本網綜合 James Pearson 報導 LockBit是一支臭名昭著的網路犯罪團夥,他們通過掌握受害者的數據來勒索贖金。據該團夥在勒索網站上發佈的消息稱,英國國家犯罪局、美國聯邦調查局、歐洲刑警組織和國際員警機構聯盟在一次罕見的國際執法行動中成功瓦解了該團夥。
該帖子稱:”該網站現由英國國家犯罪署控制,並與聯邦調查局和國際執法特遣部隊’克羅諾斯行動’密切合作。”
英國國家打擊犯罪局發言人證實該局已經搗毀了該團夥,並表示行動 “正在進行和發展中”。
Lockbit 的一名代表沒有回復路透社尋求置評的資訊,但在一個加密資訊應用程式上發佈消息稱,該公司有不受執法行動影響的備份伺服器。
美國司法部和聯邦調查局沒有立即回應置評請求。
該帖子還提到了法國、日本、瑞士、加拿大、澳大利亞、瑞典、荷蘭、芬蘭和德國的其他國際員警組織。
最近幾個月,Lockbit 及其附屬組織已經入侵了世界上一些最大的組織。該團夥通過竊取敏感數據賺錢,並威脅說如果受害者不支付高額贖金,他們就會洩露這些數據。其附屬組織是一些志同道合的犯罪團夥,被該團夥招募來使用 Lockbit 的數字勒索工具發動攻擊。
勒索軟體是對數據進行加密的惡意軟體。Lockbit 通過脅迫目標支付贖金來解密或用數字密鑰解鎖數據來賺錢。
Lockbit 於 2020 年被發現,當時在俄語網路犯罪論壇上發現了它的同名惡意軟體,因此一些安全分析師認為該團夥的總部設在俄羅斯。
不過,該團夥並未宣稱支持任何政府,也沒有任何政府正式將其歸屬於某個民族國家。該團夥在其現已關閉的黑暗網站上稱,它 “位於荷蘭,完全不關心政治,只對金錢感興趣”。
美國網路安全公司Analyst1的首席安全策略師表示:“他們就像勒索軟體界的沃爾瑪,像做生意一樣經營,這也是他們與眾不同的地方。他們可以被稱為當今最大的勒索軟體團夥。”
在美國,Lockbit 已經攻擊了從金融服務、食品到學校、交通和政府部門等幾乎所有行業的 1700 多個組織,美國官員將該組織描述為世界上最大的勒索軟體威脅。
去年 11 月,Lockbit 公佈了全球最大的國防和太空承包商之一波音公司的內部數據。2023 年初,英國皇家郵政在遭受該組織攻擊後面臨嚴重破壞。
意義重大
據網路安全研究網站 vx-underground 報導,Lockbit 在加密資訊應用程式 Tox 上發佈的一份俄語聲明中稱,FBI 攻擊了其使用 PHP 編程語言的伺服器。路透社無法獨立核實這份聲明,但他補充說,他有不使用 PHP 的備份伺服器,這些伺服器 “沒有被動過”。
在 X上,vx-underground 分享的截圖顯示,Lockbit 的附屬公司用來發動攻擊的控制面板已被執法部門的資訊所取代: 他說:”我們有源代碼、你們攻擊的受害者的詳細資訊、勒索的金額、竊取的數據、聊天記錄,還有更多更多”。
他補充說:”我們可能很快就會與你聯繫”。”祝您愉快”。
在被關閉之前,Lockbit 網站展示了一個不斷擴大的受害者組織畫廊,幾乎每天都會更新。在這些組織名稱的旁邊還有數字時鐘,顯示距離每個組織支付贖金的最後期限還有多少天。
本週一,Lockbit 網站也顯示了類似的倒計時,但卻是由駭客攻擊的執法機構提供的: “返回此處獲取更多資訊: 格林尼治標準時間 2 月 20 日星期二 11:30。
戴爾科技旗下 Secureworks 公司副總裁唐·史密斯說,在競爭激烈的地下市場,Lockbit 是最多產、最主要的勒索軟體運營商。
“根據洩漏網站的數據,Lockbit 佔有勒索軟體市場 25% 的份額。他們最接近的競爭對手是Blackcat,約占8.5%,之後才真正開始分散。”史密斯說。
史密斯說:”Lockbit使所有其他組織相形見絀,今天的行動意義重大。