing Company. Nå er det endelig over.

Først publisert 20. februar.

Oppdatert, 28. februar, 21:43:

Det er vanskelig å tro at de viktigste personene bak Lockbit ble fakket tidlig forrige uke, for nå meldes det at er tilbake med nye krypteringsnøkler og servere. Dette etter at internasjonalt politi feiret at de hadde stoppet ransomware-gruppen. Trodde de.

Annonse


For Zscaler har oppdaget nye angrep, og senere bekreftet BleepingComputer at de hadde funnet ny programvare for å stjele informasjon og låse ned dataene og at serverne er tilbake – dette er de samme serverne nye ofre for gruppen ser. Vi følger utviklingen til gruppen som før de ble slått ned på hadde rundt 180 tilknyttede partnere.

Har skaffet nøklene for å låse opp

For internasjonalt politi og etterforskere, ledet av “National Crime Agency” i Storbritannia, har arrestert flere medlemmer som var kritisk viktige for den kriminelle operasjonen:

“Gjennom vårt tette samarbeid har vi hacket hackerne, tatt kontroll over infrastrukturen deres, beslaglagt kildekoden deres og skaffet nøkler som vil hjelpe ofrene med å dekryptere systemene deres. Fra i dag er LockBit låst ute. Vi har skadet kapasiteten og ikke minst troverdigheten til en gruppe som var avhengig av hemmelighold og anonymitet,” heter det i en uttalelse fra “National Crime Agency” sin sjef Graeme Biggar.

Meldingen til hackergruppen.
Den “nye” nettsiden.

Ovenfor vx-underground bekrefter hackergruppen at nettsidene er beslaglagt og skal ha uttalt at de har “blitt eid av FBI”:

Annonse