英國國家犯罪局、美國聯邦調查局和歐洲刑警組織打擊了Lockbit網絡犯罪團伙 | 路透社
James Pearson
在這張插圖中,可以看到帶有計算機和智能手機的小雕像前面寫着“網絡安全”,拍攝於2024年2月19日。路透社/Dado Ruvic/插圖倫敦,2月19日(路透社) - Lockbit,一個臭名昭著的網絡犯罪團伙,以勒索受害者的數據而聞名,最近在一次罕見的國際執法行動中被英國國家犯罪局、美國聯邦調查局和歐洲刑警組織打擊,根據該團伙在週一發佈的一篇文章。
“這個網站現在由英國國家犯罪局控制,與FBI和國際執法行動小組‘克羅諾斯行動’密切合作,”文章中説道。
英國國家犯罪局的一位發言人證實,該機構已經瓦解了這個團伙,並表示該行動“正在進行中並在發展中”。
美國司法部沒有立即回應置評請求。
文章中提到了來自法國、日本、瑞士、加拿大、澳大利亞、瑞典、荷蘭、芬蘭和德國的其他國際警察組織。
Lockbit及其分支機構最近幾個月黑入了一些世界上最大的組織。該團伙通過竊取敏感數據並威脅泄露數據來賺錢,如果受害者不支付高額贖金,他們就會執行威脅。其分支機構是志同道合的犯罪團伙,被該團伙招募使用Lockbit的數字勒索工具進行攻擊。勒索軟件是一種惡意軟件,它加密數據。Lockbit通過迫使目標支付贖金來解密或解鎖數據以獲取數字密鑰而賺錢。
Lockbit於2020年被發現,當時其同名惡意軟件出現在俄語網絡犯罪論壇上,這導致一些安全分析人員認為該團伙位於俄羅斯。
然而,該團伙並未表態支持任何政府,也沒有任何政府正式將其歸因於某個國家。在其現已停止運行的暗網網站上,該團伙表示“位於荷蘭,完全與政治無關,只對金錢感興趣”。
“他們是勒索軟件團伙中的沃爾瑪,他們將其運作得像一家企業-這就是使他們與眾不同的地方,”總部位於美國的網絡安全公司Analyst1的首席安全策略師Jon DiMaggio説道。“可以説他們是當今最大的勒索軟件團伙。”
美國官員表示,Lockbit已經襲擊了美國境內超過1,700家組織,幾乎涵蓋了從金融服務和食品到學校、交通和政府部門等幾乎所有行業,被描述為全球最嚴重的勒索軟件威脅。
去年11月,Lockbit 發佈了波音公司的內部數據,波音公司是全球最大的國防和航天承包商之一。2023年初,英國皇家郵政遭受了該團伙的嚴重破壞。## ‘極其重要’
在它被關閉之前,Lockbit的網站展示了一個不斷增長的受害組織畫廊,幾乎每天都會更新。在他們的名字旁邊是數字時鐘,顯示了每個組織被給予的贖金支付期限剩餘的天數。
週一,Lockbit的網站顯示了一個類似的倒計時,但是是來自黑客被黑的執法機構:“在格林尼治標準時間週二2月20日11:30返回此處以獲取更多信息。”帖子説。
戴爾科技旗下Secureworks副總裁唐·史密斯(Don Smith)(DELL.N)表示,Lockbit是一個高度競爭的地下市場中最多產和最主導的勒索軟件運營商。“要將今天的關閉行動置於上下文中,基於泄露網站數據,Lockbit在勒索軟件市場佔有25%的份額。他們最接近的競爭對手是Blackcat,佔比約為8.5%,之後市場就開始分裂了,”史密斯説。“Lockbit壓倒了所有其他組織,今天的行動非常重要。
“Lockbit的附屬機構與該組織的關係已經很不穩定,因此儘管一些人可能會被勸阻,但不幸的是,許多人可能會與其他犯罪組織結盟。”