Bugün, Lockbit fidye yazılımı çetesi, Kanada eczane zinciri Londra ilaçlarındaki Nisan siber saldırısının arkasında olduklarını iddia etti ve şimdi başarısız olduğu iddia edilen müzakerelerden sonra çalınan verileri çevrimiçi yayınlamakla tehdit ediyor.
Londra Drugs, Alberta, Saskatchewan, Manitoba ve British Columbia'daki 80'den fazla mağazada sağlık ve eczane hizmetleri sunan 9.000'den fazla çalışana sahiptir.
28 Nisan siber saldırı, Londra ilaçlarını Batı Kanada'daki tüm perakende mağazalarını kapatmaya zorladı. Şirket, müşteri veya çalışan verilerinin etkilendiğine dair hiçbir kanıt bulamadığını söyledi.
Eczane zinciri o sırada, "Soruşturmamız herhangi bir kişisel bilginin tehlikeye atıldığını gösteriyorsa, etkilenen ve uygulanabilir gizlilik komiserlerini geçerli gizlilik yasalarına uygun olarak bilgilendireceğiz." Dedi.
9 Mayıs'ta, Londra Uyuşturucu Başkanı ve Baş İşletme Görevlisi (COO) Clint Mahlman, adli bir soruşturma yürütmek için işe alınan üçüncü taraf siber güvenlik uzmanlarının "sağlık verilerimiz ve ldexstras verilerimiz de dahil olmak üzere müşteri veritabanlarının" tehlikeye girdiğine dair hiçbir kanıt bulamadığını doğruladı. .
Londra Drugs o zamandan beri tüm kapatma mağazalarını yeniden açarken, şirketin web sitesi hala kapalı ve "Sunucu, bu isteği yerine getirmesini engelleyen dahili bir hatayla karşılaştı."
Bugün erken saatlerde, Lockbit fidye yazılımı operasyonu, Nisan siber saldırısını iddia ederek ve şirket sistemlerinden çalındığı iddia edilen verileri yayınlamakla tehdit ederek Londra ilaçlarını gasp portalına ekledi.
Fidye yazılımı çetesi henüz Londra uyuşturucu sunucularından herhangi bir dosya çaldıklarına dair kanıt sağlamadı, bu da sadece 25 milyon dolarlık bir fidye ödemek için Londra uyuşturucularıyla müzakerelerin başarısız olduğunu iddia etti.
Lockbit'in iddialarını onaylamasa da, BleepingComputer ile paylaşılan bir Londra Uyuşturucu Bildirimi, şirketin fidye yazılımı çetesinin "şirket merkez ofisinden, bazıları çalışan bilgileri içerebilecek" dosyaları çaldıklarının farkında olduğunu söylüyor - yukarıdaki ekran görüntüsünde görüldüğü gibi Lockbit sadece "çalınan veriler" den bahsetti.
Londra Drugs, Lockbit tarafından talep edilen fidye ödemeyeceklerini ve ödeyemeyeceklerini de sözlerine ekledi, ancak çetenin "bazıları karanlık web'de çalışan bilgileri içerebilecek Londra ilaçları kurumsal dosyaları çalınabileceğini" kabul etti.
"Araştırmamızda bu aşamada, çalışanların kişisel bilgilerinin potansiyel olarak etkilenen niteliği veya kapsamı hakkında ayrıntılar sağlayamıyoruz. İncelememiz devam ediyor, ancak bu siber olayın neden olduğu sistem hasarının kapsamı nedeniyle, bunu bekliyoruz. İncelemenin gerçekleştirilmesi biraz zaman alacak. "Dedi.
Diyerek şöyle devam etti: "Dikkat bol miktarda, mevcut tüm çalışanları proaktif olarak bilgilendirdik ve verilerinden herhangi birinin nihayetinde tehlikeye girip ödemediğine bakılmaksızın 24 aylık ücretsiz kredi izleme ve kimlik hırsızlığı koruma hizmetleri sağladık."
Bu fidye yazılımı (RAAS) operasyonu Eylül 2019'da ABCD olarak ortaya çıktı ve daha sonra Lockbit olarak yeniden markalaştı.
Lockbit, ortaya çıkmasından bu yana, Boeing, Continental otomotiv devi, İtalyan İç Gelir Servisi, Bank of America ve İngiltere Kraliyet Postası da dahil olmak üzere dünya çapında birçok hükümet ve yüksek profilli kuruluşa karşı saldırılar talep etti.
Kolluk kuvvetleri, Şubat 2024'te Lockbit'in altyapısını Cronos Operasyonu olarak bilinen bir eylemde devraldı ve ücretsiz bir Lockbit 3.0 Siyah Fidye Yazılım Delritor'un oluşturulmasına yardımcı olan 2.500'den fazla şifreleme anahtarı içeren 34 sunucu ele geçirdi.
El ele geçirilen verilere dayanarak, ABD DOJ ve İngiltere'nin Ulusal Suç Ajansı, Lockbit'in Haziran 2022 ile Şubat 2024 arasında dünya çapında kuruluşları hedefleyen 7.000 saldırıdan sonra 500 milyon ila 1 milyar dolar arasında zorlandığını tahmin ediyor.
Bununla birlikte, Lockbit hala etkin ve yeni sunuculara ve karanlık web alanlarına taşındı. Dünyanın dört bir yanındaki kurbanları hedeflemeye ve ABD ve İngiltere yetkililerinin son altyapısına misilleme olarak büyük miktarlarda eski ve yeni verileri serbest bırakmaya devam ediyor.
Lockbit'in Londra Uyuşturucu Siber saldırılarının arkasında olduğunu iddia ettikleri, başka bir uluslararası kolluk operasyonu, fidye yazılımı çetesinin liderini "Lockbitsupp" çevrimiçi takma adlarını kullanarak Dmitry Yuryevich Khoroshev adında 31 yaşındaki Rus ulusal olarak yaptırdı.
ABD Dışişleri Bakanlığı şimdi Lockbit Liderlik tutuklamasına veya mahkumiyetine yol açan bilgiler için 10 milyon dolarlık bir ödül ve Lockbit Fidye Yazılım İştiraklerinin yakalanmasına yol açabilecek herhangi bir ipucu için 5 milyon dolar daha sunuyor.
Lockbit fidye yazılım aktörlerinin önceki suçlamaları ve tutuklanması arasında Mikhail Vasiliev (Kasım 2022), Ruslan Magomedovich Astamirov (Haziran 2023), Mikhail Pavlovich Matvev aka Wazawaka (Mayıs 2023) Sungatov ve Ivan Gennadievich Kondratiev ve Ivan Gennadievich Kondratiev (Şubat 2024).
Londra Uyuşturucu Eczane Zinciri Siber Attack'ten Sonra Mağazaları Kapatır
Ransomware'de Hafta - 10 Mayıs 2024 - Lockbit'te yontulma
Lockbit Fidye Yazılım Çetesi tarafından talep edilen Wichita City Breach
Ransomware'de Hafta - 17 Mayıs 2024 - Mailbombing geri döndü
Ascension, şüpheli fidye yazılımı saldırısından sonra ambulansları yeniden yönlendiriyor
Kaynak: Bleeping Computer