A LockBit 5.0 felvette az Alpha Omega Engineeringet a szivárogtatási oldalára
A LockBit 5.0 zsarolóvírus-szolgáltatásként működő művelet felvette az Alpha Omega Engineeringet a dark webes zsarolási portáljára, vállalva a felelősséget a vállalat hálózatának feltöréséért. A csoport szokásos gyakorlatának megfelelően a bejegyzés tartalmazza a váltságdíj követelését és a fenyegetést, hogy nyilvánosságra hozzák a ellopott adatokat, ha a vállalat nem fizet. Magán a szivárogtatási oldali bejegyzésen kívül a behatolás mértékéről, az eltulajdonított adatok típusáról vagy a váltságdíj összegéről nem jelent meg független megerősítés.
A hitelesített részletek hiánya jellemző a LockBit működésmódjára. A csoport dark webes portálja nyomásgyakorló eszközként funkcionál: pusztán egy nyilvános bejegyzés is károsíthatja egy vállalat hírnevét, és nyugtalanságot kelthet ügyfelei és alkalmazottai körében, függetlenül attól, hogy valójában mennyi adatot exfiltráltak. Az ezeken az oldalakon megnevezett szervezetek számára a kezdeti állítás gyakran az első jele annak, hogy valami rosszul sikerült, néha még azelőtt, hogy a belső biztonsági csapatok befejezték volna saját vizsgálatukat.
Hogyan alakítja a kettős zsarolás a ellopott adatokat tőkeerővé
A LockBit üzleti modellje a kettős zsarolásra támaszkodik, amely olyan taktika, ahol a támadók nemcsak titkosítják az áldozat rendszereit, hanem előzetesen adatokat is lopnak, és azzal fenyegetőznek, hogy nyilvánosan közzéteszik azokat. Ez két különálló nyomásgyakorló eszközt ad a csoportnak, hogy fizetésre kényszerítse az áldozatot: a titkosított fájlok okozta operatív zavart, valamint a nyilvánosságra került ügyféladatokból, alkalmazotti információkról vagy védett üzleti adatokról fakadó hírnevet és jogi következményeket.
A megközelítés tartósnak bizonyult, mert még a szilárd biztonsági mentési gyakorlattal rendelkező szervezetekkel szemben is működik. Egy vállalat, amely képes rendszereit biztonsági mentésekből helyreállítani, még mindig szembesül a nyilvános adatközzététel fenyegetésével, amely szabályozói vizsgálatot, ügyfélvesztést és pereket válthat ki. Ahogyan a csoport világszerte továbbra is aktív kettős zsarolási kampányáról szóló nemrégiben készült áttekintésben szerepelt, a társult tagok ezt a kétirányú megközelítést olyasmivé finomították, amely nehezen védhető ki teljesen, különösen a dedikált incidenskezelő csapatokkal nem rendelkező kis- és középvállalatok számára.
Miért marad aktív a LockBit a Cronos hadművelet után
A LockBit folytatódó aktivitása meglepheti azokat az olvasókat, akik emlékeznek a Cronos hadművelet néven ismert bűnüldözési akcióra, amely a csoport infrastruktúrájának nagy részét megzavarta, és jelentős csapást mért annak hírnevére a kiberbűnözői ökoszisztémában. A LockBit 5.0 megjelenése azonban megmutatja, mennyire ellenállóképesek tudnak lenni a zsarolóvírus-szolgáltatásként működő műveletek. A csoport a eltűnés helyett újjáépítette eszközeit és új szivárogtatási oldalt indított, továbbra is társult tagokat toborozva és áldozatokat listázva.
Az újjáépítési folyamat részletes elemzése elérhető a LockBit 5.0 magyarázatunkban, amely a Cronos hadművelet utáni életet tárgyalja, amely nyomon követi, hogyan szerveződött újjá a csoport a leszámolást követően. Ez a minta nem új kifejezetten a LockBit esetében. A csoport eszközeinek korábbi verziói, köztük a LockBit 3.0, több tucat országban több ezer áldozathoz kapcsolódtak, ahogyan a LockBit 3.0 elterjedtségéről 95 országban szóló korábbi tudósításban részletezték. A bűnüldözési nyomás lelassíthat egy csoportot, de ritkán szünteti meg a mögöttes társult hálózatot vagy a zsarolóvírus-szolgáltatás iránti keresletet a bűnözői szereplők körében.
Mit jelent ez az Ön számára
Ha Ön egy LockBit 5.0 zsarolóvírus-támadási állításban megnevezett vállalat alkalmazottja, ügyfele vagy partnere, az azonnali ösztön a pánik lehet. Hasznosabb válasz a türelem párosítva az éberséggel. A szivárogtatási oldali bejegyzések nem hitelesített állítások, nem megerősített adatszivárgások, és a vállalatok gyakran időt vesznek igénybe a vizsgálatra, mielőtt nyilvános nyilatkozatot tennének. Mindazonáltal ésszerű feltételezni, hogy adatai veszélyben lehetnek, és ennek megfelelően cselekedni.
A modern zsarolóvírus-műveletek egyre inkább az ellopott adatokat személyazonosság-lopás eszközeként kezelik, nem csupán a titkosítás alkueszközeként. Korábbi tudósításunk a hogyan tolódott el a zsarolóvírus a személyazonosság-lopás felé, nem csupán a titkosítás felé elmagyarázza, miért számít a számlák és személyes adatok megfigyelése még akkor is, ha végül kifizetik a váltságdíjat, vagy ha a adatszivárgás korlátozott mértékűnek bizonyul.
Cselekvésre ösztönző tanulságok
Ha az Ön szervezete vagy személyes adatai kapcsolatba hozhatók az Alpha Omega Engineeringgel vagy bármely zsarolóvírus-szivárogtatási oldalon listázott vállalattal, fontolja meg a következő lépéseket:
- Figyelje az érintett vállalat hivatalos kommunikációját ahelyett, hogy kizárólag a szivárogtatási oldali állításokra támaszkodna, amelyek túlzóak vagy nem hitelesítettek lehetnek.
- Változtassa meg a szervezethez kapcsolódó bármely fiókhoz tartozó jelszavakat, különösen ha a hitelesítő adatokat máshol is újrahasználja.
- Engedélyezze a többfaktoros hitelesítést, ahol csak lehetséges, hogy korlátozza a kiszivárgott bejelentkezési adatok okozta kárt.
- Figyelje a pénzügyi kimutatásokat és hiteljelentéseket szokatlan tevékenység után kutatva a feltételezett adatszivárgást követő hónapokban.
- Maradjon tájékozott arról, hogyan működnek a LockBit 5.0-hoz hasonló zsarolóvírus-csoportok, mivel taktikáik megértése megkönnyíti a figyelmeztető jelek korai felismerését.
A LockBit 5.0 zsarolóvírus-támadási állítása az Alpha Omega Engineering ellen emlékeztető arra, hogy a zsarolóvírus-szolgáltatásként működő csoportok a nagy bűnüldözési zavarok után is folytatják működésüket és alkalmazkodnak. Az éberség megőrzése, a személyes fiókok biztosítása és az érintett szervezetek hitelesített frissítéseinek követése továbbra is a magánszemélyek számára jelenleg elérhető legpraktikusabb védekezési módok.




