logo

Собственное лекарство от LockBit: взломан главарь программ-вымогателей, раскрыты секреты

By: coin edition|2025/05/10 04:00:22
0
Поделиться
copy
Крупная утечка данных затронула внутренние системы LockBit, включая 60 000 адресов Bitcoin. Утечка включает в себя пароли в открытом виде, данные о сборке программ-вымогателей и чаты, демонстрирующие тактику вымогательства LockBit. Этот инцидент стал следствием растущего мирового давления, включая репрессии стран «Большой семерки» и арест платформ по отмыванию денег. LockBit, давно внушающая страх глобальная группа вымогателей, сама пострадала от серьезного взлома. Инцидент, который повредил ее инфраструктуру даркнета и привел к утечке значительных внутренних данных, может навсегда повредить ее репутации и операционной эффективности, предлагая беспрецедентный взгляд на ее работу. Взлом LockBit: утечка базы данных, раскрытие операций Первым об утечке сообщил злоумышленник по имени «Рей», который опубликовал архив базы данных MySQL под названием «paneldb_dump.zip». Раскрытый архив содержит 20 таблиц базы данных, связанных с операциями дочерних компаний LockBit, — от адресов биткоин-кошельков и конфигураций программ-вымогателей до учетных данных пользователей и личных переговоров с жертвами. Оставленное на панелях администратора LockBit сообщение о порче данных высмеивало группу и напрямую ссылалось на утечку данных. Тон и метод атаки напоминают недавнюю ликвидацию группы вымогателей Everest. Это сходство порождает предположения, что за это может нести ответственность мститель или конкурирующий субъект угрозы. Утечка данных раскрывает масштаб и пробелы в безопасности Анализ слитой базы данных выявил многочисленные инсайты. Было перечислено около 60 000 адресов Bitcoin, предположительно связанных с выплатой выкупа или схемами отмывания денег. В таблицах конфигурации подробно описывалось, как филиалы LockBit настраивали сборки вредоносного ПО, включая настройки таргетинга и инструкции по обходу определенных систем. Возможно, наиболее показательными являются более 4400 журналов чатов. Эти журналы охватывают переговоры между LockBit и его жертвами с декабря 2024 года по апрель 2025 года. Связанный: Solana исправляет критическую ошибку нулевого дня, которая могла привести к неограниченной краже токенов Сообщения демонстрируют не только масштабы деятельности LockBit, но и ее агрессивную тактику: мошенники требовали от компаний выкупы в размере от нескольких тысяч до более 100 000 долларов. Нарушение также раскрыло учетные данные для входа 75 пользователей, включая филиалы и администраторов. Шокирующе, что все пароли хранились в открытом виде — фундаментальный провал безопасности, который серьезно подрывает заявления LockBit о технической сложности. По теме: Бен Чжоу из Bybit предоставил обновленную информацию о местонахождении взломанных ETH/BTC на сумму 1,4 млрд долларов Сообщается, что пароли включали непрофессиональные и даже юмористические записи, что свидетельствует об удивительно небрежном или высокомерном отношении к внутренней безопасности. Хотя представитель LockBit подтвердил факт взлома в личных чатах, он преуменьшил его последствия, заявив, что никаких утечек закрытых ключей дешифрования не произошло и что непрерывность работы не была нарушена. Взлом совпал с более масштабными мерами по борьбе с криптопреступностью Утечка информации также совпала с усилением деятельности правоохранительных органов по борьбе с преступностью, связанной с криптовалютами. Немецкие власти недавно изъяли €34 млн ($38 млн) в криптовалюте у eXch, платформы, предположительно использовавшейся для отмывания средств от масштабного взлома биржи Bybit в начале этого года. Сообщается, что платформа способствовала незаконным транзакциям на сумму $1,9 млрд без внедрения мер по борьбе с отмыванием денег. В более широком масштабе страны G7 готовятся рассмотреть роль криптовалюты в киберпреступности во время предстоящего саммита. Основное внимание будет уделено кибероперациям Северной Кореи, которая использовала украденные цифровые активы для поддержки программ по созданию оружия.

Вам также может понравиться

500 миллионов долларов, 12 секунд до нуля: Как транзакция Aave накормила "Темный лес" экосистемы Ethereum

Истратьте 154 000 долларов, чтобы купить AAVE по рыночной цене всего в 111 долларов

Агент ИИ нуждается в Крипто, а не Крипто в ИИ

Не Крипто нуждается в ИИ для выживания, а агенты ИИ нуждаются в Крипто для реализации: когда ИИ действительно переходит от "мышления" к "выполнению", он должен искать границы полномочий и финансирования в программируемых примитивах Крипто.

Стейблкоины отрываются от криптовалют, становясь инфраструктурой следующего поколения для глобальных платежей

Использование стейблкоинов переходит от содействия недорогим трансграничным денежным переводам к поддержке общей коммерческой деятельности и межфирменным платежам поставщикам.

Командам Web3 следует прекратить тратить маркетинговые бюджеты на платформу X

Объявления от участников проекта по-прежнему очень важны, но они больше не должны быть отправной точкой рекламных кампаний; вместо этого они должны быть конечной точкой.

Strive покупает акции Strategy, а компании-казначейства Bitcoin начинают вкладывать друг в друга

Когда все ставки сделаны на одном столе, разница между "структурированным финансированием" и "концентрированным азартным играми" может быть всего лишь в нескольких дополнительных стрелках, нарисованных на слайде презентации.

Ключевая информация о рынке 12 марта: чего вы не заметили?

1. Средства на блокчейне: сегодня поступило $29,7 млн в Hyperliquid; $30,9 млн выведено из Base 2. Самые крупные приросты/падения: $DRV, $LYN 3. Главные новости: США планируют выпустить 172 млн баррелей нефти, чтобы сдержать рост цен; на блокчейне докризисный рост цен на сырую нефть сократился на 4%

Популярные монеты

Последние новости криптовалют

Еще