FBI Pazartesi günü yaptığı açıklamada, ortak bir uluslararası soruşturmanın ardından Radar/Dispossor fidye yazılımı operasyonunun sunucularını ve web sitelerini ele geçirdiğini açıkladı.
Ortak operasyon İngiltere Ulusal Suç Ajansı, Bamberg Kamu Savcısı ve Bavyera Devleti Ceza Polis Ofisi (BLKA) ile işbirliği içinde gerçekleştirildi.
Kolluk kuvvetleri, üç ABD sunucusu, üç İngiltere sunucusu, 18 Alman sunucu, sekiz ABD tabanlı alan ve radar [.] TLD, Dispossor [.] Com, CyberNewsint [.] Com (sahte haber sitesi de dahil olmak üzere bir Alman tabanlı alan ele geçirdi. ), Cybertube [.] Video (sahte video sitesi) ve Dispossor-Cloud [.] Com.
Ağustos 2023'ten bu yana, beyin olarak bilinen bir tehdit aktörü tarafından yönetilen Dispossor, dünya çapında çeşitli sektörlerde küçük ila orta ölçekli işletmeleri hedef aldı ve ABD, Arjantin, Avustralya, Belçika'dan düzinelerce şirkete (FBI 43 kurban tanımladı) saldırılar talep etti. , Brezilya, Honduras, Hindistan, Kanada, Hırvatistan, Peru, Polonya, Birleşik Krallık, Birleşik Arap Emirlikleri ve Almanya.
FBI, fidye yazılımı çetesinin ağları güvenlik açıkları, zayıf şifreler ve hesaplarda yapılandırılmış çok faktörlü kimlik doğrulama eksikliğiyle ihlal ettiğini söylüyor. Mağdurun ağına eriştikten sonra, veri çalıyor ve şirketin cihazlarını şifrelemek için fidye yazılımlarını dağıtıyorlar.
FBI, "Suçlular sistemlere erişim kazandıklarında, yönetici hakları elde ettiler ve dosyalara kolayca erişim sağladılar. Gerçek fidye yazılımı şifreleme için kullanıldı. Sonuç olarak, şirketler artık kendi verilerine erişemedi." Dedi. BleepingComputer ile paylaşılan bir basın açıklaması.
"Şirket saldırıya uğradıktan sonra, suçlu aktörle iletişim kurmazlarsa, grup, e -posta veya telefon görüşmesi yoluyla kurban şirketindeki diğerleriyle proaktif olarak iletişime geçecekti. sunuldu. "
FBI ayrıca geçmiş kurbanlardan veya IC3.GOV veya 1-800-Call FBI'daki İnternet Suç Şikayet Merkezi ile temasa geçerek Dispossor çetesi hakkında bilgi paylaşmayı hedefleyenlerden istedi.
Siber suç grubu başlangıçta piyasaya sürüldüğünde, bir gasp grubu olarak hareket etti ve bağlı kuruluşlar olduğunu iddia ettikleri kilitbit fidye yazılımı saldırıları sırasında çalınan eski verileri yeniden yayınladı. Dispossor ayrıca diğer fidye yazılımı operasyonlarından sızıntıları yeniden yayınlıyor ve bunları çeşitli ihlal pazarlarında satmaya ve BreachForums ve XSS gibi forumları hacklemeye çalışıyor.
Nisan ayında, "Dispossor başlangıçta 330 Lockbit kurbanından elde edilen verilerin yeniden kullanılabilirliğini duyurdu. Bunun, daha önce mevcut olan Lockbit kurbanlarından gelen, şimdi Dispossor'un ağında barındırılan ve dolayısıyla Lockbit'in kullanılabilirlik kısıtlamalarına tabi olmayan verilerin verileri olduğu iddia edildi." Dedi. .
"Dispossor, CL0P, Hunters International ve 8Base'den değişen örneklerle daha önce diğer operasyonlarla ilişkili verileri yeniden yayınlıyor gibi görünüyor. Daha önce diğer gruplar tarafından da listelenen bir düzine kurbanın farkındayız."
Haziran 2024'ten başlayarak, tehdit aktörleri, kendi şifreleme saldırılarında kullanılmak üzere sızdırılmış Lockbit 3.0 şifrelemesini [Virustotal] kullanmaya başladı ve saldırılarının kapsamını önemli ölçüde artırdı.
Geçtiğimiz yıl, kolluk operasyonları kripto para birimi dolandırıcılığı, kötü amaçlı yazılım geliştirme, kimlik avı saldırıları, kimlik bilgisi hırsızlığı ve fidye yazılımı operasyonları dahil olmak üzere birçok siber suç faaliyetini hedefledi.
Örneğin, lockergoga, megacorteks, kovan ve dharma, ragnar locker fidye yazılımı işlemi ve Hive fidye eşyalarını dağıtan bir fidye yazılımı grubu olan Alphv/Blackcat fidye yazılımlarını sızdırmak, bozmak ve sökmek için hack geri taktikleri kullandılar.
FBI: 500 milyon doların üzerinde fidye taleplerinin arkasında blacksuit fidye yazılımı
FBI, kripto değişim çalışanları olarak poz veren dolandırıcılar konusunda uyarıyor
CISA ve FBI: DDOS saldırıları ABD seçim bütünlüğünü etkilemeyecek
Dark Angels Ransomware rekor kıran 75 milyon dolarlık fidye alıyor
İngiltere, MGM saldırısına bağlı şüpheli dağınık örümcek hacker'ı tutukladı
Kaynak: Bleeping Computer