英国国家犯罪局、美国联邦调查局和欧洲刑警组织打击了Lockbit网络犯罪团伙 | 路透社
James Pearson
在这张插图中,可以看到带有计算机和智能手机的小雕像前面写着“网络安全”,拍摄于2024年2月19日。路透社/Dado Ruvic/插图伦敦,2月19日(路透社) - Lockbit,一个臭名昭著的网络犯罪团伙,以勒索受害者的数据而闻名,最近在一次罕见的国际执法行动中被英国国家犯罪局、美国联邦调查局和欧洲刑警组织打击,根据该团伙在周一发布的一篇文章。
“这个网站现在由英国国家犯罪局控制,与FBI和国际执法行动小组‘克罗诺斯行动’密切合作,”文章中说道。
英国国家犯罪局的一位发言人证实,该机构已经瓦解了这个团伙,并表示该行动“正在进行中并在发展中”。
美国司法部没有立即回应置评请求。
文章中提到了来自法国、日本、瑞士、加拿大、澳大利亚、瑞典、荷兰、芬兰和德国的其他国际警察组织。
Lockbit及其分支机构最近几个月黑入了一些世界上最大的组织。该团伙通过窃取敏感数据并威胁泄露数据来赚钱,如果受害者不支付高额赎金,他们就会执行威胁。其分支机构是志同道合的犯罪团伙,被该团伙招募使用Lockbit的数字勒索工具进行攻击。勒索软件是一种恶意软件,它加密数据。Lockbit通过迫使目标支付赎金来解密或解锁数据以获取数字密钥而赚钱。
Lockbit于2020年被发现,当时其同名恶意软件出现在俄语网络犯罪论坛上,这导致一些安全分析人员认为该团伙位于俄罗斯。
然而,该团伙并未表态支持任何政府,也没有任何政府正式将其归因于某个国家。在其现已停止运行的暗网网站上,该团伙表示“位于荷兰,完全与政治无关,只对金钱感兴趣”。
“他们是勒索软件团伙中的沃尔玛,他们将其运作得像一家企业-这就是使他们与众不同的地方,”总部位于美国的网络安全公司Analyst1的首席安全策略师Jon DiMaggio说道。“可以说他们是当今最大的勒索软件团伙。”
美国官员表示,Lockbit已经袭击了美国境内超过1,700家组织,几乎涵盖了从金融服务和食品到学校、交通和政府部门等几乎所有行业,被描述为全球最严重的勒索软件威胁。
去年11月,Lockbit 发布了波音公司的内部数据,波音公司是全球最大的国防和航天承包商之一。2023年初,英国皇家邮政遭受了该团伙的严重破坏。## ‘极其重要’
在它被关闭之前,Lockbit的网站展示了一个不断增长的受害组织画廊,几乎每天都会更新。在他们的名字旁边是数字时钟,显示了每个组织被给予的赎金支付期限剩余的天数。
周一,Lockbit的网站显示了一个类似的倒计时,但是是来自黑客被黑的执法机构:“在格林尼治标准时间周二2月20日11:30返回此处以获取更多信息。”帖子说。
戴尔科技旗下Secureworks副总裁唐·史密斯(Don Smith)(DELL.N)表示,Lockbit是一个高度竞争的地下市场中最多产和最主导的勒索软件运营商。“要将今天的关闭行动置于上下文中,基于泄露网站数据,Lockbit在勒索软件市场占有25%的份额。他们最接近的竞争对手是Blackcat,占比约为8.5%,之后市场就开始分裂了,”史密斯说。“Lockbit压倒了所有其他组织,今天的行动非常重要。
“Lockbit的附属机构与该组织的关系已经很不稳定,因此尽管一些人可能会被劝阻,但不幸的是,许多人可能会与其他犯罪组织结盟。”