LockBit Fidye Yazılımı Çetesine ne oldu? Grup dağıldı mı? Tutuklamalar oldu mu? Muhtemelen kolluk kuvvetlerinin incelemesiyle karşı karşıya olan en kötü şöhretli fidye yazılımı çetelerinden biriyle ilgili son gelişme hakkında her şeyi öğrenin.
Görünüşe göre kolluk kuvvetleri, LockBit fidye yazılımı çetesinin resmi ve bilinen tüm karanlık web sitelerine “Cronos Operasyonu”nun bir parçası olarak el koydu. Şu anda yetkililer tarafından herhangi bir onay veya basın açıklaması yapılmamasına rağmen, son gelişme bugün erken saatlerde meydana gelmiş gibi görünüyor.
Bununla birlikte, Hackread.com tarafından gözlemlendiği üzere, gruba ait sekiz .Onion alan adı artık ABD Adalet Bakanlığı, FBI, Europol ve diğer kuruluşlarla işbirliği içinde Birleşik Krallık Ulusal Siber Suç Dairesi tarafından devralındığını duyuran bir ele geçirme bildirimi gösteriyor. .
“Cronos Operasyonu – Yarın Geri Dön”
Bildirimin kendisinin olayla ilgili ayrıntıları içerdiğini unutmamak önemlidir. Yetkililer, bunun “Cronos Operasyonu” adı altında sürdürülen ve gelişen bir operasyon olduğunu açıkladı.
Bu, daha fazla fidye yazılımı çetesinin kolluk kuvvetlerinin gazabıyla karşı karşıya kalacağını mı gösteriyor? Tutuklamalar yapıldı mı, elektronik ve parasal altyapıya el konuldu mu? Yetkililer, operasyonla ilgili daha fazla bilgi almak için ziyaretçilere 20 Şubat Salı günü saat 11:30 GMT’de LockBit alan adlarını ziyaret etme çağrısında bulunduğundan, yanıtlar için yarına kadar beklememiz gerekiyor.
Bu site artık Emniyet Teşkilatı’nın kontrolü altındadır – Bu site artık Birleşik Krallık Ulusal Suç Teşkilatı’nın kontrolü altındadır ve FBI ve uluslararası emniyet teşkilatı görev gücü “Cronos Operasyonu” ile yakın işbirliği içinde çalışmaktadır.
LockBit hizmetlerinin Uluslararası Kanun Yaptırımlarının eylemi sonucunda kesintiye uğradığını doğrulayabiliriz – bu devam eden ve gelişen bir operasyondur. Daha fazla bilgi için buraya dönün: 20 Şubat Salı 11:30 GMT.
Ulusal Suç Ajansı (NCA)
Ek olarak, ortaklık paneline giriş yapmaya çalışan LockBit üyeleri de yetkililer tarafından nelere erişilip ele geçirildiğine dair kısa bir bakış sağlayan şaşırtıcı bir mesajla karşılaştı.
İşte ele geçirme bildirimini görüntüleyen tüm dark web alan adlarının listesi:
- lockbitapt6vx57t3eeqjofwgcglmutr3a35nygvokja5uuccip4ykyd.onion/
- lockbitapt2d73krlbewgv27tquljgxr33xbwwsp6rkyieto7u4ncead.onion/
- lockbitapt2yfbt7lchxejug47kmqvqqxvvjpqkmevv4l3azl3gy6pyd.onion/
- lockbitapt34kvrip6xojylohhxrwsvpzdffgs5z4pbbsywnzsbdguqd.onion/
- lockbitapt5x4zkjbcqmz6frdhecqqgadevyiwqxukksspnlidyvd7qd.onion/
- lockbitapt72iw55njgnqpymggskg5yp75ry7rirtdg4m7i42artsbqd.onion/
- lockbitaptawjl6udhpd323uehekiyatj6ftcxmkwe5sezs4fqgpjpid.onion/
- lockbitaptbdiajqtplcrigzgdjprwugkkut63nbvy2d5r4w2agyekqd.onion/
Grubun kesin kökeninin bilinmediğini belirtmekte fayda var, ancak ABD hükümeti siber suç örgütünün Rusya’dan faaliyet gösterdiğine inanıyor. Haziran 2023’te Rus vatandaşı olan Ruslan Magomedovich Astamirov (20) tutuklandı ve ABD’li ve yabancı işletmelere karşı LockBit fidye yazılımı saldırıları düzenlemek için komplo kurmakla suçlandı.
Bu LockBit fidye yazılımı çetesinin sonu mu?
Muhtemelen değil. Emniyet teşkilatlarından resmi onay beklerken, büyük olasılıkla herhangi bir tutuklama yapılmamış, bu da grubun potansiyel olarak mevcut kisvesi altında faaliyet göstermeye devam etmesine veya kendisini yeni bir kimlikle yeniden markalamasına olanak tanıyacak. Ayrıca, yetkililerin grubun fidye yazılımı ödemelerinden elde edilen önemli meblağları içeren kripto para cüzdanlarına başarılı bir şekilde el koyup koymadıkları da belirsizliğini koruyor.
Bilinen ve İddia Edilen Bazı Kurbanlar
LockBit fidye yazılımı, sağlık, eğitim, hükümet ve kritik altyapı dahil olmak üzere çeşitli sektörlerdeki hem büyük hem de orta ölçekli kuruluşları hedef alan önemli bir tehdit olarak ortaya çıktı. Grubun iddia ettiği dikkate değer hedeflerden bazıları şunlardır:
Grup, kurban ağlarına sızmak için kimlik avı e-postaları, güvenlik açıklarından yararlanma ve karanlık ağdan çalıntı kimlik bilgileri satın alma gibi birden fazla teknik kullanıyor. LockBit içeri girdikten sonra kritik verileri şifreleyerek kurbanın erişemeyeceği hale getiriyor ve şifre çözme aracı karşılığında fidye ödemesi talep ediyor. Fidye ödenmezse, çalınan verileri karanlık web portalları aracılığıyla internete sızdırmakla tehdit ediyorlar.
LockBit, başta LockBit 2.0 ve LockBit 3.0 olmak üzere fidye yazılımlarının çeşitli sürümlerini yayınladı. LockBit saldırılarının etkisi, hassas bilgileri açığa çıkaran ve kimlik hırsızlığı ve dolandırıcılık gibi riskler oluşturan veri sızıntıları nedeniyle operasyonlarda aksama, veri kurtarma maliyetleri, itibar kaybı ve gizlilik kaygıları da dahil olmak üzere mali kayıpların ötesine geçer.
Bu gelişmekte olan bir hikaye ve kolluk kuvvetleri yetkililerinin resmi onayı bekleniyor. Durumu yakından izlemeye ve bu makaleyi buna göre güncellemeye devam edeceğiz.
İLGİLİ MAKALELER
- Finlandiya Karanlık Web Pazaryeri PIILOPUOTI Ele Geçirildi
- NetWire Kötü Amaçlı Yazılım Sitesi ve Sunucusu Ele Geçirildi, Yönetici Tutuklandı
- Hive Fidye Yazılımı Bozuldu; Sunuculara ve Karanlık Web Sitesine Ele Geçirildi
- Ragnar Locker Fidye Yazılımı Çetesi Dağıtıldı, Şüpheli Tutuklandı
- WT1SHOP Siber Suç Pazarı ABD ve Portekiz Polisi Tarafından Ele Geçirildi