شعار زيفيرنت

تعود عصابة LockBit بعد تعرضها لخسارة فادحة من جانب سلطات إنفاذ القانون

التاريخ:

تايلر كروس


تايلر كروس

نشرت في: 27 فبراير 2024

تنفست الشركات والوكالات الحكومية حول العالم الصعداء بعد أن نفذت الشرطة عملية Chronus لتفكيك عصابة LockBit Ransomware سيئة السمعة.

المشكلة الوحيدة؟ وبعد بضعة أيام من إزالته، عاد وأصبح جاهزًا لبدء الهجمات مرة أخرى.

لا يشكل ذلك مفاجأة لوكالات إنفاذ القانون؛ لسنوات عملت المجموعة كحثالة تنزلق عبر الظل، وتبتز ضحاياها بينما تربح ما يصل إلى أكثر من 120 مليون دولار. ليس من المستغرب أنهم لم يتخلوا عنه بعد فقدان بعض مواقع الويب وبياناتهم المسروقة.

قام عضو المجموعة الذي يتولى المهام الإدارية ويسمى LockBitSupp بنشر شرح لما حدث من وجهة نظرهم في منتديات LockBit الجديدة.

"في الساعة 20:47 وجدت أن موقع (LockBit) يعطي خطأ 404 جديدًا."

وذكروا أن المجموعة تعرضت للخطر بسبب "الإهمال الشخصي وعدم المسؤولية". لم يتم تحديث برنامج الأمان الخاص بهم إلى أحدث إصدار PHP، مما جعلهم عرضة لحملة تسلل.

ومن المفارقات أن اختراق البرامج من خلال نقاط الضعف الصارخة هو MO الخاص بعصابة LockBit.

أحد الأجزاء المثيرة للاهتمام في هذا المنشور هو عندما يوضحون أن السلطات قامت بحذف مواقعهم على الويب تمامًا كما كانوا على وشك نشر معلومات حساسة للغاية فيما يتعلق بقضية مقاطعة فولتون بولاية جورجيا ترامب.

شنت العصابة مؤخرًا هجومًا مدمرًا على محكمة مقاطعة فولتون. وقاموا بتشفير وسرقة البيانات المتعلقة بمحاكمة ترامب وحاولوا الحصول على فدية لإعادتها إلى المحكمة. ولم يتم دفع الفدية قط.

وعندما حاولت المجموعة الكشف عن المعلومات المسروقة نظرًا لعدم حصولهم على أموالهم، تم إيقاف تشغيل أنظمتهم. والغريب أن الملصق يقول "أنا شخصياً سأصوت لترامب".

وكالات إنفاذ القانون في جميع أنحاء العالم تعتقد أن مجموعة القرصنة الروسية ترعاها الدولة، وليس التي ترعاها الولايات المتحدة. إن التظاهر بأنك مواطن أمريكي لدفع الدعاية التي تؤثر على الناخبين هو تكتيك يستخدم على نطاق واسع في حملات الدعاية الروسية.

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة