Lockbit Ransomware Gang wird gehackt, 60k Bitcoin -Adressen durchgesickert
By: cryptopolitan|2025/05/08 20:15:05
0
Teilen
Ransomware Group Lockbit wurde von einem Cyberangriff getroffen, der seine internen Operationen enthüllte. Fast 60.000 Bitcoin -Wallet -Adressen, die mit den Aktivitäten der Gruppe verbunden sind, wurden zusammen mit Tausenden von Opferkommunikation und detaillierten Aufzeichnungen aus seiner Backend -Infrastruktur durchgesickert.Der von Cybercriminal Forscher Rey am späten späten Mittwoch festgestellte Verstoß ereignete sich Ende April 2025. Lockbits Dark Web Affiliate -Panels von Lockbit wurden durch eine Nachricht ersetzt, die lautete: "Nicht zu Kriminalität. Kriminalität ist schlecht xoxo aus Prag." Also wurde Lockbit gerade Pwned... xD pic.twitter.com/jr94bvj2dm- Rey (@reyxbf) 7. Mai 2025"Eine grundlegende Analyse der Datenbank zeigt, dass der Dump am 29. April erstellt wurde, was darauf hindeutet, dass Lockbit an oder vor diesem Datum beeinträchtigt und anschließend am 7. Mai enthält", bestätigte Rey. Datenbelastung im Panel -DumpLaut Rey zitierte eine Analyse aus der Cybersecurity -Publikation PleepingComputer rund 20 Tabellen in der durchgesickerten Datenbank, darunter eine Tabelle von 'BTC_ADDRESSES, in denen 59.975 eindeutige Bitcoin -Brieftet -Adressen von Lockbits Ransomware -Zahlungen aufgelistet wurden.Andere bemerkenswerte Daten im Leck enthalten eine "Builds" -Tabelle, in der die von Lockbit -verbundenen Unternehmen erstellten Ransomware -Nutzlasten beschrieben werden. Die Tabelle enthält öffentliche Verschlüsselungsschlüssel und in einigen Fällen Namen von gezielten Unternehmen. Die Tabelle 'Builds_Configurations' zeigte, welche Dateien oder Server ihre Angriffe konfigurierten, um sie zu vermeiden oder zu verschlüsseln, und mehrere andere operative Taktiken, die in früheren Ransomware -Kampagnen verwendet werden.Wie in einem Tisch zu sehen ist, das als "Chats" bezeichnet wurde, gab es zwischen dem 19. Dezember 2024 bis zum 29. April 2025 über 4.400 Verhandlungsnachrichten zwischen Lockbit -Partnern und Opfern. pic.twitter.com/gjbtzqg9vm-Ransom-DB (@ransom_db) 8. Mai 2025Der Dump enthält auch eine "Benutzer" -Tabelle, die 75 Lockbit -Administratoren und verbundene Unternehmen mit Zugriff auf das Backend -Panel der Gruppe auflistet. Sicherheitsverdünnungen waren schockiert zu erkennen, dass Benutzerkennwörter im Klartext gespeichert wurden.Der Cybersecurity -Forscher Michael Gillespie erwähnte einige der exponierten Passwörter, darunter „Weekendlover69“, „MovingBricks69420“ und „LockbitProud231“. Lockbitsupp, ein bekannter Betreiber der Lockbit -Gruppe, bestätigte in einem Tox -Chat mit Rey, dass der Verstoß real sei. Dennoch bestand der Bediener darauf, dass keine privaten Schlüssel oder kritischen Daten verloren gingen. Antwort von lockbitsupp (dies ist ein übersetzendes Bild): pic.twitter.com/l54g1a5hxz- Rey (@reyxbf) 7. Mai 2025Alon Gal, Chief Technology Officer bei Hudson Rock, sagte, die Daten umfassen auch benutzerdefinierte Ransomware -Builds und einige Entschlüsselungsschlüssel. Laut Gal könnten die Schlüsseln, falls verifiziert, einigen Opfern helfen, ihre Daten wiederherzustellen, ohne Lösegeld zu zahlen.Nutzung von Server -SchwachstellenEine Analyse des SQL-Dumps ergab, dass der betroffene Server PHP 8.1.2 ausführte, eine Version, die für einen Fehler anfällig ist, den ich als „CVE-2024-4577“dent. Die Sicherheitsanfälligkeit ermöglicht die Ausführung des Remote -Codes, was erklärt, wie Angreifer in der Lage waren, die Backend -Systeme von Lockbit infiltrieren und das Exfiltrat -Lockbit infiltrieren konnten. Sicherheitsexperten glauben, dass der Stil der Verpflichtungsmeldung die Incident mit einer jüngsten Verletzung der Everest Ransomware -Website verknüpfen könnte, die das gleiche "Verbrechen ist schlecht" -Phrasierung verwendet. Die Ähnlichkeit legt nahe, dass derselbe Akteur oder die gleiche Gruppe hinter beiden Incidentliegt, obwohl keine klare Zuschreibung bestätigt wurde.Die Hacker hinter dem Verstoß haben sich nicht gemeldet, aber Kevin Beaumont, ein in Großbritannien ansässiges Sicherheits-Outfit, sagte, die Gruppe Dragonforce könnte verantwortlich sein. "Jemand hat Lockbit gehackt. Ich werde Dragonforce erraten", schrieb er über Mastodon.Laut der BBC war Dragonforce angeblich an mehreren Cyberangriffen für britische Einzelhändler beteiligt, darunter Marks & Spencer, Co-Op und Harrods.Im Jahr 2024 Operation Cronos , ein in Großbritannien geführter multinationaler Anstrengungen mit Strafverfolgungsbehörden aus zehn Ländern, einschließlich des Federal Bureau of Investigation (FBI), die Aktivitäten von Lockbit vorübergehend, obwohl die Gruppe schließlich wieder aufgetaucht war .Die Operation hat Berichten zufolge 34 Server, beschlagnahmte Krypto -Brieftaschen und mehr als 1.000 Entschlüsselungsschlüssel entdeckt. Die Strafverfolgungsbehörden sind der Ansicht, dass die Betreiber von Lockbit in Russland ansässig sind, eine Gerichtsbarkeit, die es schwierig wäre, sie vor Gericht zu stellen. Ransomware -Gangs zentrieren ihre Operationen innerhalb der Russlands Grenzen, da direkte Verhaftungen nahezu unmöglich sind.Key Differenzdraht hilft Crypto -Marken, die Schlagzeilen schnell durchzubrechen und zu dominieren
Das könnte Ihnen auch gefallen

WLFI schon wieder am Werk? Kontroverse um Banklizenz inmitten einer 500-Millionen-Dollar-Investition
Die Investition der VAE in World Liberty Financial hat die Besorgnis darüber verstärkt, ob sie eine Sonderbehandlung erhalten hat und ob Fragen der nationalen Sicherheit eine Rolle spielen.

Der Konflikt zwischen den USA und dem Iran greift auf den Kryptoraum über: Was am Montag auf dem Markt zu erwarten ist
Die wichtigste Branche in der Kryptowelt, nur 300 Kilometer vom Einschlagpunkt der Rakete entfernt

Das erste Titan-Projekt von Virtuals Protocol: ROBO zielt darauf ab, einem Roboter eine Geldbörse zu geben
Dies ist ein wichtiger Schritt für Virtuals, die Agent Economy in den Bereich der verkörperten KI und Robotik auszuweiten.

Der neueste Bericht zum Thema Stablecoin: Die tatsächliche Verteilung und Zirkulation ist viel bemerkenswerter als das Angebot
Die Wahrheit über die Zirkulationsgeschwindigkeit, Konzentration und Struktur von Stablecoins nach Verdoppelung des Angebots

Warum bei 126.000 aufhören? Michael Saylor analysiert die Stagnation von BTC und die Abwesenheit des Einzelhandels
Bitcoin ist digitales Kapital, und ich werde tausend Stunden damit verbringen, es Ihnen zu erklären. Irgendwann werden Sie es verstehen, aber Sie müssen dennoch einen Einbruch von 45 % hinnehmen.

Wintermute-Gründer: Was können wir im verlorenen Kryptowährungsmarkt noch tun?
Das ist eher ein Manifest, das die Frage nach dem „Grund unseres Daseins“ erörtert.

1,3 Milliarden Dollar Schulden: BitDeer steht vor einem harten Kampf
Wu Jihan wartet darauf, dass das Geld der KI mit der Geschwindigkeit der Verschuldung Schritt hält.

Anthropics Börsengang-Glücksspiel: Im unwahrscheinlichsten Moment entschied es sich, Nein zu sagen.
Was ist im Zeitalter der KI das Wertvollste?

Das mathematische Problem von Paradigm: 12,7 Milliarden Dollar – zu viel für einen einzigen Kryptofonds
Aus den Trümmern von FTX hervorgegangen, hat Paradigm drei Jahre gebraucht.

Ethereum stellt Skalierungs-Roadmap vor – Was ist diesmal anders?
Kurzfristige Verbesserungen der Ausführungseffizienz durch die Optimierung des Gas-Mechanismus und die Parallelisierung der Blockvalidierung sowie langfristige Skalierbarkeit durch ZK-EVM und Blobs-Datenarchitektur.

Anthropic Ban Wave, OpenAI 100 Milliarden Dollar Finanzierungskontroverse: Worüber spricht die internationale Krypto-Community heute?
Wofür haben sich Ausländer in den letzten 24 Stunden am meisten interessiert?

Wird der Kurs von Solana auf 100 Dollar steigen, wenn Bitcoin wieder 72.000 Dollar erreicht?
Wichtige Erkenntnisse: Der Kurs von Solana verzeichnete kürzlich einen deutlichen Anstieg um 13 % und stieg auf über 89 US-Dollar, was Spekulationen auslöste...

Block reduziert seine Belegschaft um 40 % aufgrund von „KI-Kostensenkungen“, Anthropic lehnt Anfrage des US-Verteidigungsministeriums ab, worüber sprechen die globalen Kryptowährungsgemeinschaften heute?
Was hat Expats in den letzten 24 Stunden am meisten beschäftigt?

Warum **shortet** die Wall Street die **Vorzeigestrategie** von Crypto?
Der Medianwert der Leerverkaufspositionen für die im S&P 500 Index enthaltenen Unternehmen ist auf 2,7 % gestiegen, wobei Strategy mit 14 % den höchsten Anteil an Leerverkaufspositionen im Verhältnis zur Marktkapitalisierung aller im Index enthaltenen Unternehmen aufweist.

Über die Finanzdaten hinaus: Die wahren Risiken und Chancen von Nvidia
Wenn der Markt weiterhin davon überzeugt ist, dass NVIDIA nach dem Geschäftsjahr 2027 eine hohe einstellige durchschnittliche jährliche Wachstumsrate (CAGR) erzielen kann, könnte der Bewertungsmittelwert Unterstützung erfahren.

Citrini Nachhallendes Echo
Doomscrolling, Angst übernimmt die Rechnung

Wintermute: Kryptowährungsvolatilität sinkt rapide, da Privatanleger massenhaft in US-Aktien investieren.
Privatanleger strömen in Rekordgeschwindigkeit an den Aktienmarkt, was dazu führt, dass sich die Beziehung zwischen dem Kryptomarkt und dem Aktienmarkt von „korreliert“ zu „auf und ab schwankend“ verschiebt.

Bloomberg: Rumänische Präsidentschaftswahlen von Krypto-Händlern beeinflusst
Das rumänische Wahlrätsel unter digitaler Manipulation.
WLFI schon wieder am Werk? Kontroverse um Banklizenz inmitten einer 500-Millionen-Dollar-Investition
Die Investition der VAE in World Liberty Financial hat die Besorgnis darüber verstärkt, ob sie eine Sonderbehandlung erhalten hat und ob Fragen der nationalen Sicherheit eine Rolle spielen.
Der Konflikt zwischen den USA und dem Iran greift auf den Kryptoraum über: Was am Montag auf dem Markt zu erwarten ist
Die wichtigste Branche in der Kryptowelt, nur 300 Kilometer vom Einschlagpunkt der Rakete entfernt
Das erste Titan-Projekt von Virtuals Protocol: ROBO zielt darauf ab, einem Roboter eine Geldbörse zu geben
Dies ist ein wichtiger Schritt für Virtuals, die Agent Economy in den Bereich der verkörperten KI und Robotik auszuweiten.
Der neueste Bericht zum Thema Stablecoin: Die tatsächliche Verteilung und Zirkulation ist viel bemerkenswerter als das Angebot
Die Wahrheit über die Zirkulationsgeschwindigkeit, Konzentration und Struktur von Stablecoins nach Verdoppelung des Angebots
Warum bei 126.000 aufhören? Michael Saylor analysiert die Stagnation von BTC und die Abwesenheit des Einzelhandels
Bitcoin ist digitales Kapital, und ich werde tausend Stunden damit verbringen, es Ihnen zu erklären. Irgendwann werden Sie es verstehen, aber Sie müssen dennoch einen Einbruch von 45 % hinnehmen.
Wintermute-Gründer: Was können wir im verlorenen Kryptowährungsmarkt noch tun?
Das ist eher ein Manifest, das die Frage nach dem „Grund unseres Daseins“ erörtert.