5 月 12 日消息,据外媒 Bleeping Computer 报道,臭名昭著的勒索软件黑客组织 LockBit 上周疑似遭到其他黑客组织攻击,目前 LockBit 的网站资源、平台密码及部分程序代码已被公开上传至网络。安全研究人员也在此次泄露中发现了 LockBit 的部分攻击计划策略细节。
参考报道获悉,一位名为 Rey 的黑客率先发现 LockBit 官网被替换为一段文字信息:“Don’t Do Crime. Crime is Bad. Xoxo from Prague”,网站上同时提供了一份包含 LockBit 内部机密 SQL 数据库文件的压缩包。
外媒挖掘相应数据库获悉,其中包含 LockBit 内部多名成员数字货币钱包地址、多款网络攻击工具、内部管理员密码,以及该黑客组织 2023 年 12 月至 2024 年 4 月间与多家受害企业进行的勒索谈判记录。
安全分析公司 Dark Reading 指出,相应外泄内容实际上揭露了 LockBit 组织的部分攻击模式。例如他们可能会优先选择配置不当或权限过高的域控制器(Domain Controller)作为攻击入口,同时还会锁定企业的备份系统、磁盘加密工具与数据恢复代理网络,从而阻止企业自行恢复数据。
注意到,这并非 LockBit 首次遭遇安全打击。早在 2024 年 2 月,该组织的网络基础设施曾被跨国执法部门查封,服务器遭关闭,组织多名负责人被逮捕,但仍有一小撮残余黑客尚存。
该内容转自IT之家
本文共 390 个字数,平均阅读时长 ≈ 1分钟
喜欢就支持一下吧
本站为个人博客,博客所发布的一切破解补丁、注册机和注册信息及软件的文章仅限用于学习和研究目的。
不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。
本站信息来自网络,版权争议与本站无关,您必须在下载后的24个小时之内从您的电脑中彻底删除上述内容。
访问和下载本站内容,说明您已同意上述条款。
本站不贩卖软件,所有内容不作为商业行为。如果有侵犯您的权益请点击“关于”联系WFXL,核实后会及时删除
版权属于:新闻发布
作品采用《署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)》许可协议授权
评论 抢沙发