реклама
Новости Software

Правоохранители нескольких стран захватили сервера хакерской группировки LockBit

В результате совместной операции «Хронос» (Operation Cronos), проведённой правоохранительными органами США, Европы, Австралии и Японии, была взломана часть ресурсов, принадлежащих хакерской группировке LockBit, ответственной за разработку одноимённого вируса-вымогателя.

 Источник изображений: vx-underground

Источник изображений: vx-underground

На сайте LockBit появилось сообщение о том, что во взломе ресурсов киберпреступников участвовали сотрудники Национального агентства по борьбе с преступностью (NCA, Великобритания), ФБР США, Европола, а также национальных правоохранительных ведомств Франции, Японии, Швейцарии, Канады, Австралии, Швеции, Нидерландов, Финляндии и Германии. Операция всё ещё «продолжается и развивается», сообщили представители NCA и Минюста США. Только в Соединённых Штатах LockBit поразил ресурсы более 1700 организаций практически во всех отраслях от финансового сектора до поставщиков продуктов питания для школ, транспортных предприятий и государственных ведомств; группировка считается крупнейшей в сегменте разработчиков вирусов-вымогателей.

В распоряжении группировки остались резервные серверы, на которые не повлияли действия правоохранительных органов, сообщили в LockBit — ФБР атаковало только ресурсы на языке PHP, а резервные серверы без PHP якобы продолжили работать в штатном режиме. Для взлома хакерских ресурсов была использована уязвимость CVE-2023-3824 в языке PHP, уточнили представители группировки.

Вирус LockBit был обнаружен в 2020 году — он начал распространяться с русскоязычных форумов киберпреступников, что дало специалистам по кибербезопасности причины считать группировку российской. На своём ныне несуществующем сайте в даркнете группировка, однако, заявила, что она «располагается в Нидерландах, совершенно аполитична и заинтересована только в деньгах». В начале прошлого года вирус LockBit атаковал ресурсы Британской Королевской почты; в ноябре жертвой хакеров стала компания Boeing, чьи внутренние данные были выложены в открытый доступ.

По сведениям группы исследователей в области кибербезопасности vx-underground, при попытке входа в панель управления вирусом аффилированные с LockBit хакерские группировки увидели сообщение, что правительственным агентам удалось заполучить исходный код, подробности о жертвах атак, суммы полученных в результате незаконной деятельности средств, журналы чатов и многое другое. Дополнительную информацию правоохранители обещали предоставить на сайте LockBit уже сегодня, 20 февраля, в 11:30 по Гринвичу (14:30 мск).

Lockbit является доминирующим оператором вирусов-вымогателей в мире, сообщил вице-президент компании Secureworks (входит в Dell Technologies) Дон Смит (Don Smith) — группировка заняла 25 % этого рынка. Их ближайшим конкурентом была Blackcat с долей около 8,5 %.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
«Эпические анонсы» и эксклюзивные премьеры по Warhammer 40,000: Space Marine 2 и не только: где и когда смотреть презентацию Warhammer Skulls 2 мин.
VMware сделала Fusion Pro и Workstation Pro бесплатными для личного использования 26 мин.
Смертельная битва продолжается: Warner Bros. объявила дату выхода фильма Mortal Kombat 2 2 ч.
Хакеры стали проникать в IT-инфраструктуру российских компаний быстрее на 30 % 2 ч.
Кинематографичный хоррор The Casting of Frank Stone от создателей Until Dawn получил первый геймплейный трейлер 3 ч.
Приложения на Android скоро позволят использовать лицо для управления курсором 3 ч.
SEO отправят на пенсию: поисковую выдачу Google сформирует и дополнит генеративный ИИ 4 ч.
Microsoft исправила проблемы в работе VPN-сервисов в Windows 5 ч.
Meta закроет корпоративную платформу для общения Workplace в 2026 году 7 ч.
Гуглить можно будет с помощью видео: Google Lens научат работать с видео и аудио 7 ч.
На Солнце произошла вспышка рекордной интенсивности в текущем цикле активности 3 мин.
MediaTek представила процессор Dimensity 8250 — немного улучшенный Dimensity 8200 11 мин.
PUE у вас неправильный: NVIDIA призывает пересмотреть методы оценки энергоэффективности ЦОД и суперкомпьютеров 31 мин.
Toshiba разработала жёсткие диски объёмом более 30 Тбайт — тестовые образцы появятся в 2025 году 2 ч.
Tencent нарастила квартальную выручку за счёт рекламы и бизнес-услуг 2 ч.
В Японии построят первое в мире транспортное судно, работающее на опилках 3 ч.
Роботакси Apollo Go начнут приносить прибыль к 2025 году, ожидают в Baidu 3 ч.
Акции Sony подскочили на 12 %, несмотря на спад продаж PS5 — компания объявила о выкупе ценных бумаг 3 ч.
Цены на российскую электронику могут вырасти на 3–5 %, ведь компоненты из Китая теперь закупаются через посредников 3 ч.
Межсетевой экран Solar NGFW стал доступен в аппаратном исполнении 5 ч.