21:56 2024-02-20
crimes - citeste alte articole pe aceeasi tema
Comentarii Adauga Comentariu _ Cea mai periculoasă bandă de ransomware din lume care a efectuat atacuri cibernetice dăunătoare asupra Royal Mail și Porton Down „în timp ce s-a ascuns în umbră” în Rusia este eliminată în comun de către Agenția Națională pentru Crimă și FBI_ Cea mai periculoasă bandă de ransomware din lume care a efectuat atacurile cibernetice dăunătoare asupra Royal Mail și Porton Down „în timp ce se ascunde în umbră” în Rusia sunt eliminate în comun de Agenția Națională pentru Crimă și FBICea mai periculoasă bandă de ransomware din lume din spatele atacurilor cibernetice dăunătoare asupra nenumăratelor ținte, inclusiv Renumitul grup Lockbit provoacă ravagii prin piratarea sistemelor informatice și furtul de date sensibile pe care apoi amenință să le elibereze dacă nu se plătește o răscumpărare uriașă - grupul câștigând 120 de milioane de dolari (95 de milioane de lire sterline). p> Până acum au fost efectuate șapte arestări, două în Rămașii trei - Artur Sungatov, Ivan Kondratyev și Mikhail Pavlovich Matveev - sunt în libertate. Vizitatorii paginii de pornire a Lockbit-ului de pe dark web văd acum un mesaj care dezvăluie că este „acum sub control” de The National Oficialii au spus că hackerii „s-au ascuns în umbră în stilul Ei au spus că „mediul permisiv” din Rusia a permis grupului să funcționeze - cu gangsteri nu vizează niciodată națiuni din fosta Uniune Sovietică - dar nu cred că regimul lui Vladimir NCA a spus că a numit grupul „Rolls-Royce” al ransomware-ului și a spus că se comportă ca o „afaceri legitime”, cu „un site web elegant” și trucuri de marketing, inclusiv oferirea de 1.000 de dolari pentru oricine și-a tatuat sigla. Recent a fost dezvăluit că Lockbit a furat material militar și de apărare secret de la baza submarinelor nucleare HMNB Clyde, Porton Jos Informații despre un site specializat în apărare cibernetică și unele dintre închisorile de înaltă securitate din Marea Britanie au fost, de asemenea, furate în cadrul raidului de la Zaun, care face garduri pentru site-urile de maximă securitate. Lockbit a piratat și el Royal Mail Group în ianuarie și a făcut cereri de răscumpărare de 66 de milioane de lire sterline la acea vreme. Compania nu a plătit taxa exorbitantă, dar și-a văzut serviciile întrerupte și a trebuit să cheltuiască 10 milioane de lire sterline pe software anti-ransomware. De asemenea, a fost legată de atacuri asupra NHS, producătorul de avioane Boeing, firma internațională de avocatură. Allen și Overy și cea mai mare bancă din China, ICBC. Reprezentanții NCA și FBI au confirmat astăzi că au perturbat banda și au spus că operațiunea este „în desfășurare și în curs de dezvoltare”. Directorul general al NCA, Graeme Biggar, a declarat că Lockbit a fost „cel mai prolific” grup de ransomware din ultimii patru ani, responsabil pentru 25% din atacurile din ultimul an. El a declarat presei. conferință de la Londra că au existat cel puțin 200 de victime în Regatul Unit și mii în străinătate, ceea ce a dus la daune în valoare de miliarde de lire sterline - atât în plăți de răscumpărare, cât și în costul răspunsului la atacuri. „Avem au piratat hackerii, au preluat controlul asupra infrastructurii lor și au confiscat codul sursă”, a spus domnul Biggar. „Am arestat, inculpat și sancționat unii dintre autori și am obținut informații despre infractorii care folosesc software-ul - pe cine vom continua să urmărim acum. „De astăzi, Lockbit este efectiv redundant - Lockbit a fost blocat.” Paul Foster, șeful National Cyber Domnul Foster a spus că NCA îi cunoștea pe indivizii din spatele site-ului web și că va încerca să îi urmărească penal, arestările dimineața devreme fiind deja efectuate în Polonia și Ucraina. Cinci inculpați au fost acuzați până acum pentru lansarea de atacuri ransomware folosind Lockbit, inclusiv doi cetățeni ruși. Infrastructură care sprijină instrumentul LockBit care a fost folosit pentru a fura date, cunoscut sub numele de StealBit, cu sediul în trei țări, a fost confiscat, împreună cu 200 de conturi de criptomonede. Există peste 200 de victime în Marea Britanie și mii la nivel internațional. Anchetatorii NCA au descoperit că gașca din spatele atacurilor cu ransomware nu a șters întotdeauna datele când victimele plăteau răscumpărări. Ea a spus că a găsit peste 1.000 de chei de decriptare deținute de grup și că va contacta victimele din Regatul Unit pentru a le ajuta să recupereze criptarea. date. Lockbit fie efectuează atacuri în propriul câștig, fie este plătit de așa-zișii afiliați - formați din gangsteri internaționali care au păreri asemănătoare. Gasca a reprezentat 23 de persoane. la sută din cele aproape 4.000 de atacuri la nivel global de anul trecut în care bandele de ransomware au postat date furate de la victime pentru a extorca plăți, potrivit firmei de securitate cibernetică Palo Alto Networks. Grupul a fost descoperit în 2020, când eponimul său software rău intenționat a fost găsit pe forumurile de criminalitate cibernetică în limba rusă, ceea ce i-a făcut pe unii analiști de securitate să creadă că gașca are sediul în Rusia. Totuși, nu și-a declarat sprijin pentru niciun guvern și nici un guvern nu a atribuit-o în mod oficial acestuia. un stat-națiune. Pe site-ul său întunecat acum dispărut, Lockbit a spus că este „situat în Țările de Jos, complet apolitic și interesat doar de bani”. Oficialii din Statele Unite ale Americii, unde grupul a lovit peste 1.700 de organizații din aproape fiecare industrie, de la servicii financiare și alimentație până la școli, transport și departamente guvernamentale, l-au descris drept cea mai mare amenințare ransomware din lume. „Sunt Walmart-ul grupurilor de ransomware, o conduc ca o afacere – asta este ceea ce îi face diferiți”, a spus Jon DiMaggio, strateg șef de securitate la Analyst1, o firmă de securitate cibernetică din SUA. „Ei sunt, fără îndoială, cel mai mare echipaj de ransomware astăzi.” În noiembrie anul trecut, Lockbit a publicat date interne de la Boeing, unul dintre cei mai mari contractori de apărare și spațial din lume. Lockbit a spus în o declarație în rusă și distribuită pe Tox, o aplicație de mesagerie criptată, că FBI-ul a lovit serverele sale care rulează pe limbajul de programare PHP. Declarația a adăugat că are servere de rezervă fără PHP care „nu sunt atinse”. Pe X, capturile de ecran au arătat că un panou de control folosit de afiliații Lockbit pentru a lansa atacuri a fost înlocuit cu un mesaj de la forțele de ordine. „Avem cod sursă, detalii despre victimele pe care le-ați atacat, suma de bani extorcat, datele furate, chat-uri și multe, multe altele”, se spunea în mesaj. „Este posibil să fim în ating cu tine foarte curând. O zi bună.” Postarea a numit alte organizații internaționale de poliție din Franța, Japonia, Elveția, Înainte de a fi desființat, site-ul Lockbit a afișat o galerie din ce în ce mai mare de organizații de victime, care era actualizată aproape zilnic. Lângă numele lor erau ceasuri digitale care arăta numărul de zile rămase până la termenul acordat fiecărei organizații pentru a oferi plata răscumpărării. Ieri, site-ul Lockbit a afișat o numărătoare inversă similară, dar din partea agențiilor de aplicare a legii care au spart hackerii: „Întoarceți-vă aici pentru mai multe informații la: 11:30 GMT, marți, 20 februarie”, se spune în postare. Don Smith, vicepreședintele Secureworks, o ramură a Dell Technologies (DELL.N), deschide o nouă filă, a spus Lockbit a fost cel mai prolific și dominant operator de ransomware pe o piață subterană extrem de competitivă. „Pentru a pune în context eliminarea de astăzi, pe baza datelor despre site-uri de scurgere, Lockbit deținea o cotă de 25% din piața de ransomware. Cel mai apropiat rival al lor a fost Blackcat cu aproximativ 8,5%, iar după aceea chiar începe să se fragmenteze”, a spus Smith. „Lockbit a depășit toate celelalte grupuri, iar acțiunea de astăzi este foarte semnificativă.” Atacul Lockbit asupra HMNB Clyde, Porton Down și GCHQ a fost dezvăluit în septembrie. Deputații O sursă din apărare a spus că hack-ul a fost luat „foarte în serios”, dar nu se credea că a fost furată vreo informație care să reprezinte o amenințare reală la securitatea națională și în prezent nu existau cereri de răscumpărare, deoarece datele piratate fuseseră deja publicate. Scurgerea a inclus și informații despre echipamentele de securitate de la RAF Waddington din Lincolnshire, unde escadrila de drone de atac MQ-9 Reaper are sediul, iar Cawdor Barracks, care are regimente specializate de război electronic. Și documente referitoare la închisorile de înaltă securitate, inclusiv categoria A Long Lartin din Worcestershire și Whitemoor din Cambridgeshire, au fost, de asemenea, furate în hack. Se crede că Lockbit a fost în spatele a peste 1.400 de atacuri cibernetice la nivel global și a oprit cel mai aglomerat port de marfă din Japonia în iulie, după ce a atacat sistemul care gestionează mișcarea containerelor. Cătățean rus. Magomedovich Astamirov a fost acuzat în SUA pentru „implicarea în desfășurarea a numeroase ransomware LockBit și alte atacuri în SUA, Asia, Europa și Africa”. Și anul trecut SUA au anunțat acuzații împotriva ruso-canadianului Mihail Vasiliev, care este reținut în Canada în așteptarea extrădării. Un alt rus, Mihail Pavlovici Matveev, este căutat pentru presupusa participare la alte atacuri Lockbit. Ransomware-ul este cea mai costisitoare și mai perturbatoare formă de criminalitate cibernetică, paralizând guvernele locale, sistemele judecătorești, spitalele și școlile, precum și întreprinderile. Este dificil de combatet, deoarece majoritatea bandelor au sediul în fostele state sovietice și nu sunt la îndemâna justiției occidentale. Agențiile de aplicare a legii au obținut câteva succese recente împotriva bandelor de ransomware, în special operațiunea FBI împotriva Sindicatul stupului. Dar infractorii se regrupează și se rebrandează. ANC a avertizat anterior că ransomware-ul rămâne una dintre cele mai mari amenințări cibernetice cu care se confruntă Regatul Unit și îndeamnă oamenii și organizațiile să nu plătească răscumpărări dacă sunt vizați. Experții au spus că LockBit ar putea încerca să-și reconstruiască operațiunea, dar Chris Morgan, analist de la firma de securitate cibernetică ReliaQuest, a spus că acțiunea de aplicare a legii a fost „o lovitură semnificativă pe termen scurt”.
Linkul direct catre PetitieCitiți și cele mai căutate articole de pe Fluierul:
|
|
|
Comentarii:
Adauga Comentariu