Lockbit fidye yazılımı işleminin veri sızıntısı siteleri, bir DDOS saldırısı nedeniyle hafta sonu, emanetin çalındığı iddia edilen verileri kaldırmalarını söyler.
Temmuz ayı sonlarında, Dijital Güvenlik devi emanet, tehdit aktörlerinin Haziran ayında bir saldırı sırasında ağından veri çaldığını açıklayan bir siber saldırıyı doğruladı. O zaman, BleepingComputer'a kaynaklar tarafından fidye yazılımı saldırısı olduğu söylendi, ancak arkasındaki kişiyi bağımsız olarak teyit edemedik.
Geçen hafta, Lockbit saldırının sorumluluğunu üstlendi ve Cuma akşamı veri sızdırmaya başladı.
Bu sızıntı, yasal belgeler, pazarlama e -tabloları ve muhasebe verileri de dahil olmak üzere emanetten çalındığı iddia edilen 30 veri görüntüsünden oluşuyordu.
Veri sızdırmaya başladıktan kısa bir süre sonra, araştırmacılar DDOS saldırısı nedeniyle fidye yazılımı çetesinin TOR veri sızıntı sitelerinin kullanılamadığını bildirmeye başladılar.
Dün, Güvenlik Araştırma Grubu VX-Underground, Lockbit Fidye Yazılımı Operasyonunun halka açık temsilcisi LockBitsupp'tan öğrendi, TOR sitelerinin emanetle bağlantılı olduğuna inandıkları biri tarafından saldırı altında olduğunu.
Lockbitsupp, sorulara yanıt olarak BleepingComputer'a verdiği demeçte, "DDOS saldırısı, veri ve müzakerelerin yayınlanmasından hemen sonra başladı, elbette onlardı, başka kimin ihtiyacı var? Ayrıca, günlüklerde verilerinin kaldırılmasını talep eden bir yazıt var." saldırı hakkında.
Bu HTTPS isteklerinden de görebileceğiniz gibi, saldırgan tarayıcı kullanıcı aracısı alanında Lockbit'e Ebtanın verilerini silmelerini söyleyen bir mesaj ekledi.
Cisco Talos araştırmacısı Azim Shukuhi, Lockbit'in sunucularına DDOS saldırısının "1000'den fazla sunucudan saniye 400 istekten" oluştuğunu tweetledi.
Saldırıya misilleme yaparken, Lockbit'in veri sızıntısı siteleri artık fidye yazılımı çetesinin tüm verileri bir torrent olarak yüklemeyi planladığı konusunda bir mesaj gösteriyor ve bu da indirilmeyi neredeyse imkansız hale getirecek.
Dahası, tehdit aktörleri, emanet ve fidye yazılımı çetesi arasındaki iddia edilen müzakereleri güvenlik araştırmacısı Soufiana Tahiri ile paylaştılar. Bu sohbet, ilk fidye talebinin 8 milyon dolar olduğunu ve 6.8 milyon dolara düştüğünü gösteriyor.
Lockbitsupp, BleepingComputer'a başka bir siber güvenlik firması Accenture'ın veri sızıntı sitelerine benzer bir saldırı gerçekleştirdiğini ancak daha az başarılı olduğunu söyledi.
Lockbitsupp, "Bunu yapan son olanlar Accenture'dı, ama çok iyi değildi, emanet bu konuda çok daha başarılıydı."
BleepingComputer bu ifadenin doğru olup olmadığını doğrulayamadı.
ALPHV Fidye Yazılımı Operasyonunun veri sızıntı siteleri de bu hafta sonu bir DDOS saldırısı olduğuna inanılan şeyde düştü. Ancak, iki saldırının ilişkili olup olmadığı bilinmemektedir.
BleepingComputer, LockBitsupp'a DDOS saldırısından sorumlu olup olmadıklarını sormak için Emut ile temasa geçti, ancak bir cevap almadı.
Dolayısıyla, bu noktada, bağlı bir siber güvenlik şirketi olan ETTUT'un veya sadece bir rakip tehdit oyuncunun saldırıları yürüterek durumdan yararlanıp yararlanmadığı belirsizdir.
Güvenlik araştırmacıları, Lockbit'e kimin saldırdığından emin değiller, bazıları siber güvenlik şirketinin böyle saldırılar yapmasının benzeri görülmemiş olacağını söylüyor.
Güvenlik Araştırmacısı Dominic Alvieri, BleepingComputer'a verdiği demeçte, "Bunun bir şekilde ETTUT tarafından desteklendiğine inanıyorum, ancak her ikisine de saldıran başka bir grup değil. Her ikisine de saldırmaya ilgi duyan tek grup Fedler veya Gov varlıkları olacaktır." Dedi.
Shukuhi, "Bir siber güvenlik firmasının bir DDO'lar yürüttüğüne dair kanıtlarımız var mı? .
Cybernown olarak bilinen bir tehdit istihbarat araştırmacısı, "Bir siber güvenlik şirketinin etrafta bir DDO'lar koyacağı fikri tehlikeli bir öncelik belirleyecekti."
Bu saldırıların arkasında kimin olduğunu asla bilemeyecek olsak da, bunun gibi saldırıların bir fidye yazılımı çetesinin operasyonlarını bozmada ne kadar etkili olabileceğini göstermiştir.
Mağdurların, siber güvenlik şirketlerinin, hatta hükümetlerin gelecekte bu tür taktikleri benimseyip kabul edemeyeceği (zaten bunu yapmadılarsa) görülmeye devam etmektedir.
Lockbit, güvenlik devi emanetine yönelik fidye yazılımı saldırısını iddia ediyor, verileri sızdırıyor
Ransomware Gang tarafından ihlal edilen dijital güvenlik devi emri
Fidye Yazılımında Hafta - 19 Ağustos 2022 - Gelişen Gasık Taktikleri
Blackbyte Fidye Yazılımı Gang yeni gasp taktikleri ile geri döndü
Lockbit 3.0 ilk fidye yazılımı hatası ödül programını tanıttı
Kaynak: Bleeping Computer