LockBit 曾经是一个创新且激进的勒索软件组织,但其成员和附属机构之间的不和、犯罪群体内部举报的谣言以及国际执法行动对其基础设施和运营造成的严重破坏可能使其几乎无法运营。对俄罗斯公司 AN Security 的攻击对其可信度和声誉造成了巨大压力,关键管理服务器、泄露网站、源代码以及有关其员工和受害者的信息均被接管。
LockBit 的查获是执法部门多年来对该组织进行打击的结果,该组织从世界各地的组织中盗取了超过 1.2 亿美元,并造成了数十亿美元的损失。它面临着许多问题,包括心怀不满的成员盗窃和泄露勒索软件、虚假声明和伪造的泄露数据,以及不向合作伙伴付款的谣言。
此次查获对其他勒索软件团体来说是一个警告,促使他们评估是否需要提高其运营和基础设施的安全性。还有指控称,LockBit 的管理员被俄罗斯外国情报局 (FSB) 的特工取代,这可能导致其形象受损。这种怀疑是在2021年管理员突然失踪后产生的。RedSense一项为期三年的调查结果已经公布。
LockBit 的查获继 ALPHV/BlackCat、Hive、Ragnar Locker 和 Qakbot 等类似成功之后,被视为多年执法努力的成功范例。
【新闻评论】
LockBit 被称为近年来最活跃的勒索软件组织之一,但其业务却因国际执法机构的突袭而遭受重创。该组织利用勒索软件从世界各地的组织获取大笔赎金,但内部不和、成为犯罪界线人的谣言,以及最终执法机构对其基础设施和运营的严重破坏,使其行动几乎不可能。
突袭行动包括查获有关 LockBit 主要管理服务器、泄露站点、源代码、附属机构及其受害者的信息,而对俄罗斯公司 AN Security 的攻击对该组织的可信度和声誉造成了巨大压力。此外,它还面临许多问题,包括勒索软件盗窃和心怀不满的成员泄露、虚假声明和伪造的泄露数据,以及不向附属公司付款的谣言。
此次查获对其他勒索软件团体来说是一个警告,并促使他们评估是否需要提高其运营和基础设施的安全性。也有人指出,有指控称LockBit的管理员被俄罗斯外国情报局(FSB)的特工取代,这可能导致形象受损。这一怀疑是在2021年管理员突然失踪后产生的。
这些突袭行动遵循了 ALPHV/BlackCat、Hive、Ragnar Locker 和 Qakbot 等类似的成功案例,作为打击勒索软件组织的国际努力的一部分。这些成功证明了执法部门打击勒索软件威胁的能力和意愿。
虽然此次事件可能会给勒索软件攻击的受害者带来暂时的缓解,但这并不意味着勒索软件的威胁已经完全消失。即使像 LockBit 这样的组织被捣毁后,新的组织也可能会出现。因此,组织必须继续加强网络安全措施并做好应对勒索软件攻击的准备。此次事件也再次凸显了国际合作应对勒索软件攻击的重要性,我们希望这样的合作未来能够持续下去。
