El FBI recupera 7.000 claves del ransomware LockBit

Iniciado por AXCESS, Junio 05, 2024, 08:17:39 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

El FBI insta a las víctimas anteriores de ataques de ransomware LockBit a que se presenten después de revelar que ha obtenido más de 7.000 claves de descifrado de LockBit que pueden utilizar para recuperar datos cifrados de forma gratuita.

El subdirector de la División Cibernética del FBI, Bryan Vorndran, anunció esto el miércoles en la Conferencia de Seguridad Cibernética de Boston de 2024.

"A partir de nuestra continua interrupción de LockBit, ahora tenemos más de 7.000 claves de descifrado y podemos ayudar a las víctimas a recuperar sus datos y volver a conectarse", dijo el líder cibernético del FBI en un discurso de apertura.

"Nos estamos acercando a las víctimas conocidas de LockBit y animando a cualquiera que sospeche que fue una víctima a visitar nuestro Centro de denuncias de delitos en Internet en No tienes permitido ver enlaces. Registrate o Entra a tu cuenta".

Este llamado a la acción se produce después de que las fuerzas del orden derribaran la infraestructura de LockBit en febrero de 2024 en una operación internacional denominada "Operación Cronos".

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

En ese momento, la policía confiscó 34 servidores que contenían más de 2500 claves de descifrado, lo que ayudó a crear un descifrador gratuito LockBit 3.0 Black Ransomware.

Después de analizar los datos incautados, la Agencia Nacional contra el Crimen del Reino Unido y el Departamento de Justicia de Estados Unidos estiman que la pandilla y sus afiliados han recaudado hasta mil millones de dólares en rescates luego de 7.000 ataques dirigidos a organizaciones en todo el mundo entre junio de 2022 y febrero de 2024.

Sin embargo, a pesar de los esfuerzos de las fuerzas del orden para cerrar sus operaciones, LockBit todavía está activo y desde entonces ha cambiado a nuevos servidores y dominios en la dark web.

Siguen apuntando a víctimas en todo el mundo y, en represalia por la reciente destrucción de infraestructura por parte de las autoridades de EE. UU. y el Reino Unido, han seguido filtrando cantidades masivas de datos robados nuevos y antiguos en la web oscura.

Más recientemente, LockBit reivindicó el ciberataque de abril de 2024 a la cadena de farmacias canadiense London Drugs después de otra operación policial que engañó al líder de la pandilla, un ciudadano ruso de 31 años llamado Dmitry Yuryevich Khoroshev que ha estado usando el alias en línea "LockBitSupp".

En los últimos años, otros actores del ransomware Lockbit han sido arrestados y acusados, incluidos Mikhail Vasiliev (noviembre de 2022), Ruslan Magomedovich Astamirov (junio de 2023), Mikhail Pavlovich Matveev alias Wazawaka (mayo de 2023), Artur Sungatov e Ivan Gennadievich Kondratiev alias Bassterlord (febrero 2024).

El Departamento de Estado de EE. UU. ofrece ahora 10 millones de dólares por cualquier información que conduzca al arresto o condena de los líderes de LockBit y una recompensa adicional de 5 millones de dólares por pistas que conduzcan al arresto de afiliados de ransomware LockBit.

Fuente:
BleepingComputer
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta