LockBit Ransomware Interrumpido por una Operación Policial Global

Agencias policiales de 10 países han interrumpido la famosa operación de ransomware LockBit en una operación conjunta conocida como “Operación Cronos”.

Según un banner mostrado en el sitio web de filtración de datos de LockBit, el sitio ahora está bajo el control de la Agencia Nacional contra el Crimen del Reino Unido.

“El sitio ahora está bajo el control de las autoridades. Este sitio ahora está bajo el control de la Agencia Nacional contra el Crimen del Reino Unido, trabajando en estrecha cooperación con el FBI y el grupo de trabajo internacional de aplicación de la ley, Operación Cronos”, dice el cartel.

“Podemos confirmar que los servicios de Lockbit se han visto interrumpidos como resultado de la acción de las autoridades internacionales; esta es una operación en curso y en desarrollo”.

Si bien ya no se puede acceder al sitio de filtración de Lockbit, mostrando el banner de incautación incrustado debajo o un error “No se puede conectar” que dice que la conexión fue rechazada, algunos de los otros sitios web oscuros de la pandilla (incluidos otros sitios utilizados para alojar datos y enviar mensajes privados a la pandilla) todavía están levantados.

“La NCA puede confirmar que los servicios de LockBit se han visto interrumpidos como resultado de una acción policial internacional. Esta es una operación en curso y en desarrollo”, dijo un portavoz de la NCA.

Se espera que las fuerzas del orden detrás de la Operación Cronos publiquen un comunicado de prensa conjunto mañana a las 12:30 CET.

La operación LockBit está a cargo de un actor de amenazas conocido como LockBitSupp, que se comunica a través del servicio de mensajería Tox. El estado de su cuenta en el servicio ahora muestra un mensaje que indica que el FBI violó los servidores de la operación de ransomware utilizando un exploit PHP.

“El FBI jodió los servidores a través de PHP, los servidores de respaldo sin PHP no se pueden tocar”, se lee en el mensaje de estado traducido de LockBitSupp escrito en ruso.

La operación LockBit ransomware-as-a-service (RaaS) surgió en septiembre de 2019 y desde entonces se ha dirigido a una amplia gama de organizaciones de alto perfil en todo el mundo.

La policía también eliminó el panel de afiliados de LockBit y agregó un mensaje que decía que también se confiscaron el código fuente de LockBit, los chats y la información de las víctimas.

“Las fuerzas del orden han tomado el control de la plataforma de Lockbit y han obtenido toda la información contenida allí. Esta información se relaciona con el grupo Lockbit y usted, su afiliado. Tenemos el código fuente, detalles de las víctimas que ha atacado, la cantidad de dinero extorsionado, los datos robados, chats y mucho, mucho más”, dice el mensaje que se muestra en el panel LockBit.

“Puede agradecer a Lockbitsupp y su defectuosa infraestructura por esta situación… es posible que nos comuniquemos con usted muy pronto. Que tenga un buen día. Saludos, La Agencia Nacional contra el Crimen del Reino Unido, el FBI, Europol y la Operación Ley Cronos Grupo de trabajo de aplicación de la ley.”

La lista de víctimas de LockBit incluye al Royal Mail del Reino Unido, la ciudad de Oakland, el gigante automotriz continental y el Servicio de Impuestos Internos de Italia.

Más recientemente, Bank of America advirtió a sus clientes que su información personal quedó expuesta en una violación de datos después de que Infosys McCamish Systems (IMS), uno de sus proveedores de servicios, fuera pirateado en un ataque reivindicado por la banda de ransomware LockBit.

Las autoridades de ciberseguridad de Estados Unidos y sus socios en todo el mundo dijeron en un aviso conjunto publicado en junio que la pandilla LockBit ha extorsionado al menos 91 millones de dólares a organizaciones estadounidenses luego de hasta 1.700 ataques desde 2020.

En los últimos años, las fuerzas del orden también se apoderaron de los servidores del ransomware ALPHV (BlackCat) y de los sitios de fuga de datos y pagos Tor del ransomware Hive.

Relacionado

5 Pasos para Mejorar la Seguridad en Microsoft Teams

En un mundo donde la comunicación digital es fundamental para la productividad empresarial, las aplicaciones de chat SaaS como Microsoft Teams, se han convertido en una herramienta indispensable. Sin embargo, con esta dependencia creciente también vienen riesgos significativos de seguridad cibernética que a menudo son subestimados. En un reciente ataque que tuvo lugar en Microsoft Teams, los atacantes aprovecharon la plataforma para enviar más de 1.000 ¡SEGUIR LEYENDO!

Ataque Cibernético al Hospital Infantil Lurie: Conoce el Impacto de las Operaciones

El Hospital Infantil Lurie, una destacada instalación de atención pediátrica con sede en Chicago, enfrentó un grave revés al convertirse en víctima de un ciberataque. Este incidente imprevisto obligó al hospital a desconectar sus sistemas de TI, perturbando las operaciones habituales y causando retrasos en la atención médica para algunos pacientes. El Incidente de Ciberseguridad El hospital, conocido por su papel significativo en la atención pediátrica, ¡SEGUIR LEYENDO!

Ataque KeyTrap tiene Acceso a Internet Interrumpido con un Paquete DNS

Una vulnerabilidad grave denominada KeyTrap en la función Extensiones de seguridad del sistema de nombres de dominio (DNSSEC) podría explotarse para denegar el acceso a Internet a las aplicaciones durante un período prolongado. Registrado como CVE-2023-50387, KeyTrap es un problema de diseño en DNSSEC y afecta a todas las implementaciones o servicios populares del sistema de nombres de dominio (DNS). Permite a un atacante remoto provocar ¡SEGUIR LEYENDO!

Ataque de ransomware corta la Comunicación con tierra de 1.000 barcos

Una empresa noruega de gestión de riesgos marítimos está aprendiendo una lección en esa misma área, después de que un ataque de ransomware  forzase la desconexión de su software ShipManager. El problema de desconexión dejó a más de 1000 barcos sin conexión con los servidores en tierra. El ataque ocurrió el 7 de Enero e involucró a un ataque ransomware, pero los barcos afectados no corren ¡SEGUIR LEYENDO!

Ataques VoltSchemer utilizan Cargadores Inalámbricos para Inyectar Comandos de Voz y Quemar Smartphones

Un equipo de investigadores académicos muestra que un nuevo conjunto de ataques llamado 'VoltSchemer' puede inyectar comandos de voz para manipular el asistente de voz de un teléfono inteligente a través del campo magnético emitido por un cargador inalámbrico disponible en el mercado. VoltSchemer también se puede utilizar para causar daños físicos al dispositivo móvil y calentar elementos cercanos al cargador a una temperatura superior a ¡SEGUIR LEYENDO!

Banda de Ransomware LockBit tiene más de 110 Millones de Dólares en Bitcoins NO Gastados

La banda de ransomware LockBit recibió más de 125 millones de dólares en pagos de rescate durante los últimos 18 meses, según el análisis de cientos de carteras de criptomonedas asociadas con la operación. Tras la caída de LockBit en la Operación Cronos, la Agencia Nacional contra el Crimen (NCA) del Reino Unido, con el apoyo de la empresa de análisis de blockchain Chainalysis, identificó más ¡SEGUIR LEYENDO!

El Royal Mail británico anunció que el ciberataque a sus redes informáticas no provocó fuga de datos

El Royal Mail de Gran Bretaña, que sufrió un ataque cibernético la semana pasada y suspendió temporalmente el envío de paquetes y cartas al extranjero, afirma que la información personal de sus clientes no se vio comprometida durante el ataque. https://ciberninjas.com/nuevas-distribucion-malware-rat/ El CEO de Royal Mail, Simon Thompson, declaró a la Cámara de los Comunes del Reino Unido que en la investigación no se encontró ninguna ¡SEGUIR LEYENDO!

Salir de la versión móvil