10:13
Comentarii Adauga Comentariu

_ Oamenii legii părăsesc posturi batjocoritoare pentru criminalii cibernetici după ce au blocat banda notorie de ransomware de pe propriul lor site

_ Oamenii de aplicare a legii lasă un post batjocoritor pentru criminalii cibernetici după ce au blocat o bandă notorie de ransomware de pe propriul lor site

Hackeri de poliție au lăsat un mesaj batjocoritor în care le-a spus infractorilor „s-ar putea să luăm legătura cu tine foarte curând, să ai o zi bună” după ce au blocat o bandă notorie de ransomware în afara lor propriul site web. 

Agenția Națională pentru Crimă – cunoscută sub numele de „Britain’s FBI' – și alți parteneri internaționali, au rupt în LockBit, care a fost folosit într-un sfert din toate atacurile ransomware anul trecut.

Luni seara, pe site-ul web din Rusia a apărut un mesaj în care se spunea că este „acum sub controlul forțelor de ordine”, cu agenții postarea unui mesaj care se adresează direct hackerilor.

„Avem codul sursă, detaliile victimelor pe care le-ați atacat, suma de bani extorcat, datele furate, chat-uri și multe, multe altele”, se spunea . „Este posibil să luăm legătura cu tine foarte curând. O zi bună.”

Lockbit a provocat ravagii prin piratarea sistemelor informatice și furtul de date sensibile pe care apoi amenință să le elibereze dacă victimele nu plătesc o răscumpărare extorsionată – grupul câștigând 120 de milioane de dolari (95 de milioane de lire sterline). ).  

Hackerii vorbitori de limbă rusă câștigă bani vânzându-și serviciile altor bande criminale, cu ținte printre care Royal Mail, NHS, Porton Down , o bază de submarine nucleare și sute de companii din Marea Britanie și din străinătate.

Agenția Națională pentru Crimă a numit grupul „Rolls-Royce” de ransomware și a spus că se comportă ca o „afaceri legitime”, cu un Site-ul web „slick, ușor de utilizat” și trucuri de marketing, inclusiv 1.000 USD pentru oricine își face un tatuaj cu sigla.

Șapte suspecți. au fost arestați până acum și cinci persoane au fost puse sub acuzare, inclusiv doi ruși, Mikhail Vasiliev, care este reținut în Canada, și Ruslan Magomedovich Astamirov, care se află în SUA. 

Rămașii trei - Artur Sungatov, Ivan Kondratyev și Mikhail Pavlovich Matveev - rămân în libertate. FBI oferă o recompensă de 10 milioane de dolari pentru informațiile care au condus la arestarea lui Matveev, care poartă numele de „Wazawaka”

Vizitatorii paginii de pornire a Lockbit-ului de pe dark web văd acum un mesaj care dezvăluie că este „ sub controlul The National Crime Agenție , care a vizat site-ul ca parte a unui grup de lucru din 10 țări care include FBI și Europol.

Ei au spus că „mediul permisiv” din Rusia a permis grupului să funcționeze - cu gangsterii care nu vizează niciodată națiunile din prima. Uniunea Sovietică - dar nu cred în regimul lui Vladimir Putin a fost implicat direct . 

S-a dezvăluit recent că Lockbit a furat materiale secrete militare și de apărare de la baza submarinelor nucleare HMNB Clyde, Porton Down arme chimice laborator și un GCHQ post de ascultare. Acest lucru a fost apoi distribuit pe dark web.

Informații despre un site specializat în apărare cibernetică și unele dintre închisorile de înaltă securitate din Marea Britanie au fost, de asemenea, furate în cadrul raidului de la Zaun, care face garduri pentru site-urile de maximă securitate. 

Lockbit a piratat și Royal Mail Group în ianuarie și a făcut cereri de răscumpărare de 66 de milioane de lire sterline la acea vreme. Compania nu a plătit taxa exorbitantă, dar și-a văzut serviciile întrerupte și a trebuit să cheltuiască 10 milioane de lire sterline pe software anti-ransomware.

A fost, de asemenea, legată de atacuri asupra firmei internaționale de avocatură Allen and Overy și a celei mai mari bănci din China. , ICBC. 

Reprezentanții NCA și FBI au confirmat astăzi că au perturbat banda și au spus că operațiunea este „în desfășurare și în curs de dezvoltare”.

Directorul general al NCA, Graeme Biggar , a spus că Lockbit a fost „cel mai prolific” grup de ransomware din ultimii patru ani, responsabil pentru 25% din atacurile din ultimul an. 

El a declarat ieri, la o conferință de presă la Londra, că au existat cel puțin 200 de victime în Marea Britanie și mii în străinătate, ceea ce a dus la daune în valoare de miliarde de lire sterline - atât în ​​plăți de răscumpărare, cât și în costul răspunsului la atacuri. 

„Am piratat hackerii, am preluat controlul a infrastructurii lor și le-au confiscat codul sursă”, a spus domnul Biggar. 

„Am arestat, inculpat și sancționat unii dintre autori și am obținut informații despre criminalii care folosesc software-ul – pe care îi vom continua acum. să urmăresc. 

„De astăzi, Lockbit este efectiv redundant - Lockbit a fost blocat.”

Paul Foster, șeful unității naționale de criminalitate cibernetică a NCA, a declarat că LockBit popularitatea s-a datorat parțial din cauza faptului că era atât de ușor de utilizat.

El a spus: „LockBit s-a impus ca tulpină de ransomware preeminentă în ultimii patru ani și unul dintre motivele pentru aceasta a fost platforma sa intuitivă și relativa. ușurință în utilizare.

„Aceasta înseamnă, cu doar câteva clicuri simple, chiar și infractorii cibernetici mai puțin cunoscuți din punct de vedere tehnic au folosit LockBit pentru a implementa ransomware.

„Un alt motiv cheie pentru succesul lor criminal din trecut a fost marketing și branding care au stat la baza LockBit. Aveau un site web elegant și clienți fideli.

„Au desfășurat o campanie de marketing de succes care a inclus o promisiune de a plăti 1.000 USD oricui avea logo-ul LockBit tatuat pe ei înșiși.”

Experții au spus că, deși LockBit își poate reconstrui rețeaua, acțiunea de aplicare a legii este un regres major.

Până acum, cinci inculpați au fost acuzați pentru lansarea de atacuri ransomware folosind Lockbit, inclusiv doi cetățeni ruși.

Infrastructura care susține instrumentul LockBit care a fost folosit pentru a fura date, cunoscută sub numele de StealBit, cu sediul în trei țări, a fost confiscată, împreună cu 200 de conturi de criptomonede. 

Sunt peste 200 de victime în Marea Britanie și mii la nivel internațional.

Anchetatorii NCA au descoperit că banda din spatele atacurilor cu ransomware nu ștergea întotdeauna datele atunci când victimele plăteau răscumpărări.

Ea a spus că a găsit peste 1.000 de chei de decriptare. deținut de grup și va contacta victimele din Regatul Unit pentru a le ajuta să recupereze datele criptate.

Lockbit fie efectuează atacuri în propriul câștig, fie este plătit de așa-zișii afiliați - formați din persoane care au aceleași idei. gangsteri internaționali. 

Gasca a reprezentat 23% din cele aproape 4.000 de atacuri la nivel global anul trecut, în care bandele de ransomware au postat date furate de la victime pentru a extorca plăți, potrivit firmei de securitate cibernetică Palo Alto Networks. 

Grupul a fost descoperit în 2020, când software-ul său rău intenționat eponim a fost găsit pe forumuri de criminalitate cibernetică în limba rusă, ceea ce i-a făcut pe unii analiști de securitate să creadă că gașca are sediul în Rusia.

Nu și-a declarat sprijin pentru niciun fel guvern, totuși, și niciun guvern nu a atribuit-o în mod oficial unui stat-națiune.

Pe site-ul său, acum dispărut, Lockbit a spus că este „situat în Țările de Jos, complet apolitic și interesat doar de bani”.

Oficialii din Statele Unite, unde grupul a lovit peste 1.700 de organizații din aproape fiecare industrie, de la servicii financiare și alimentație până la școli, transport și departamente guvernamentale, l-au descris drept cea mai mare amenințare ransomware din lume.

„Sunt Walmart-ul grupurilor de ransomware, o conduc ca o afacere – asta este ceea ce îi face diferiți”, a spus Jon DiMaggio, strateg șef de securitate la Analyst1, o firmă de securitate cibernetică din SUA. „Ei sunt, fără îndoială, cel mai mare echipaj de ransomware astăzi.”

În noiembrie anul trecut, Lockbit a publicat date interne de la Boeing, unul dintre cei mai mari contractori de apărare și spațial din lume.

Lockbit a spus în o declarație în rusă și împărtășită pe Tox, o aplicație de mesagerie criptată, că FBI-ul a lovit serverele sale care rulează pe limbajul de programare PHP. Declarația a adăugat că are servere de rezervă fără PHP care „nu sunt atinse”.

Postarea a numit alte organizații internaționale de poliție din Franța, Japonia, Elveția, Canada, Australia, Suedia, Țările de Jos, Finlanda și Germania. 

Înainte de a fi desființat, site-ul Lockbit a afișat o galerie din ce în ce mai mare de organizații de victime, care era actualizată aproape zilnic.

Lângă numele lor erau ceasuri digitale care arăta numărul de zile rămase până la termenul acordat fiecărei organizații pentru a oferi plata răscumpărării.

Ieri, site-ul Lockbit a afișat o numărătoare inversă similară, dar din partea agențiilor de aplicare a legii care au spart hackerii: „Întoarceți-vă aici pentru mai multe informații la: 11:30 GMT, marți, 20 februarie”, se spune în postare.

Don Smith, vicepreședintele Secureworks, o ramură a Dell Technologies (DELL.N), deschide o nouă filă, a spus Lockbit a fost cel mai prolific și dominant operator de ransomware pe o piață subterană extrem de competitivă.

„Pentru a pune eliminarea în context, pe baza datelor despre site-uri, Lockbit deținea o cotă de 25% din piața de ransomware. Cel mai apropiat rival al lor a fost Blackcat cu aproximativ 8,5%, iar după aceea chiar începe să se fragmenteze”, a spus Smith.

„Lockbit a depășit toate celelalte grupuri, iar acțiunea este foarte semnificativă.”

Atacul Lockbit asupra HMNB Clyde, Porton Down și GCHQ a fost dezvăluit în septembrie. 

Deputații a avertizat că orice informație care oferă informații de securitate inamicii Regatului Unit au fost o mare îngrijorare.

O sursă din apărare a spus că hack-ul a fost luat „foarte în serios”, dar nu se credea că a fost furată vreo informație care să reprezinte o amenințare reală la securitatea națională și în prezent nu existau cereri de răscumpărare, deoarece datele piratate fuseseră deja publicate.

Scurgerea a inclus și informații despre echipamentele de securitate de la RAF Waddington din Lincolnshire, unde escadrila de drone de atac MQ-9 Reaper are sediul și Cawdor Barracks, care are regimente specializate în război electronic.

Și documente referitoare la închisorile de înaltă securitate, inclusiv categoria A Long Lartin din Worcestershire și Whitemoor din Cambridgeshire, au fost, de asemenea, furate în hack.

Se crede că Lockbit ar fi fost în spatele a 1.400 de persoane. atacuri cibernetice la nivel global și au oprit cutremurător cel mai aglomerat port de marfă din Japonia în iulie, după ce a atacat sistemul care gestionează mișcarea containerelor.

Naționalul rus Magomedovich Astamirov a fost acuzat în SUA pentru „implicarea în desfășurarea a numeroase Ransomware LockBit și alte atacuri în SUA, Asia, Europa și Africa”.

Și anul trecut SUA au anunțat acuzații împotriva ruso-canadianului Mihail Vasiliev, care este reținut în Canada în așteptarea extrădării.

Un alt rus, Mihail Pavlovici Matveev, este căutat pentru presupusa participare la alte atacuri Lockbit.

Ransomware-ul este cea mai costisitoare și mai perturbatoare formă de criminalitate cibernetică, paralizând guvernele locale, sistemele judiciare, spitalele și școlile. precum și afacerile. Este dificil de combatet, deoarece majoritatea bandelor au sediul în fostele state sovietice și nu sunt la îndemâna justiției occidentale. 

Agențiile de aplicare a legii au obținut câteva succese recente împotriva bandelor de ransomware, în special operațiunea FBI împotriva Sindicatul stupului. Dar infractorii se regrupează și își rebrandează.

ANC a avertizat anterior că ransomware-ul rămâne una dintre cele mai mari amenințări cibernetice cu care se confruntă Regatul Unit și îndeamnă oamenii și organizațiile să nu plătească răscumpărări dacă sunt vizați.

Experții au spus că LockBit ar putea încerca să-și reconstruiască operațiunea, dar Chris Morgan, analist de la firma de securitate cibernetică ReliaQuest, a spus că acțiunea de aplicare a legii a fost „o lovitură semnificativă pe termen scurt”. 

Dar Sergey Shykevich, de la Check Point Software Technologies' Threat Intelligence, a avertizat că grupul ar putea pur și simplu să reapară sub un nou nume. 

„Această ultimă acțiune a autorităților din Regatul Unit și SUA va fi un regres major pentru operațiunile lor și este probabil să le degradeze capacitatea de a recruta și păstra afiliați”, a spus el. 

„Cu toate acestea, după cum am văzut în trecut, bandele de ransomware sunt notoriu rezistente și pot apărea sub un alt banner în viitorul apropiat. 

„Amenințarea acestei bande criminale și a altor grupuri de ransomware va continua, iar organizațiile trebuie să fie constant în garda lor.'


(Fluierul)


Linkul direct catre Petitie

CEREM NATIONALIZAREA TUTUROR RESURSELOR NATURALE ALE ROMANIEI ! - Initiativa Legislativa care are nevoie de 500.000 de semnaturi - Semneaza si tu !

Comentarii:


Adauga Comentariu



Citiți și cele mai căutate articole de pe Fluierul:

_ Israelul atacă Iranul: au fost raportate explozii în apropierea bazelor care găzduiesc instalațiile nucleare ale Republicii Islamice, în timp ce Netanyahu îl sfidează pe Biden la câteva zile după un baraj de rachete fără precedent asupra statului evreu.

_ NFL va permite jucătorilor să poarte căști Guardian Cap în jocuri

_ Acestea sunt cele mai comune tipuri de cancer din SUA

_ Mama scoate la vânzare casa după o dispută „necruțătoare” cu un cuplu aflat în proprietatea de alături de 1,2 milioane de lire sterline, peste un rând de delimitare de 150.000 de lire sterline și toba „asurzitoare” a fiicei lor

_ Teoria AUR: Austria vrea zăcămintele de sare ale României pentru aderarea deplină la Schengen

_ Hamas says no 'major' issues, as Gaza truce effort builds

_ Cercetașii Brigăzii 72 Mecanizate cer ajutor pentru achiziționarea unui sistem de război electronic

_ Aproape un milion de britanici se confruntă cu forțați să utilizeze contoare inteligente controversate în timp ce BBC dezactivează serviciul de radio cu undă lungă care le spune dispozitivelor când să treacă la taxe mici

_ Sunt expert în grădinărit și aceste specii de plante dăunătoare ar putea otrăvi animalul tău de companie - ai vreunul în grădina ta?

_ Preotul din Ghana, 63 de ani, stârnește indignare după ce s-a căsătorit cu o fetiță de 12 ani: Mireasă tânără - care a fost aleasă ca soție când avea șase ani - i se spune să-și sporească „sex-appeal” cu parfum și „se îmbracă tachinând”

_ Avertisment economic de la NFIB

_ Buzău: Bărbat mort într-un incendiu care i-a distrus casa

_ Cu apăsarea unui comutator: Modelarea celulelor cu lumină

_ Zelensky le spune comandanților că Ucraina trebuie să învingă Rusia pentru a se alătura NATO

_ Topirea ghețarilor distruge arhive importante de date climatice

_ Manchester City a intrat în istorie a clubului cu victoria în semifinala FA Cup împotriva lui Chelsea... așa cum a explicat o serie de „neînvinsă” după ce fanii au rămas derutați de record

_ Peste 1,5 miliarde de oameni din întreaga lume suferă de durere cronică

_ Legea cetățeniei va fi înăsprită în Moldova

_ Tatăl copilului dispărut Katrice Lee, care a dispărut cu mai bine de 40 de ani în urmă, promite că își va preda medaliile armatei înapoi la Downing Street în semn de protest față de gestionarea cazului.

_ Judge Merchan Says He Will Consider 4 New Trump Gag Order Violations, Sets New Hearing

_ RUPTĂ: Un �mpușcător de la Lakewood Church a fost identificat ca imigrant transgender din El Salvador

_ Cercetările explorează dezvoltarea celui mai uman atribut al nostru: bărbia

_ Creatorul Baby Reindeer, Richard Gadd, „a fost investigat de producători pentru comportamentul său profesional după ce s-a întâlnit cu actrița transgender care a audiat pentru serialul de succes Netflix”

_ Israelul analizează cum să răspundă la atacul Iranului / Orientul Mijlociu e pe marginea prăpastiei, avertizează secretarul general al ONU / Zboruri reluate la Teheran

_ US students seek universities' divestment from Israeli occupation and war

_ De ce posibila alegere a vicepreședintelui Trump, Tulsi Gabbard, va vizita Mar-a-Lago în curând

_ Avertizare meteo de fenomene periculoase: ANM a emis Cod portocaliu de grindină, averse torenţiale şi vânt puternic în 3 județe

_ Poliția confiscă mii de scutere electronice modificate care sunt conduse ilegal, în timp ce presiunea continuă să crească asupra miniștrilor pentru a reprima dispozitivele „letale”

_ Revizuirea punctului de declanșare: Dynamite este cea mai bună prietenă a unei fete, așa că pune marea întrebare cu explozie, scrie CHRISTOPHER STEVENS

_ Celebrul punct de reper BT Tower din Londra este vândut unei companii americane pentru 275 de milioane de lire sterline - și va fi transformat într-un „hotel iconic”

_ Ofensivă diplomatică lansată de Kiev: Ucraina solicită intrarea în NATO cât mai repede posibil

_ Breaking | Motivarea ÎCCJ - De ce a fost acceptată Alianța Dreapta Unită, chiar dacă Tomac nu e oficial președintele PMP

_ Cum pot să scot gheața de pe mașină? Un inginer care studiază particulele din aer împărtășește tehnici rapide și ușoare

_ Arhiepiscopia Romano-Catolică de București organizează procesiunea de Florii pe străzile Capitalei

_ Starul Hairy Bikers, Dave Myers, a murit la vârsta de 66 de ani

_ Utilizarea aripilor de libelulă pentru a studia relația dintre structura aripii ondulate și mișcările vortexului

_ Columbia University property cleared, dozens of protestors arrested

_ Temperaturile globale au depășit pentru prima dată limita de 1,5 C pe o perioadă de 12 luni

_ Spitalul din Victoria, Brașov, primește finanțare de 20 milioane lei pentru modernizare și echipamente medicale

_ Totalitatea gata: SUA se pregătesc pentru frenezia eclipsei de soare din 8 aprilie

_ Haaland, De Bruyne exclus de Guardiola pentru ciocnirea Aston Villa

_ Disputa pentru tricouri din Maroc și Algeria duce la anularea celui de-al doilea meci al Cupei CAF

_ Acum, Europa îl copiază pe Rishi pe Rwanda: o palmă în față pentru oponenții care ne-au dreptate în încercarea premierului de a aborda criza migranților, deoarece chiar și președintele de la Bruxelles admite că este o idee bună

_ Pescărușii schimbă habitatele naturale cu cele urbane, arată studiul de învățare automată

_ Proprietarii de mașini electrice dezvăluie de ce trag din priză mașinile lor verzi după ce comitetul Camerei Lorzilor a dezvăluit scăderea vânzărilor - și nu, NU este vina lui Rowan Atkinson

_ Asiatici bogați nebuni...

_ Noua clasă de material 2D afișează unda de densitate de încărcare stabilă la temperatura camerei

_ Nerespectând Stonehenge, provocând haos pe Snowdon și semnând numele lor pe plajele din Cornwall... cum influențează fac ravagii în hotspot-uri populare și înfurie localnicii

_ VIDEO | Broasca țestoasă care a provocat o adevărată revoluție: S-au produs schimbări majore la nivel global

_ Ultima insultă a lui Rolf Harris la adresa victimelor sale: starul de dizgrație a murit fără bani după ce „și-a șters averea de 16 milioane de lire sterline, astfel încât să nu fie nevoit să plătească despăgubiri”

_ Un cuplu din lumea tenisului se detramă: Ne dorim în continuare reciproc numai bine

_ Alegerile speciale pentru scaunul McCarthy se �ndreaptă pentru un tur de scrutin din mai, cu candidatul susținut de Trump

_ Scholz şi Macron se întâlnesc la Paris înainte de vizita lui Xi Jinping în Europa

_ Modificări majore în transportul public din București: Trasee modificate pentru liniile 138 și 178, iar 278 devine linie metropolitană

_ Corpul meu este acoperit în proporție de 70% de tatuaje - am fost ignorat de oamenii de la serviciu și sunt urmărit prin supermarket de agenți de securitate

_ Bărbatul în vârstă de 47 de ani este acuzat de crimă după ce o femeie în vârstă de 49 de ani, scoasă din River Derwent din Malton, a murit în spital, în timp ce prietenii îi omagiază „mamă minunată”

_ Schengen - DIICOT a descins la o rețea de migranți cu trafic prin Italia, România și Austria

_ Ciclista britanică Laura Kenny şi-a anunţat retragerea din activitate

_ Ultimele știri asupra atacului Iran-Israel: Patru soldați israelieni au fost răniți într-o explozie la granița cu Liban, în timp ce cabinetul de război al țării declară că „își păstrează toate opțiunile” după întâlnire

_ Fanii îl critică pe Disneyland pentru că i-a permis Biancai Censori să încalce codul vestimentar strict mergând desculț la parcul tematic cu Kanye West


Pag.1 Pag.2 Pag.3 Pag.4 Pag.5 Pag.6 Pag.7
Pag.8 Pag.9 Pag.10 Pag.11 Pag.12 Pag.13 Pag.14 Pag.15
Pag.16 Pag.17 Pag.18 Pag.19 Pag.20 Pag.21 Pag.22 Pag.23
Pag.24 Pag.25 Pag.26 Pag.27 Pag.28 Pag.29 Pag.30 Pag.31
Pag.32 Pag.33 Pag.34 Pag.35 Pag.36 Pag.37 Pag.38 Pag.39
Pag.40 Pag.41 Pag.42 Pag.43 Pag.44 Pag.45 Pag.46 Pag.47
Pag.48 Pag.49 Pag.50 Pag.51 Pag.52 Pag.53 Pag.54 Pag.55
Pag.56 Pag.57 Pag.58 Pag.59 Pag.60 Pag.61 Pag.62 Pag.63
Pag.64 Pag.65 Pag.66 Pag.67 Pag.68 Pag.69 Pag.70 Pag.71
Pag.72 Pag.73 Pag.74 Pag.75 Pag.76 Pag.77 Pag.78 Pag.79
Pag.80 Pag.81 Pag.82 Pag.83 Pag.84 Pag.85 Pag.86 Pag.87
Pag.88 Pag.89 Pag.90 Pag.91 Pag.92 Pag.93 Pag.94 Pag.95
Pag.96 Pag.97 Pag.98 Pag.99 Pag.100 Pag.101 Pag.102 Pag.103
Pag.104 Pag.105 Pag.106 Pag.107 Pag.108 Pag.109 Pag.110 Pag.111
Pag.112 Pag.113 Pag.114 Pag.115 Pag.116 Pag.117 Pag.118 Pag.119
Pag.120 Pag.121 Pag.122 Pag.123 Pag.124 Pag.125 Pag.126 Pag.127
Pag.128 Pag.129 Pag.130

Nr. de articole la aceasta sectiune: 7753, afisate in 130 pagini.