Spring naar bijdragen

  • Lockbit opgerold, beruchte bende hackte ook KNVB

     Delen


    De beruchte hackersgroep Lockbit kan voorlopig niet meer toeslaan. Dankzij een gezamenlijke 
    operatie van Amerikaanse en Britse veiligheidsdiensten, Europol en de Nederlandse politie 
    staat de website van de hackersbende nu onder controle van de veiligheidsdiensten.

    Op de website van Lockbit werden onder meer de namen van slachtoffers die niet snel betaalden 
    bekendgemaakt. De criminele hackersbende werd wereldwijd gevreesd.


    Er staat nu een statement op de website: 'Deze site staat nu onder controle van de National 
    Crime Agency van Groot-Brittannië, die nauw heeft samengewerkt met de FBI en de internationale 
    taskforce van 'Operatie Cronos''. Aan die operatie heeft Nederland, samen met Frankrijk, Japan, 
    Zwitserland, Canada, Australië, Zweden, Finland en Duitsland meegewerkt.

    Russische hackers
    Lockbit is waarschijnlijk opgericht door Russische hackers. De groep brak vorig jaar in bij de 
    grootste bank van China. Ook zijn tientallen Nederlandse bedrijven ten prooi gevallen, volgens 
    cybercrimedeskundigen van het Delftse beveiligingsbedrijf Fox-IT.
    Onder meer de KNVB werd slachtoffer van Lockbit. De voetbalbond betaalde toen losgeld om te 
    voorkomen dat gehackte persoonsgegevens op straat zouden komen te liggen. Vermoedelijk ging het 
    om ruim een miljoen euro.
    De groep was in Nederland gevestigd, stond op de inmiddels overgenomen website. De Amerikaanse 
    autoriteiten melden dat de bende meer dan 1700 organisaties heeft getroffen in de VS. Bij de 
    Amerikaanse bedrijven is meer dan 100 miljoen dollar aan losgeld geëist.

    Operatie nog gaande
    Er zijn zeker twee mensen opgepakt, maar de operatie is volgens woordvoerders van de Britse 
    NCA en Amerikaanse justitie nog gaande.



    Singularity
    • Leuk 1
     Delen


    Terugkoppeling

    Aanbevolen reactie

    • Content-Beheer

    Update 21 Februari 2024

    Europol heeft meer details vrijgegeven over de recente acties tegen de ransomwarebende Lockbit. Als onderdeel van 'Operatie Cronos' zijn er een aantal belangrijke ontwikkelingen geweest. Allereerst hebben de politiediensten samengewerkt om tientallen servers van Lockbit offline te halen. De Nederlandse politie Oost-Brabant en Zeeland-West-Brabant hebben dertien van deze servers uitgeschakeld, terwijl ook andere landen waaronder Duitsland, Finland, Frankrijk, Zwitserland, de Verenigde Staten en het Verenigd Koninkrijk betrokken waren bij het oprollen van de Lockbit-infrastructuren.

    Daarnaast is er een decryptietool ontwikkeld door de Japanse nationale politie in samenwerking met Europol, de FBI en de NCA. Deze tool is nu beschikbaar op NoMoreRansom, een website die al 120 decryptietools voor 150 ransomwarevarianten aanbiedt. Volgens Europol hebben al zes miljoen mensen baat gehad bij deze tool. Lockbit is bekend als een van de meest gebruikte en effectieve ransomwareprogramma's.

    Tijdens de operatie zijn ook twee verdachten gearresteerd, één in Polen en één in Oekraïne. Deze personen worden verondersteld betrokken te zijn bij de Lockbit-bende. Bovendien heeft de FBI aanklachten ingediend tegen affiliates die Lockbit als softwareservicedienst afnamen om geld van slachtoffers te stelen. De politiediensten hebben ook meer dan 200 cryptovaluta-accounts in beslag genomen als onderdeel van de actie.

    De politiediensten zijn van mening dat de infrastructuur van Lockbit volledig is ontmanteld, en zowel de bende zelf als degenen die de ransomware als dienst afnamen, zullen worden belemmerd. Tijdens de operatie is veel aandacht besteed aan de "exfiltratiekanalen", oftewel de manieren waarop de criminelen geld verdienden en wegsluizen.

    Op vrijdag zullen de diensten meer informatie vrijgeven over de financiën van de bende en zal de identiteit van de leider van de bende bekend worden gemaakt. Tot nu toe opereerde deze persoon onder de naam Lockbitsupp.

    Link naar opmerking
    Deel via andere websites

    • Content-Beheer

    De LockBit-ransomwaregroep is weer online verschenen met een nieuwe website en heeft aangekondigd door te gaan met het hacken van slachtoffers. Volgens de groep was de recente hack van politiediensten mogelijk doordat een PHP-server niet op tijd was geüpdatet, waardoor ze vermoedelijk gebruik hebben gemaakt van een kwetsbaarheid in PHP 8.1.2, genaamd CVE-2023-3824.

    LockBit beweert echter dat de politiediensten minder hebben buitgemaakt dan ze beweren, inclusief minder decryptors. Dit betekent dat de politiediensten mogelijk minder bestanden kunnen ontsleutelen dan aanvankelijk gedacht. Om de gevolgen van mogelijke toekomstige aanvallen te verminderen, kondigt LockBit een aantal maatregelen aan, zoals verdere decentralisatie bij hun klanten.

    Opvallend is dat LockBit ook heeft aangekondigd dat ze voornemens zijn om vaker overheden aan te vallen. Hiermee willen ze uitdagen en bewijzen dat zelfs de politiediensten in staat zijn om de LockBit-ransomwaregroep te hacken. 

    Link naar opmerking
    Deel via andere websites



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  2 leden zijn actief

Mededelingen

×
×
  • Nieuwe aanmaken...