2024-11-06 14:06来源:本站
据一个臭名昭著的网络犯罪团伙Lockbit网站周一发布的一篇文章称,该团伙在一次罕见的国际执法行动中被英国国家犯罪局、美国联邦调查局、欧洲刑警组织和国际警察机构联盟挫败。该团伙利用受害者的数据勒索赎金。
“这个网站现在由英国国家犯罪局控制,与联邦调查局和国际执法工作队‘克罗诺斯行动’密切合作,”帖子说。
一名NCA发言人证实,该机构已经瓦解了该团伙,并表示该行动“正在进行和发展”。
Lockbit的一名代表没有回应路透社寻求置评的消息,但在一款加密消息应用上发布消息称,该公司的备份服务器没有受到执法行动的影响。
美国司法部和联邦调查局没有立即回应置评请求。
该帖子还提到了来自法国、日本、瑞士、加拿大、澳大利亚、瑞典、荷兰、芬兰和德国的其他国际警察组织。
最近几个月,Lockbit及其附属公司入侵了世界上一些最大的组织。该团伙通过窃取敏感数据并威胁受害者如果不支付勒索赎金就泄露这些数据来赚钱。它的分支机构是志同道合的犯罪集团,被该集团招募,利用Lockbit的数字勒索工具发动攻击。
勒索软件是一种加密数据的恶意软件。Lockbit通过强迫目标支付赎金,用数字密钥解密或解锁数据来赚钱。
Lockbit于2020年被发现,当时其同名恶意软件在俄语网络犯罪论坛上被发现,导致一些安全分析师认为该团伙位于俄罗斯。
然而,该团伙并未公开表示支持任何政府,也没有任何政府正式将其归属于某个民族国家。在其现已关闭的暗网站上,该组织称其“位于荷兰,完全不关心政治,只对钱感兴趣”。
美国网络安全公司Analyst1的首席安全战略家Jon DiMaggio说:“他们是勒索软件组织中的沃尔玛,他们像做生意一样经营勒索软件——这就是他们与众不同的地方。”“他们可以说是当今最大的勒索软件团队。”
在美国,从金融服务、食品到学校、交通和政府部门,几乎所有行业的1700多家组织都受到了Lockbit的攻击,美国官员称该组织是世界上最大的勒索软件威胁。
去年11月,Lockbit公布了波音公司的内部数据,波音公司是世界上最大的国防和太空承包商之一。2023年初,英国皇家邮政在受到该集团的攻击后面临严重中断。
据网络安全研究网站vx-underground称,Lockbit在一份用俄语发表的声明中说,FBI攻击了其运行PHP编程语言的服务器,该声明在加密消息应用程序Tox上分享了这一消息。路透社无法独立核实的声明补充说,它有没有PHP的备份服务器,“没有被碰过”。
在以前被称为Twitter的X上,vx-underground分享了一些截图,显示了Lockbit分支机构用来发动攻击的控制面板,这些截图已经被执法部门的一条信息所取代:“我们有源代码,你们攻击的受害者的详细信息,勒索的金额,被盗的数据,聊天记录,还有很多很多,”它说。
“我们可能很快就会与你取得联系。”“祝你有愉快的一天”。
在被关闭之前,Lockbit的网站展示了一个不断增长的受害组织画廊,几乎每天都在更新。他们的名字旁边是数字时钟,显示每个组织支付赎金的最后期限还有多少天。
周一,Lockbit的网站显示了类似的倒计时,但来自攻击黑客的执法机构:“2月20日(周二)格林尼治标准时间11:30,请回到这里获取更多信息。”
戴尔科技(Dell Technologies)旗下Secureworks副总裁唐?史密斯(Don Smith)表示,在竞争激烈的地下市场,Lockbit是最多产、最具主导地位的勒索软件运营商。
“根据泄露网站的数据,从今天的撤下来看,Lockbit占据了勒索软件市场25%的份额。最接近他们的竞争对手是黑猫(Blackcat),市场份额约为8.5%,在那之后,它真的开始分裂了,”史密斯说。“Lockbit让其他所有组织相形见绌,今天的行动意义重大。”