21:56
Comentarii Adauga Comentariu

_ Cea mai periculoasă bandă de ransomware din lume care a efectuat atacuri cibernetice dăunătoare asupra Royal Mail și Porton Down „în timp ce s-a ascuns în umbră” în Rusia este eliminată în comun de către Agenția Națională pentru Crimă și FBI

_ Cea mai periculoasă bandă de ransomware din lume care a efectuat atacurile cibernetice dăunătoare asupra Royal Mail și Porton Down „în timp ce se ascunde în umbră” în Rusia sunt eliminate în comun de Agenția Națională pentru Crimă și FBI

Cea mai periculoasă bandă de ransomware din lume din spatele atacurilor cibernetice dăunătoare asupra nenumăratelor ținte, inclusiv Royal Mail, Porton Down și o bază de submarine nucleare a fost demolată într-o operațiune globală „foarte semnificativă” condusă de FBI'.

Renumitul grup Lockbit provoacă ravagii prin piratarea sistemelor informatice și furtul de date sensibile pe care apoi amenință să le elibereze dacă nu se plătește o răscumpărare uriașă - grupul câștigând 120 de milioane de dolari (95 de milioane de lire sterline).

p>

Până acum au fost efectuate șapte arestări, două în Polonia și Ucraina, iar cinci persoane au fost puse sub acuzare - inclusiv doi ruși, Mikhail Vasiliev, care este reținut în Canada, și Ruslan Magomedovich Astamirov, care se află în SUA. 

Rămașii trei - Artur Sungatov, Ivan Kondratyev și Mikhail Pavlovich Matveev - sunt în libertate.

Vizitatorii paginii de pornire a Lockbit-ului de pe dark web văd acum un mesaj care dezvăluie că este „acum sub control” de The National Crime Agenția, care a vizat site-ul ca parte a unui grup de lucru din 10 țări care include FBI și Europol.

Oficialii au spus că hackerii „s-au ascuns în umbră în stilul Rusia folosind pseudonime”, unul descriind datele furate drept „bomboane” și a postat capturi de ecran lăudându-se cu atacurile lor. 

Ei au spus că „mediul permisiv” din Rusia a permis grupului să funcționeze - cu gangsteri nu vizează niciodată națiuni din fosta Uniune Sovietică - dar nu cred că regimul lui Vladimir Putin a fost implicat direct. 

NCA a spus că a numit grupul „Rolls-Royce” al ransomware-ului și a spus că se comportă ca o „afaceri legitime”, cu „un site web elegant” și trucuri de marketing, inclusiv oferirea de 1.000 de dolari pentru oricine și-a tatuat sigla.

Recent a fost dezvăluit că Lockbit a furat material militar și de apărare secret de la baza submarinelor nucleare HMNB Clyde, Porton Jos arme chimice laborator și un GCHQ post de ascultare. Acest lucru a fost apoi distribuit pe dark web.

Informații despre un site specializat în apărare cibernetică și unele dintre închisorile de înaltă securitate din Marea Britanie au fost, de asemenea, furate în cadrul raidului de la Zaun, care face garduri pentru site-urile de maximă securitate. 

Lockbit a piratat și el Royal Mail Group în ianuarie și a făcut cereri de răscumpărare de 66 de milioane de lire sterline la acea vreme. Compania nu a plătit taxa exorbitantă, dar și-a văzut serviciile întrerupte și a trebuit să cheltuiască 10 milioane de lire sterline pe software anti-ransomware.

De asemenea, a fost legată de atacuri asupra NHS, producătorul de avioane Boeing, firma internațională de avocatură. Allen și Overy și cea mai mare bancă din China, ICBC. 

Reprezentanții NCA și FBI au confirmat astăzi că au perturbat banda și au spus că operațiunea este „în desfășurare și în curs de dezvoltare”.

Directorul general al NCA, Graeme Biggar, a declarat că Lockbit a fost „cel mai prolific” grup de ransomware din ultimii patru ani, responsabil pentru 25% din atacurile din ultimul an. 

El a declarat presei. conferință de la Londra că au existat cel puțin 200 de victime în Regatul Unit și mii în străinătate, ceea ce a dus la daune în valoare de miliarde de lire sterline - atât în ​​plăți de răscumpărare, cât și în costul răspunsului la atacuri. 

„Avem au piratat hackerii, au preluat controlul asupra infrastructurii lor și au confiscat codul sursă”, a spus domnul Biggar. 

„Am arestat, inculpat și sancționat unii dintre autori și am obținut informații despre infractorii care folosesc software-ul - pe cine vom continua să urmărim acum. 

„De astăzi, Lockbit este efectiv redundant - Lockbit a fost blocat.”

Paul Foster, șeful National Cyber Crime Unitate , numit Lockbit „grupul criminal principal care oferă ransomware ca serviciu”.

Domnul Foster a spus că NCA îi cunoștea pe indivizii din spatele site-ului web și că va încerca să îi urmărească penal, arestările dimineața devreme fiind deja efectuate în Polonia și Ucraina.

Cinci inculpați au fost acuzați până acum pentru lansarea de atacuri ransomware folosind Lockbit, inclusiv doi cetățeni ruși.

Infrastructură care sprijină instrumentul LockBit care a fost folosit pentru a fura date, cunoscut sub numele de StealBit, cu sediul în trei țări, a fost confiscat, împreună cu 200 de conturi de criptomonede. 

Există peste 200 de victime în Marea Britanie și mii la nivel internațional.

Anchetatorii NCA au descoperit că gașca din spatele atacurilor cu ransomware nu a șters întotdeauna datele când victimele plăteau răscumpărări.

Ea a spus că a găsit peste 1.000 de chei de decriptare deținute de grup și că va contacta victimele din Regatul Unit pentru a le ajuta să recupereze criptarea. date.

Lockbit fie efectuează atacuri în propriul câștig, fie este plătit de așa-zișii afiliați - formați din gangsteri internaționali care au păreri asemănătoare. 

Gasca a reprezentat 23 de persoane. la sută din cele aproape 4.000 de atacuri la nivel global de anul trecut în care bandele de ransomware au postat date furate de la victime pentru a extorca plăți, potrivit firmei de securitate cibernetică Palo Alto Networks. 

Grupul a fost descoperit în 2020, când eponimul său software rău intenționat a fost găsit pe forumurile de criminalitate cibernetică în limba rusă, ceea ce i-a făcut pe unii analiști de securitate să creadă că gașca are sediul în Rusia.

Totuși, nu și-a declarat sprijin pentru niciun guvern și nici un guvern nu a atribuit-o în mod oficial acestuia. un stat-națiune.

Pe site-ul său întunecat acum dispărut, Lockbit a spus că este „situat în Țările de Jos, complet apolitic și interesat doar de bani”.

Oficialii din Statele Unite ale Americii, unde grupul a lovit peste 1.700 de organizații din aproape fiecare industrie, de la servicii financiare și alimentație până la școli, transport și departamente guvernamentale, l-au descris drept cea mai mare amenințare ransomware din lume.

„Sunt Walmart-ul grupurilor de ransomware, o conduc ca o afacere – asta este ceea ce îi face diferiți”, a spus Jon DiMaggio, strateg șef de securitate la Analyst1, o firmă de securitate cibernetică din SUA. „Ei sunt, fără îndoială, cel mai mare echipaj de ransomware astăzi.”

În noiembrie anul trecut, Lockbit a publicat date interne de la Boeing, unul dintre cei mai mari contractori de apărare și spațial din lume.

Lockbit a spus în o declarație în rusă și distribuită pe Tox, o aplicație de mesagerie criptată, că FBI-ul a lovit serverele sale care rulează pe limbajul de programare PHP. Declarația a adăugat că are servere de rezervă fără PHP care „nu sunt atinse”.

Pe X, capturile de ecran au arătat că un panou de control folosit de afiliații Lockbit pentru a lansa atacuri a fost înlocuit cu un mesaj de la forțele de ordine.

„Avem cod sursă, detalii despre victimele pe care le-ați atacat, suma de bani extorcat, datele furate, chat-uri și multe, multe altele”, se spunea în mesaj. „Este posibil să fim în ating cu tine foarte curând. O zi bună.”

Postarea a numit alte organizații internaționale de poliție din Franța, Japonia, Elveția, Canada, Australia, Suedia, Țările de Jos, Finlanda și Germania. 

Înainte de a fi desființat, site-ul Lockbit a afișat o galerie din ce în ce mai mare de organizații de victime, care era actualizată aproape zilnic.

Lângă numele lor erau ceasuri digitale care arăta numărul de zile rămase până la termenul acordat fiecărei organizații pentru a oferi plata răscumpărării.

Ieri, site-ul Lockbit a afișat o numărătoare inversă similară, dar din partea agențiilor de aplicare a legii care au spart hackerii: „Întoarceți-vă aici pentru mai multe informații la: 11:30 GMT, marți, 20 februarie”, se spune în postare.

Don Smith, vicepreședintele Secureworks, o ramură a Dell Technologies (DELL.N), deschide o nouă filă, a spus Lockbit a fost cel mai prolific și dominant operator de ransomware pe o piață subterană extrem de competitivă.

„Pentru a pune în context eliminarea de astăzi, pe baza datelor despre site-uri de scurgere, Lockbit deținea o cotă de 25% din piața de ransomware. Cel mai apropiat rival al lor a fost Blackcat cu aproximativ 8,5%, iar după aceea chiar începe să se fragmenteze”, a spus Smith.

„Lockbit a depășit toate celelalte grupuri, iar acțiunea de astăzi este foarte semnificativă.”

Atacul Lockbit asupra HMNB Clyde, Porton Down și GCHQ a fost dezvăluit în septembrie. 

Deputații a avertizat că orice informație care oferă informații de securitate inamicii Regatului Unit au fost o mare îngrijorare.

O sursă din apărare a spus că hack-ul a fost luat „foarte în serios”, dar nu se credea că a fost furată vreo informație care să reprezinte o amenințare reală la securitatea națională și în prezent nu existau cereri de răscumpărare, deoarece datele piratate fuseseră deja publicate.

Scurgerea a inclus și informații despre echipamentele de securitate de la RAF Waddington din Lincolnshire, unde escadrila de drone de atac MQ-9 Reaper are sediul, iar Cawdor Barracks, care are regimente specializate de război electronic.

Și documente referitoare la închisorile de înaltă securitate, inclusiv categoria A Long Lartin din Worcestershire și Whitemoor din Cambridgeshire, au fost, de asemenea, furate în hack.

Se crede că Lockbit a fost în spatele a peste 1.400 de atacuri cibernetice la nivel global și a oprit cel mai aglomerat port de marfă din Japonia în iulie, după ce a atacat sistemul care gestionează mișcarea containerelor.

Cătățean rus. Magomedovich Astamirov a fost acuzat în SUA pentru „implicarea în desfășurarea a numeroase ransomware LockBit și alte atacuri în SUA, Asia, Europa și Africa”.

Și anul trecut SUA au anunțat acuzații împotriva ruso-canadianului Mihail Vasiliev, care este reținut în Canada în așteptarea extrădării.

Un alt rus, Mihail Pavlovici Matveev, este căutat pentru presupusa participare la alte atacuri Lockbit.

Ransomware-ul este cea mai costisitoare și mai perturbatoare formă de criminalitate cibernetică, paralizând guvernele locale, sistemele judecătorești, spitalele și școlile, precum și întreprinderile. Este dificil de combatet, deoarece majoritatea bandelor au sediul în fostele state sovietice și nu sunt la îndemâna justiției occidentale. 

Agențiile de aplicare a legii au obținut câteva succese recente împotriva bandelor de ransomware, în special operațiunea FBI împotriva Sindicatul stupului. Dar infractorii se regrupează și se rebrandează.

ANC a avertizat anterior că ransomware-ul rămâne una dintre cele mai mari amenințări cibernetice cu care se confruntă Regatul Unit și îndeamnă oamenii și organizațiile să nu plătească răscumpărări dacă sunt vizați.

Experții au spus că LockBit ar putea încerca să-și reconstruiască operațiunea, dar Chris Morgan, analist de la firma de securitate cibernetică ReliaQuest, a spus că acțiunea de aplicare a legii a fost „o lovitură semnificativă pe termen scurt”. 


(Fluierul)


Linkul direct catre Petitie

CEREM NATIONALIZAREA TUTUROR RESURSELOR NATURALE ALE ROMANIEI ! - Initiativa Legislativa care are nevoie de 500.000 de semnaturi - Semneaza si tu !

Comentarii:


Adauga Comentariu



Citiți și cele mai căutate articole de pe Fluierul:

_ Oficial! Avem o nouă staţiune pe litoralul românesc

_ Zece persoane condamnate sau vizate de mandate de arestare preventivă pentru infracţiuni precum ucidere din culpă, distrugere, furt, extrădate

_ Ludovic Orban s-a dezlănțuit: 'CCR este Curte de Sclavi' / 'Renate Weber a făcut ceva pe Constituție, legi și atribuții' (video)

_ Tradarea ignominioasă a vorbitorului Johnson

_ NBA: Miami Heat şi New Orleans Pelicans, în faza play-off

_ Ni se întorc infractorii! 10 români urmăriţi, aduşi în ţară pentru ispăşirea pedepselor

_ ‘Gigi Becali va fi făcut sfânt’. Dezvăluiri uluitoare ale unui apropiat despre latifundiarul din Pipera

_ Un misterios avion american de lux, echipat și adaptat de către armata americană, zărit în vestul României

_ Articolul criticului spectatorilor care recunoaște că poftește după un lector și că s-a culcat cu o prostituată a divizat națiunea... deoarece unii îl numesc un nebun - dar alții se întreabă, care este problema?

_ Europa îşi va deteriora economia dacă va intra într-o "cursă a subvenţiilor" cu SUA şi China, avertizează FMI

_ Erdogan - Haniyeh talks: 'Turkey aims to position itself as a mediator in the conflict'

_ Corvinul Hunedoara - CS Mioveni, scor 2-0

_ Scenariu de ultimă oră despre candidatura lui Cîrstoiu

_ Pub de țară criticat pentru semnul care interzice copiii... dar localnicii adoră și îi lovesc pe părinții răi pentru că „și-au crescut copiii prost”

_ Bine�nțeles: Stephen Colbert va difuza emisiunea t�rzie direct de la Convenția Națională a Democraților de la Chicago �n această vară

_ Goofy Greens și autoritățile de reglementare amenință renașterea nucleară

_ Ucraina susține primul împușcare al bombardierului strategic rus, iar Moscova neagă

_ Ciolacu: Candidatul PSD-PNL la Primăria Capitalei este în acest moment Cătălin Cîrstoiu

_ Activistul și influențatorul transgender Dylan Mulvaney va vorbi la Universitatea Catolică St. Louis

_ Bombardamentul ucrainean de la Belgorod a ucis o femeie însărcinată

_ Romania's only struggle: rebuild state institutions, not a state at one's will (Bucharest mayor Dan)

_ VIDEO | Incendiu de proporții în Suceava: Un bloc de locuințe arde ca o torță

_ Parisul, al doilea cel mai plăcut oraş din Europa. Cine conduce clasamentul

_ Netflix este în cădere liberă: Gigantul media a luat o decizie fără precedent

_ Străzi Deschise - Promenadă urbană: Strada Zece Mese din sectorul 2 va găzdui în weekend, în intervalul 10.00 - 20.00, activităţi dedicate familiilor

_ Record de viteză pe un drum național. Un șofer a condus cu 218 km/h

_ Bărbatul care și-a dat foc în fața tribunalului unde are loc procesul lui Trump a murit

_ Importurile de gaze au crescut cu 18,2%, în primele două luni din 2024; producţia s-a majorat cu 2%

_ Iran downplays apparent Israeli attack

_ Șoc pe piața media din România: S-a închis un cunoscut post TV - Avea o istorie de 25 de ani

_ Avioanele de luptă F16, achiziționate din Norvegia, au ajuns la Baza 71 aeriană de la Câmpia Turzii

_ Parlamentarii din Togo dau aprobarea finală noii constituții pe fondul temerilor opoziției

_ Temerile de război scad pe măsură ce Iranul promite că NU va da înapoi atacul israelian... dar atacul chirurgical al lui Netanyahu îi înfurie pe miniștrii săi de dreapta, care voiau ca el să devină „enervat”

_ Jurnalul lui Liz Jones: În care „întorc scenariul” despre grijile legate de mutarea casei și căsătoria mea

_ FBI servește citații la „Cel mai rău primar” din Primăria Americii, Tiffany Henyard

_ Rep. Jim Banks introduce �Legea NPR de dezfundare�

_ Bula imobiliară s-a spart la Paris. Cererea pentru închirierea de apartamente de lux pentru Jocurile Olimpice se prăbuşeşte

_ CHIAR PENTRU: Senatul adoptă proiectul de lege pentru re�nnoirea programului FISA de spionaj fără mandat 60-34, trimiț�nd legislația tiranică la biroul lui Biden - Iată cei 30 de �republicani� care au votat da

_ Guvernul pregătește 'Ordonanța Cîrstoiu' (surse)

_ Liderul UDMR, întrebat dacă etnicii maghiari sunt mulţumiţi de Iohannis: 'Dezamăgirea este la fel de mare pe cât a fost şi speranţa'

_ Salvamont caută un bărbat de 37 de ani a dispărut de şase zile pe munte

_ SURSE - Guvernul va elimina o facilitate pentru salariați, după creșterea salariului minim

_ Cererea pentru închirierea de apartamente de lux pentru Jocurile Olimpice de la Paris se prăbuşeşte

_ Regimul căruia nu-i pasă

_ Man who set himself on fire outside Trump trial dies of injuries, police say

_ TOM PARKER BOWLES evaluează La Follia lângă Petersfield pentru interpretări ingenioase ale clasicilor italieni și îi acordă cinci stele!

_ Vitesse Arnhem, clubul unde joacă Adrian Mazilu, penalizat cu 18 puncte, va evolua în liga a doua

_ Nu renunţă la Brexit: Regatul Unit respinge propunerea UE de a încuraja mobilitatea tinerilor

_ Mark Wahlberg este dat în judecată de David Beckham, după ce asul fotbalului a susținut că i s-a lăsat 8,5 milioane de lire sterline din buzunar din acord pentru a acționa ca ambasador al brandului de fitness al vedetei de film.

_ Parisul, al doilea cel mai plăcut oraș din Europa

_ Ultima oră: 3 femei au fost lovite de un autobuz pe trecerea de pietoni în Galați

_ Rosie Huntington-Whiteley pare petrecută în timp ce părăsește clubul privat chic cu o pată pe rochie după ce s-a bucurat de o petrecere de 37 de ani

_ Marian Barbu arbitrează meciul Sepsi - Universitatea Craiova, din play-off-ul Superligii

_ Gas imports up 18,2%, production increases by only 2%, two months into 2024

_ Ioana Ramona Bruynseels: În Sectorul 1 banii există, dar nu există voință!

_ „Recoltarea datelor”: startup-urile de IA din America Latină transformă agricultura

_ Confruntări armate în Myanmar reluate între rebeli și forțele juntei militare

_ Peste 2.100 de oameni sunt evacuați în timp ce un vulcan indonezian aruncă nori de cenușă

_ Eliza Inneh, componenta naţionalei, campioană în Polonia şi MVP al finalei

_ Zelenski lasă diplomația și insistă: Vrem aparare aeriană și avioane! Acum!


Pag.1 Pag.2 Pag.3 Pag.4 Pag.5 Pag.6 Pag.7
Pag.8 Pag.9 Pag.10 Pag.11 Pag.12 Pag.13 Pag.14 Pag.15
Pag.16 Pag.17

Nr. de articole la aceasta sectiune: 1019, afisate in 17 pagini.