Home » Économie » LockBit piraté : Le groupe de ransomware victime

LockBit piraté : Le groupe de ransomware victime

Le groupe de rançongiciel Lockbit a lui-même été victime d’une cyberattaque. L’infrastructure Darkweb du groupe affiche un message des attaquants, avec un lien vers une base de données divulguée de Lockbit.

Les panneaux d’administration des membres du groupe de rançongiciel affichent désormais le message suivant : « Ne commettez pas de crime. Le crime, c’est mal.Xoxo de Prague ». Un lien vers un dump de base de données MySQL est également présent, incluant 4442 messages de négociation entre Lockbit et ses victimes.Ces messages datent de la période entre décembre et fin avril.

La violation de données contient une table avec les mots de passe en texte clair de 75 gestionnaires et partenaires. la base de données contient 60 000 adresses uniques de portefeuilles Bitcoin utilisés pour les paiements de rançons et des détails sur les rançongiciels personnalisés pour des attaques spécifiques.

Des experts en sécurité confirment l’authenticité de la fuite.

« Une mine d’or »
Alon Gal,cofondateur et CTO de Hudson Rock

Selon lui,les données divulguées peuvent aider à suivre les paiements et à confirmer que des attaques ont été menées par Lockbit.

Lockbit a confirmé la violation de données sur son propre site web de fuites. Le groupe affirme qu’aucun outil de déchiffrement n’a été volé et que les données d’entreprise volées n’ont pas été affectées. Le groupe propose une récompense pour toute information concernant les pirates responsables de cette attaque.

Lockbit est une porte dérobée de rançon qui aurait été créée en Russie et qui a mené des milliers d’attaques de rançongiciels. L’année dernière,les services de police internationaux ont saisi le site web de Lockbit dans le cadre de l’opération Cronos. De plus, 34 serveurs, 1000 clés de déchiffrement et un panneau de partenaires ont été saisis. La police néerlandaise, entre autres, a contribué à cette opération. Peu de temps après l’opération Cronos, Lockbit est revenu en ligne avec un nouveau site web.

Lockbit Attaqué : Le Célèbre Groupe de Ransomware Subit un Coup Dur

Le groupe de ransomware Lockbit, connu pour ses attaques dévastatrices, a été victime d’une cyberattaque. L’infrastructure Darkweb du groupe affiche désormais un message de ses assaillants, ainsi qu’un lien vers une base de données divulguée de Lockbit.

Qu’est-ce qui s’est passé ?

Les panneaux d’governance de Lockbit affichent le message « Ne commettez pas de crime. Le crime, c’est mal. Xoxo de Prague » et un lien vers une base de données MySQL divulguée. cette fuite contient des informations sensibles, notamment :

4442 messages de négociation entre Lockbit et ses victimes (décembre à fin avril).

Les mots de passe en clair de 75 gestionnaires et partenaires.

60 000 adresses uniques de portefeuilles Bitcoin utilisées pour les paiements de rançons.

Des détails sur les ransomwares personnalisés pour des attaques spécifiques.

Quel est l’impact ?

Selon Alon Gal, cofondateur de Hudson Rock, la fuite est une « mine d’or » pour les experts en sécurité, permettant de suivre les paiements et de confirmer les attaques de Lockbit.

Réaction de Lockbit

Lockbit a confirmé la violation de données sur son site web de fuites,affirmant qu’aucun outil de déchiffrement n’a été volé et que les données d’entreprise n’ont pas été affectées.Le groupe offre une récompense pour toute details sur les pirates responsables.

Historique de Lockbit

Lockbit, soupçonné d’être basé en Russie, est responsable de milliers d’attaques de ransomware. L’année dernière,les forces de l’ordre internationales ont saisi le site web de Lockbit dans le cadre de l’opération Cronos. Le groupe est rapidement revenu en ligne avec un nouveau site web après cet événement.

FAQ : Réponses aux Questions Clés sur l’Attaque de Lockbit

Q : Qu’est-ce que Lockbit ?

R : Lockbit est un groupe de ransomware connu pour mener des attaques informatiques visant à extorquer de l’argent à ses victimes.

Q : Qu’est-ce qui a été divulgué ?

R : Une base de données avec des messages de négociation,des mots de passe,des adresses Bitcoin et des détails de personnalisation des ransomwares.

Q : Qui est responsable de l’attaque contre Lockbit ?

R : L’identité des assaillants est inconnue pour le moment.

Q : Lockbit a-t-il perdu des outils de déchiffrement ?

R : Non, Lockbit affirme que ses outils de déchiffrement n’ont pas été volés.

Q : Pourquoi cette fuite est-elle importante ?

R : Elle fournit des informations précieuses aux experts en sécurité pour analyser les attaques de Lockbit et suivre les flux d’argent.

tableau Récapitulatif : La Fuite de Données de Lockbit

| Élément Divulgué | Description |

| —————————————————- | —————————————————————————————– |

| Messages de Négociation | 4442 messages entre Lockbit et ses victimes (décembre à fin avril) |

| Mots de Passe | Mots de passe en clair de 75 gestionnaires et partenaires |

| Adresses de Portefeuilles Bitcoin | 60 000 adresses uniques utilisées pour les paiements de rançons |

| Détails des Ransomwares Personnalisés | Informations sur les ransomwares utilisés pour des attaques spécifiques.|

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.