
Les sites darknet du groupe de hackers LockBit sont désormais sous le contrôle de la National Crime Agency du Royaume-Uni. Ceci est rapporté par Bleeping Computer.
Les forces de l’ordre ont confirmé aux médias la saisie de ressources dans le cadre de l’opération Cronos en cours avec la participation du FBI, d’Europol et de collègues de 11 pays. Ils ont promis de fournir des détails plus tard.
Représentant du groupe sous le pseudo LockBitSupp affirmeque le FBI les a piratés en utilisant une vulnérabilité PHP. Il s’agit probablement d’une exploitation de CVE-2023-3824.
Le groupe de ransomware Lockbit a envoyé un message aux individus sur Tox.
« Le FBI a foutu les serveurs utilisant PHP, les serveurs de sauvegarde sans PHP n’ont pas été touchés »
« Le FBI a foutu les serveurs utilisant PHP, les serveurs de sauvegarde sans PHP ne sont pas touchés »
– vx-underground (@vxunderground) 19 février 2024
En plus du site de fuite, la police a désactivé le panneau « affilié » de LockBit. Selon le rapport, les forces de l’ordre ont accès au « code source, aux données sur les victimes, aux montants des rançons demandées, aux données volées, aux chats et bien plus encore ».
Cependant, plusieurs autres ressources du darknet de LockBit, notamment des sites de publication de données et d’envoi de messages personnels, fonctionnent toujours.
Le groupe LockBit est apparu en 2019 et est considéré comme l’un des plus actifs. Parmi ses victimes figurent le fabricant de pneus Continental, la société Boeing, la chaîne de restauration rapide Subway, Bank of America, le service fiscal italien et d’autres.
Début 2020, des pirates ont rendu publiques les données des utilisateurs de l’échange de crypto-monnaie BTC-Alpha et ont signalé le vol d’informations sur plus de 100 000 clients de la plateforme PayBito.
Selon Recorded Future, LockBit a mené au moins 2 300 attaques dans le monde. Le groupe a extorqué plus de 91 millions de dollars aux seules entreprises américaines, selon des estimations en LPCC.
Rappelons qu’en novembre 2022, les autorités canadiennes ont arrêté le Russe Mikhaïl Vassiliev, 33 ans, soupçonné d’attaques de pirates informatiques à grande échelle utilisant le rançongiciel LockBit.
Plus tard, le ministère américain de la Justice a annoncé la capture du citoyen russe Ruslan Astamirov, 20 ans, pour avoir distribué le même ransomware.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
