De beruchte cybercriminaliteitsbende 'Lockbit' wordt neergehaald tijdens een enorme operatie onder leiding van Groot-Brittannië en de FBI
De groep is een van de meest productieve ransomware-exploitanten ter wereld en heeft enkele van de grootste organisaties ter wereld gehackt, maar nu is de website in beslag genomen door mondiale wetshandhavers
Een website die wordt beheerd door een beruchte crimineel Een bende die ransomware verspreidt voor gebruik bij cyberaanvallen is tijdens een enorme operatie overgenomen door Groot-Brittannië en de FBI.
De site, die toebehoort aan de groep LockBit, werd maandagavond overladen met een bericht waarin stond dat dit het geval was "nu onder controle van de wetshandhaving". Directeur-generaal van de National Crime Agency (NCA) Graeme Biggar heeft aangekondigd dat een internationale wetshandhavingscoalitie van tien landen, waaronder de FBI, "de hackers heeft gehackt" en een productieve ransomware-site heeft platgelegd.
Sprekend op Tijdens een persconferentie in Westminster op dinsdag zei hij dat LockBit de meest productieve ransomwaregroep van de afgelopen vier jaar was en verantwoordelijk was voor 25% van de aanvallen in het afgelopen jaar. Het heeft geleid tot verliezen van miljarden aan losgeld en de kosten voor het herstellen van gegevens, met doelwitten als grote bedrijven en openbare diensten, waaronder ziekenhuizen. Hij zei dat de bende "enorme schade en kosten" had veroorzaakt.
Ransomware is een vorm van malware die gegevens en bestanden in een systeem versleutelt en losgeld eist om ze vrij te geven. Op de inmiddels ter ziele gegane donkere website zei de groep dat ze "gevestigd was in Nederland, volledig apolitiek en alleen geïnteresseerd in geld". Voordat de website werd verwijderd, vertoonde de website van Lockbit een galerij van slachtofferorganisaties die bijna dagelijks werd bijgewerkt. Naast hun namen stonden digitale klokken die het aantal resterende dagen aangaven tot de deadline die aan elke organisatie was gegeven om losgeld te betalen.
Er zijn meer dan 200 slachtoffers in Groot-Brittannië en duizenden internationaal. NCA-onderzoekers ontdekten dat de bende achter de ransomware-aanvallen niet altijd gegevens verwijderde wanneer slachtoffers losgeld betaalden. Het zegt meer dan 1.000 decoderingssleutels te hebben gevonden die in het bezit zijn van de groep en zal contact opnemen met Britse slachtoffers om hen te helpen gecodeerde gegevens te herstellen.
De heer Biggar zei: "Door onze nauwe samenwerking hebben we de hackers gehackt hebben de controle over hun infrastructuur overgenomen, hun broncode in beslag genomen en sleutels verkregen waarmee slachtoffers hun systemen kunnen ontsleutelen." Het National Cyber Security Center (NCSC) heeft eerder gewaarschuwd dat ransomware een van de grootste cyberdreigingen blijft waarmee Groot-Brittannië wordt geconfronteerd en dringt er bij mensen en organisaties op aan geen losgeld te betalen als ze het doelwit zijn.
Chester Wisniewski, directeur en mondiaal veld-CTO bij cyberbeveiligingsbedrijf Sophos zei dat de operatie een "enorme overwinning" was voor de wetshandhaving, maar waarschuwde dat het onwaarschijnlijk is dat LockBit hierdoor volledig zal zijn ontwricht. Wisniewski zei: “Lockbit is uitgegroeid tot de meest productieve ransomwaregroep sinds Conti medio 2022 het toneel verliet. De frequentie van hun aanvallen, gecombineerd met het feit dat er geen grenzen zijn aan het type infrastructuur dat ze verlammen, heeft hen ook tot de meest destructieve van de afgelopen tijd gemaakt. jaar.
"Alles wat hun activiteiten verstoort en wantrouwen zaait onder hun dochterondernemingen en leveranciers is een enorme overwinning voor de rechtshandhaving. Maar we moeten het niet te snel vieren. Een groot deel van hun infrastructuur is nog steeds online, wat waarschijnlijk betekent dat deze buiten het bereik van de politie ligt en dat er geen meldingen zijn dat de criminelen zijn aangehouden. Ook al behalen we niet altijd een volledige overwinning, het opleggen van ontwrichting, het aanwakkeren van hun angst om gepakt te worden en het vergroten van de wrijving bij het runnen van hun criminele syndicaat is nog steeds een overwinning. We moeten doorgaan met samenwerken om hun kosten steeds verder op te drijven totdat we ze allemaal kunnen plaatsen waar ze horen: in de gevangenis."
0 reacties