پلیسهای جرایم سایبری که هنوز حذف LockBit را جشن میگیرند، باید شامپاین را دوباره روی یخ بگذارند زیرا هکرهای مرتبط با روسیه دوباره ظهور کردهاند – و حمایت خود را از دونالد ترامپ اعلام کردند.
LockBit که اغلب به عنوان “فعال ترین گروه باج افزار جهان” توصیف می شود، مختل شده است. سه شنبه گذشته توسط یک ائتلاف بین المللی از سازمان های مجری قانون.
به گفته یوروپل، گروه ضربت به “سکوی اصلی و زیرساخت های حیاتی” این باند نفوذ کرده است. اعضای LockBit نیز دستگیر و متهم شدند. آژانس ملی جرم و جنایت بریتانیا گفت که این نیش “کل کار جنایی آنها را به خطر انداخته است.”
اما کمتر از یک هفته بعد، LockBit دوباره در Dark Web ظاهر شد. در یک سایت جدید، این باند فهرست آشکاری از قربانیان شرکت، توضیحی برای سرنگونی – و آن تایید مشکوک ترامپ را به اشتراک گذاشت.
در یک پیام طولانی رهبر احتمالی این گروه که روز دوشنبه منتشر شد، “سهل انگاری شخصی و بی مسئولیتی” آنها را عامل سرنگونی این گروه دانست.
آنها همچنین گفتند که مجسمه نیم تنه توسط سرقت اخیر داده ها از سیستم های دولتی در شهرستان فولتون، جورجیا.
در این پیام آمده است: «اسناد دزدیده شده حاوی بسیاری از موارد جالب و پرونده های قضایی دونالد ترامپ است که می تواند بر انتخابات آتی آمریکا تأثیر بگذارد.
سپس اعلامیه سیاسی مشکوک آمد:
آنها گفتند: “شخصا به ترامپ رای خواهم داد.”
امنیت سایبری با این حال، کارشناسان تردید دارند که رهبر LockBit یک شهروند ایالات متحده باشد. با این وجود، آنها به شدت نگران بازگشت گروه هستند.
آینده LockBit چیست؟
تحلیلگران نشانه های واضحی از از سرگیری عملیات LockBit را مشاهده کرده اند.
تیم گشویندتیکی از همکاران ارشد تیم واکنش به حوادث سایبری در مشاوره امنیتی S-RMگفت هکرها زیرساخت های خود را در آخر هفته بازیابی کردند. برای این کار، آنها از سرورهای پشتیبان استفاده کردند که در طول حذف هفته گذشته در معرض خطر قرار نگرفتند.
با باز شدن دوباره این باند برای تجارت، وابستگان LockBit اکنون به سر کار باز می گردند. گشویندت گفت که چندین حادثه جدید در ۲۴ تا ۴۸ ساعت گذشته گزارش شده است، در حالی که قربانیان تازه در سایت های جدید ظاهر می شوند.
Geschwindt به TNW گفت: “ما انتظار داریم که LockBit احتمالاً به سطوح قبل از حذف حجم حمله بازگردد؛ با این حال، ممکن است چندین هفته طول بکشد تا مشکلات مربوط به زیرساخت جدید برطرف شود و فعالیت خود را افزایش دهد.”
در نهایت، علیرغم چندین حذف بزرگ در سال ۲۰۲۳ و اوایل سال ۲۰۲۴، ما شاهد کاهش عمده ای در تعداد حملات جهانی باج افزار یا پرداخت های باج نبوده ایم.
منبع: https://thenextweb.com/news/lockbit-ransomware-group-returns-supports-trump