ロックビットランサムウェアギャングはハッキングされ、60kの Bitcoin アドレスが漏れています

By: cryptopolitan|2025/05/08 20:15:08
0
シェア
copy
ランサムウェアグループLockbitは、内部操作を公開するサイバー攻撃に襲われました。グループの活動に関連する60,000の Bitcoin ウォレットアドレスがリークされ、数千の被害者コミュニケーションとそのバックエンドインフラストラクチャからの詳細な記録が漏れています。サイバー犯罪研究者のレイが水曜日遅くに最初に気づいた違反は2025年4月末に発生しました。LockbitのDark Webアフィリエイトパネルは汚され、「犯罪をしないでください。犯罪はプラハから悪いXoxo」というメッセージに置き換えられました。 だからロックビットはちょうどpwned...xd pic.twitter.com/jr94bvj2dm- レイ(@reyxbf) 2025年5月7日「データベースの基本的な分析は、ダンプが4月29日頃に作成されたことを示しており、その日付またはその後5月7日にロックビットが危険にさらされ、その後汚損されたことを示唆しています」とレイは確認しました。 パネルダンプのデータ露出Reyによると、Cyber​​security Publication BleepingComputerの分析を引用して、Lockbitのランサムウェアの支払いに接続された59,975のユニークな Bitcoin ウォレットアドレスをリストした「BTC_Addresses」テーブルなど、リークデータベースには約20のテーブルがありました。リークの他の顕著なデータには、Lockbit Affiliatesが作成したランサムウェアペイロードを詳細に説明する「ビルド」テーブルが含まれています。この表には、パブリック暗号化キーと、場合によってはターゲット企業の名前が含まれています。 「builds_configurations」テーブルは、どのファイルまたはサーバーアフィリエイトが攻撃を避けたり暗号化したりするか、以前のランサムウェアキャンペーンで使用されていた他のいくつかの運用戦術を構成したかを示しました。「チャット」と呼ばれる1つのテーブルで見られるように、2024年12月19日から2025年4月29日まで、Lockbitの関連会社と被害者の間に4,400を超える交渉メッセージがありました。 pic.twitter.com/gjbtzqg9vm- Ransom-DB(@ransom_db) 2025年5月8日、グループのバックエンドパネルにアクセスして管理者リストする「ユーザー」テーブルを公開しますセキュリティの探偵は、ユーザーのパスワードが平文に保存されていることを発見するためにショックを受けました。サイバーセキュリティの研究者であるマイケル・ガレスピーは、「WeekendLover69」、「MovingBricks69420」、「Lockbitproud231」など、公開されたパスワードのいくつかに言及しました。 Lockbit Groupの既知のオペレーターであるLockbitsuppは、ReyとのTOXチャットで、違反が本物であることを確認しました。それでも、オペレーターは、プライベートキーや重要なデータが失われていないと主張しました。 lockbitsupp(これは翻訳された画像です)からの応答: pic.twitter.com/l54g1a5hxz- レイ(@reyxbf) 2025年5月7日Hudson Rockの最高技術責任者であるAlon Galは、データにはカスタムランサムウェアのビルドといくつかの復号化キーも含まれていると述べました。 GALによると、検証された場合、キーは、一部の被害者が身代金を支払うことなくデータを回収するのに役立ちます。サーバーの脆弱性を悪用しますSQLダンプの分析により、影響を受けるサーバーがPHP 8.1.2を実行していることがdentになりました。脆弱性により、リモートコードの実行が可能になり、攻撃者がロックビットのバックエンドシステムに浸透して除去する方法を説明しています。 セキュリティの専門家は、汚染メッセージのスタイルが、同じ「犯罪は悪い」というフレージングを使用したエベレストランサムウェアサイトの最近の違反にdent をリンクする可能性があると考えています。類似性は、同じ俳優またはグループが両方のインdentの背後にある可能性があることを示唆していますが、明確な帰属は確認されていません。違反の背後にあるハッカーは前進していませんが、英国を拠点とするセキュリティ衣装であるケビン・ボーモントは、Group Dragonforceが責任を負う可能性があると述べました。 「誰かがロックビットをハッキングした。私はドラゴンフォースを推測するつもりだ」と彼はマストドンに書いた。BBCによると、Dragonforceは、Marks&Spencer、Co-op、Harrodsなど、英国の小売業者のいくつかのサイバー攻撃に関与していると言われています。2024年、連邦捜査局(FBI)を含む10か国の法執行機関を含む英国主導の多国籍企業であるクロノス作戦は、最終的に再浮上しました。伝えられるところによると、この操作は34のサーバーを倒し、暗号ウォレットを没収し、1,000を超える復号化キーを発見しました。 法執行機関は、ロックビットの運営者はロシアに拠点を置いていると考えています。これは、彼らを裁判にかけるのが難しい管轄権です。ランサムウェアギャングは、直接逮捕がほとんど不可能であるため、ロシアの国境に操業を中心にしています。キーの違いワイヤは、暗号ブランドが速く見出しを突破して支配するのに役立ちます

関連記事

人気のコイン

最新暗号資産ニュース

もっと見る