سجلت LockBit ما يقرب من 200 “شركة تابعة” على مدار العامين الماضيين – TechToday
النشرة الإخبارية
Sed ut perspiciatis unde.
ظهرت المزيد من المعلومات حول العمليات التجارية لعصابة LockBit لبرامج الفدية، بعد يوم واحد من تمكن الوكالة الوطنية للجريمة في المملكة المتحدة (NCA) وشركائها من تعطيل المجموعة وتشويه موقع التسريب الخاص بها.
وفق السجل، عثرت NCA على 187 مجموعة وفردًا مسجلين داخل بوابة LockBit التابعة. عملت شركة LockBit على نموذج برامج الفدية كخدمة (RaaS)، حيث قامت مجموعات مختلفة بالتسجيل واستخدمت التشفير والبنية التحتية، مقابل جزء من الأرباح (دفع الفدية بشكل أساسي).
يقول تطبيق القانون إن الشركات التابعة مسجلة في الفترة ما بين 31 يناير 2022 و5 فبراير 2024.
“طاب يومك”
“مرحبًا [user name]، سيطرت سلطات إنفاذ القانون على منصة LockBit وحصلت على جميع المعلومات الموجودة هناك. “هذه المعلومات تتعلق بمجموعة LockBit وأنت، الشركة التابعة لها”، قالت NCA في رسالة تركت على البوابة التابعة، بعد التشهير. “لدينا شفرة المصدر، وتفاصيل الضحايا الذين هاجمتهم، ومبلغ الأموال التي تم ابتزازها، والبيانات المسروقة، والمحادثات، وغير ذلك الكثير. يمكنك أن تشكر شركة Lockbitsupp وبنيتها التحتية المعيبة على هذا الموقف… قد نتواصل معك قريبًا جدًا.”
“إذا كنت ترغب في الاتصال بنا مباشرة، يرجى الاتصال بنا. طاب يومك.”
LockBit هي مجموعة من برامج الفدية مقرها في روسيا، وتعتبر واحدة من أكبر التهديدات – إن لم تكن أكبر تهديد – في صناعة برامج الفدية. نظرًا للموقع، فإن الاعتقالات غير محتملة إلى حد كبير، لكن وكالة الجريمة الوطنية، جنبًا إلى جنب مع مكتب التحقيقات الفيدرالي ومجموعة من وكالات إنفاذ القانون الأخرى، تمكنت من اختراق البنية التحتية لـ LockBit وإزالتها. يبقى أن نرى ما إذا كان LockBit سيعود بشكل أو بآخر أم لا. ومع ذلك، مع تحول سلطات إنفاذ القانون انتباهها نحو الشركات التابعة، فمن الممكن أن تتغير صناعة برامج الفدية إلى الأبد.
“لقد تم سحب كمية كبيرة من البيانات من منصة LockBit قبل أن يتم إتلافها بالكامل،” يوجد إشعار الآن على موقع LockBit الإلكتروني. “باستخدام هذه البيانات، ستقوم NCA وشركاؤها بتنسيق المزيد من الاستفسارات لتحديد المتسللين الذين يدفعون مقابل الانضمام إلى شركة LockBit. بعض التفاصيل الأساسية تنشر هنا لأول مرة.”
وقال كيران مارتن، الرئيس السابق للمركز الوطني للأمن السيبراني في المملكة المتحدة، لبي بي سي إن هذا كان “أحد أكثر الاضطرابات أهمية على الإطلاق” ضد مشغل برامج الفدية. “بالتأكيد إلى حد بعيد أكبر هجوم تقوده الشرطة البريطانية على الإطلاق.”
المزيد من TechRadar Pro
اكتشاف المزيد من موقع علم
اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.