Собственное лекарство от LockBit: взломан главарь программ-вымогателей, раскрыты секреты
By: coin edition|2025/05/10 04:00:22
0
Поделиться
Крупная утечка данных затронула внутренние системы LockBit, включая 60 000 адресов Bitcoin. Утечка включает в себя пароли в открытом виде, данные о сборке программ-вымогателей и чаты, демонстрирующие тактику вымогательства LockBit. Этот инцидент стал следствием растущего мирового давления, включая репрессии стран «Большой семерки» и арест платформ по отмыванию денег. LockBit, давно внушающая страх глобальная группа вымогателей, сама пострадала от серьезного взлома. Инцидент, который повредил ее инфраструктуру даркнета и привел к утечке значительных внутренних данных, может навсегда повредить ее репутации и операционной эффективности, предлагая беспрецедентный взгляд на ее работу. Взлом LockBit: утечка базы данных, раскрытие операций Первым об утечке сообщил злоумышленник по имени «Рей», который опубликовал архив базы данных MySQL под названием «paneldb_dump.zip». Раскрытый архив содержит 20 таблиц базы данных, связанных с операциями дочерних компаний LockBit, — от адресов биткоин-кошельков и конфигураций программ-вымогателей до учетных данных пользователей и личных переговоров с жертвами. Оставленное на панелях администратора LockBit сообщение о порче данных высмеивало группу и напрямую ссылалось на утечку данных. Тон и метод атаки напоминают недавнюю ликвидацию группы вымогателей Everest. Это сходство порождает предположения, что за это может нести ответственность мститель или конкурирующий субъект угрозы. Утечка данных раскрывает масштаб и пробелы в безопасности Анализ слитой базы данных выявил многочисленные инсайты. Было перечислено около 60 000 адресов Bitcoin, предположительно связанных с выплатой выкупа или схемами отмывания денег. В таблицах конфигурации подробно описывалось, как филиалы LockBit настраивали сборки вредоносного ПО, включая настройки таргетинга и инструкции по обходу определенных систем. Возможно, наиболее показательными являются более 4400 журналов чатов. Эти журналы охватывают переговоры между LockBit и его жертвами с декабря 2024 года по апрель 2025 года. Связанный: Solana исправляет критическую ошибку нулевого дня, которая могла привести к неограниченной краже токенов Сообщения демонстрируют не только масштабы деятельности LockBit, но и ее агрессивную тактику: мошенники требовали от компаний выкупы в размере от нескольких тысяч до более 100 000 долларов. Нарушение также раскрыло учетные данные для входа 75 пользователей, включая филиалы и администраторов. Шокирующе, что все пароли хранились в открытом виде — фундаментальный провал безопасности, который серьезно подрывает заявления LockBit о технической сложности. По теме: Бен Чжоу из Bybit предоставил обновленную информацию о местонахождении взломанных ETH/BTC на сумму 1,4 млрд долларов Сообщается, что пароли включали непрофессиональные и даже юмористические записи, что свидетельствует об удивительно небрежном или высокомерном отношении к внутренней безопасности. Хотя представитель LockBit подтвердил факт взлома в личных чатах, он преуменьшил его последствия, заявив, что никаких утечек закрытых ключей дешифрования не произошло и что непрерывность работы не была нарушена. Взлом совпал с более масштабными мерами по борьбе с криптопреступностью Утечка информации также совпала с усилением деятельности правоохранительных органов по борьбе с преступностью, связанной с криптовалютами. Немецкие власти недавно изъяли €34 млн ($38 млн) в криптовалюте у eXch, платформы, предположительно использовавшейся для отмывания средств от масштабного взлома биржи Bybit в начале этого года. Сообщается, что платформа способствовала незаконным транзакциям на сумму $1,9 млрд без внедрения мер по борьбе с отмыванием денег. В более широком масштабе страны G7 готовятся рассмотреть роль криптовалюты в киберпреступности во время предстоящего саммита. Основное внимание будет уделено кибероперациям Северной Кореи, которая использовала украденные цифровые активы для поддержки программ по созданию оружия.
Вам также может понравиться

Как торговать криптовалютой без App Store: Мгновенная торговля криптовалютами через браузер на WEEX
Торгуйте криптовалютой мгновенно, без скачивания приложения. Используйте WEEX H5 для доступа к спотовой и фьючерсной торговле прямо в браузере с быстрым исполнением ордеров, контролем рисков в режиме реального времени и удобным интерфейсом на мобильных устройствах, планшетах и настольных компьютерах. Поддерживает Bitcoin, Ethereum и другие криптовалюты.

От OKX до Bybit: биржи меняют шины на шоссе на высокой скорости
В нынешних условиях ужесточения глобальных регуляций, если можно напрямую выйти на рынок с партнером, который уже создал систему комплаенса, получил одобрение федеральной лицензии, репутацию публичной компании и доступ к каналам банковского сотрудничества, то стоимость будет просто смешной...

Краткая история и будущее вечных контрактов
Децентрализованные биржи вечных контрактов, такие как Hyperliquid, заменяют традиционные деривативы структурными преимуществами, становясь финансовыми платформами стоимостью в триллионы долларов, которые привлекают глобальные активы.

Агент ИИ получает ID и кошелек в тот же день | Rewire News Morning Brief
Инфраструктура агентов для экономики формируется быстрее, чем кто-либо ожидал

IOSG: Сдвиг парадигмы гибкости энергосистемы: От макроактивов к распределенному интеллектуальному слою
Энергосистеме поручают выполнять задачу, для которой она не была разработана.

Объяснение 35% -ного повышения цен Murata: Конденсатор, который дает холод AI Empire
Решение о повышении цен на данный момент имеет явный финансовый стимул

MiniMax: Молодежь уезда Хэнань и его 300 миллиардов
Денег, открыток и людей не хватало, но это стимулировало высочайший уровень инженерного мастерства и архитектурных инноваций.

Из заброшенного проекта в цель, недосягаемую для неба, Mastercorp приобретает BVNK за 1,8 миллиарда долларов
Стаблкоин больше не является конкурентом для карточных сетей, а вместо этого был интегрирован в свою базовую сеть как высокодополняемый бизнес-подразделение.

Точен ли прайс Polymarket? Я смоделировал кризис с 200 агентами, чтобы выяснить это
Чем больше участников, тем богаче структура обсуждения и тем ценнее получаемый сигнал.

Десятилетие регулирования наконец прояснено, победа для крипто-родной логики
Три графика, чтобы объяснить, что содержится в этом 68-страничном документе

Утренний отчет | Mastercard планирует приобрести BVNK за сумму до 1,8 миллиарда долларов; Фонд Solana запускает агрегатор токенов Tokens on Solana; Биткоин демонстрирует первое за четыре года повышение стоимости на 8 дней подряд
Обзор важных событий на рынке 17 марта

Официальный запуск Aster Chain: начало новой эры конфиденциальности и прозрачности в блокчейне
Экосистема Aster, ориентированная на защиту конфиденциальности и поддерживаемая YZi Labs, объявила сегодня об официальном запуске основной сети Aster Chain.

Токен выходит за пределы страны, продавая китайскую электроэнергию миру
Электроэнергетическая война без дыма.

RootData: Отчет о прозрачности криптовалютных бирж за февраль 2026 года
Суммарный объем спотовых торгов на криптовалютных биржах в этом месяце немного снизился на 4,7% по сравнению с январем, что является результатом множества факторов, включая рыночные условия, макроэкономическую обстановку и празднование Китайского Нового года в китайскоязычных регионах.

«One and Done SEA», поэтому OpenSea решает подождать еще немного
Сейчас уже Q1 2026 года, а мы все еще ждем, когда OpenSea запустит свой токен.

Рэй Далио: Разрешение американо-иранского конфликта находится в Ормузском проливе
На войне способность терпеть боль часто важнее, чем способность причинять боль.

Всего за 70 дней Polymarket с легкостью заработал десятки миллионов в виде комиссий
Печатный станок для денег работает, и будущий потолок зависит только от двух основных переменных.

Matrixdock запускает серебряный токен XAGm, созданный на основе стандарта FRS в качестве обеспеченного серебром актива на цепочке блоков.
В будущем Matrixdock продолжит расширяться, включая в себя больше качественных реальных активов, способствуя развитию более прозрачной и надежной системы резервных активов на цепочке блоков.
Как торговать криптовалютой без App Store: Мгновенная торговля криптовалютами через браузер на WEEX
Торгуйте криптовалютой мгновенно, без скачивания приложения. Используйте WEEX H5 для доступа к спотовой и фьючерсной торговле прямо в браузере с быстрым исполнением ордеров, контролем рисков в режиме реального времени и удобным интерфейсом на мобильных устройствах, планшетах и настольных компьютерах. Поддерживает Bitcoin, Ethereum и другие криптовалюты.
От OKX до Bybit: биржи меняют шины на шоссе на высокой скорости
В нынешних условиях ужесточения глобальных регуляций, если можно напрямую выйти на рынок с партнером, который уже создал систему комплаенса, получил одобрение федеральной лицензии, репутацию публичной компании и доступ к каналам банковского сотрудничества, то стоимость будет просто смешной...
Краткая история и будущее вечных контрактов
Децентрализованные биржи вечных контрактов, такие как Hyperliquid, заменяют традиционные деривативы структурными преимуществами, становясь финансовыми платформами стоимостью в триллионы долларов, которые привлекают глобальные активы.
Агент ИИ получает ID и кошелек в тот же день | Rewire News Morning Brief
Инфраструктура агентов для экономики формируется быстрее, чем кто-либо ожидал
IOSG: Сдвиг парадигмы гибкости энергосистемы: От макроактивов к распределенному интеллектуальному слою
Энергосистеме поручают выполнять задачу, для которой она не была разработана.
Объяснение 35% -ного повышения цен Murata: Конденсатор, который дает холод AI Empire
Решение о повышении цен на данный момент имеет явный финансовый стимул