LockBit官宣复活,表示将更多针对政府部门
内容提要
LockBit勒索软件宣布恢复其活动,并威胁将更多地攻击政府部门。他们将数据泄露网站迁移到了一个新地址,并命名为3.0版本。LockBit还提供了执法机构利用的漏洞细节,并说明他们将如何操作以使其基础设施更难受到攻击。他们提到了对乔治亚州富尔顿县的攻击,并表示他们打算针对包括FBI在内的政府部门,以发现弱点并变得更强大。
延伸解读
执法行动后的快速回归
联合执法行动代号克罗诺斯宣称捣毁LockBit基础设施不到一周,LockBit就宣布恢复业务。这显示其备份系统和恢复能力较强,也说明勒索软件团伙可能具备快速重建的能力。读者需注意,一次执法打击未必能彻底瓦解此类组织,其可能通过迁移网站和更新系统继续活动。
漏洞利用与防御升级
LockBit称其PHP 8.1.2服务器可能被执法部门利用CVE-2023-3824漏洞攻破,因此更新了PHP服务器并宣布奖励发现新漏洞的人。这提醒我们,及时修补已知漏洞至关重要,尤其是对外暴露的服务。同时,攻击者也在主动寻找和利用漏洞,防御方需持续监控和更新。
针对政府部门的策略
LockBit威胁将更多攻击集中在政府部门,包括FBI,并称通过攻击.gov部门可以了解FBI的攻击能力。这种策略旨在发现弱点并增强自身。对政府机构而言,需加强网络安全防护,特别是针对勒索软件的防御,并做好应急响应准备。
Q&A
LockBit勒索软件在执法行动后是否恢复了活动?
是的,LockBit在2月24日宣布恢复勒索软件业务,并威胁将更多攻击集中在政府部门。
LockBit的新数据泄露网站有什么变化?
LockBit将数据泄露网站迁移到了后缀为.onion的新地址,并继续使用3.0版本名称,列出了5名受害者及其赎金倒计时器。
LockBit如何应对执法部门的攻击?
LockBit提供了执法部门利用的漏洞细节,更新了PHP服务器以防止被攻击,并宣布将为在新版本中发现漏洞的人给予奖励。
LockBit对富尔顿县的攻击有什么影响?
LockBit对佐治亚州富尔顿县的攻击导致大范围IT服务中断,并称其影响了特朗普的法庭案件和即将到来的美国总统选举。
LockBit未来的攻击目标是什么?
LockBit计划通过频繁攻击包括FBI在内的政府部门来发现弱点并增强自身实力。
LockBit在执法行动中丢失了哪些服务器?
LockBit声称只丢失了运行PHP的服务器,备份系统未受影响。