News

Hacker hackerati: FBI e NCA collaborano per stroncare il ransomware

Condividi l'articolo

L’FBI e altre 11 agenzie di polizia, tra cui la National Crime Agency (NCA) del Regno Unito, hanno chiuso con successo LockBit, un gruppo di criminali informatici che forniva ransomware come servizio. Le autoritร  hanno sequestrato i siti web di pagamento utilizzati da LockBit per raccogliere fondi.

Secondo una nota sul sito web di LockBit, la NCA del Regno Unito, in collaborazione con l’FBI e l’Operazione Cronos, ha preso il controllo del sito.

Hanno disabilitato 11.000 domini associati a LockBit e alle sue affiliate che facilitavano le attivitร  di ransomware. Il direttore generale della NCA, Graeme Biggar, ha annunciato che le autoritร  hanno “hackerato” gli hacker stessi, prendendo il controllo dell’infrastruttura, del codice sorgente e delle chiavi di decrittazione per aiutare le vittime a recuperare i propri dati criptati.

Finora sono state arrestate quattro persone in relazione a LockBit, e ci si aspetta ulteriori arresti nel corso dell’indagine. Europol ha confermato che due sospetti sono detenuti in Polonia e Ucraina, mentre altri due negli Stati Uniti sono stati accusati di coinvolgimento. Due individui russi sono stati identificati, ma sono ancora in fuga. Inoltre, le autoritร  hanno congelato oltre 200 account di criptovalute collegati a LockBit.

Leggi anche:

Le forze dell’ordine hanno ottenuto accesso ai server di LockBit, ai server di file sharing e ai server di comunicazione, permettendo loro di restituire le informazioni rubate alle organizzazioni e alle persone colpite. LockBit, noto per utilizzare ransomware per crittografare i file ed estorcere pagamenti, ha causato gravi interruzioni nei mercati globali, in particolare nel mercato del Tesoro degli Stati Uniti.

Nonostante il successo nel bloccare LockBit, gli esperti di sicurezza hanno avvertito che ci sono attacchi in corso legati al gruppo, con la distribuzione di nuovi ceppi di malware collegati a LockBit. Questi attacchi sfruttano vulnerabilitร  in ScreenConnect per installare ransomware di LockBit e altri software dannosi nei sistemi bersaglio.

La diffusione di versioni trapelate del ransomware di LockBit ha portato a imitazioni da parte di vari gruppi di criminali informatici, rendendo piรน complessi gli sforzi di attribuzione da parte delle agenzie di applicazione della legge. La persistenza di questi attacchi sottolinea la minaccia costante rappresentata dagli operatori di ransomware e la necessitร  di potenziare le misure di sicurezza informatica per proteggersi da tali minacce.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Ti รจ piaciuta questa notizia? Lascia un commento nellโ€™apposita sezione che trovi piรน in basso e se ti va, iscriviti allaย newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email allโ€™indirizzoย [email protected].


Scopri di piรน da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Piรน recenti
Vecchi Le piรน votate
Feedback in linea
Visualizza tutti i commenti