勒索軟件”扛把子“倒下?11國聯(lián)合執(zhí)法行動宣布已查封LockBit
據(jù)多家外媒2月19日報道,一項由11個國家參與、名為“克羅諾斯”的聯(lián)合執(zhí)法行動一舉”重錘“了臭名昭著的勒索軟件組織LockBit,相關(guān)基礎設施已被查封。
該行動由英國國家犯罪署(NCA)牽頭,美國、日本、澳大利亞及歐盟部分成員國參與。目前,LockBit的數(shù)據(jù)泄露網(wǎng)站已被NCA控制,并在其頂部用醒目的橫幅顯示“該網(wǎng)站現(xiàn)在處于執(zhí)法部門的控制之下”。NCA向外界確認:“LockBit 服務已因國際執(zhí)法行動而中斷。這一行動仍將持續(xù)。”
LockBit網(wǎng)站已被貼上”該網(wǎng)站現(xiàn)在處于執(zhí)法部門的控制之下“的標語
BleepingComputer還證實,LockBit 用于與受害者“談判”的網(wǎng)站也已關(guān)閉,盡管該團伙的其他活動似乎仍在運行。路透社表示,LockBit在加密應用程序上發(fā)布消息稱備份服務器未受到執(zhí)法行動的影響。
目前,該行動的更多信息尚未公開,官方將于歐洲中部時間 2 月 20 日中午舉行新聞發(fā)布會來透露相關(guān)細節(jié)。
LockBit:勒索軟件中的“扛把子”
SecureWorks 反威脅部門副總裁唐·史密斯(Don Smith)以追蹤勒索軟件團伙為生,他形容這次打擊行動“太棒了”,并表示在競爭激烈且殘酷的市場中,LockBit 已成為最多產(chǎn)且占主導地位的勒索軟件運營商。根據(jù)泄露網(wǎng)站的數(shù)據(jù),LockBit 占據(jù)勒索軟件市場 25% 的份額,而最有力的競爭對手BlackCat占有率約為 8.5%。
LockBit首次亮相于2019年9月,在經(jīng)歷過3次重大版本迭代后,到2022年已成為全球最活躍的勒索軟件即服務運營商之一。僅在剛剛過去的2023年內(nèi),LockBit就針對多家全球巨頭企業(yè)發(fā)起過攻擊:
- 2023年1月:攻擊英國最大的郵政企業(yè)皇家郵政,并索要8000萬美元贖金;
- 2023年3月:攻擊生產(chǎn)公司Maximum Industries的系統(tǒng)后竊取了 SpaceX 的機密數(shù)據(jù);
- 2023年6月:攻擊全球最大晶圓代工廠臺積電,并索要7000萬美元贖金;
- 2023年10月:攻擊技術(shù)服務巨頭 CDW,并索要8000萬美元贖金;
- 2023年10月:攻擊波音并最終泄露43GB內(nèi)部文件;
- 2023年11月:攻擊中國工商銀行美國子公司,導致部分系統(tǒng)中斷。