LockBit官宣复活,表示将更多针对政府部门

💡 原文中文,约1000字,阅读约需3分钟。
📝

内容提要

LockBit勒索软件宣布恢复其活动,并威胁将更多地攻击政府部门。他们将数据泄露网站迁移到了一个新地址,并命名为3.0版本。LockBit还提供了执法机构利用的漏洞细节,并说明他们将如何操作以使其基础设施更难受到攻击。他们提到了对乔治亚州富尔顿县的攻击,并表示他们打算针对包括FBI在内的政府部门,以发现弱点并变得更强大。

🔎

延伸解读

执法行动后的快速回归

联合执法行动代号克罗诺斯宣称捣毁LockBit基础设施不到一周,LockBit就宣布恢复业务。这显示其备份系统和恢复能力较强,也说明勒索软件团伙可能具备快速重建的能力。读者需注意,一次执法打击未必能彻底瓦解此类组织,其可能通过迁移网站和更新系统继续活动。

漏洞利用与防御升级

LockBit称其PHP 8.1.2服务器可能被执法部门利用CVE-2023-3824漏洞攻破,因此更新了PHP服务器并宣布奖励发现新漏洞的人。这提醒我们,及时修补已知漏洞至关重要,尤其是对外暴露的服务。同时,攻击者也在主动寻找和利用漏洞,防御方需持续监控和更新。

针对政府部门的策略

LockBit威胁将更多攻击集中在政府部门,包括FBI,并称通过攻击.gov部门可以了解FBI的攻击能力。这种策略旨在发现弱点并增强自身。对政府机构而言,需加强网络安全防护,特别是针对勒索软件的防御,并做好应急响应准备。

❓

Q&A

LockBit勒索软件在执法行动后是否恢复了活动?

是的,LockBit在2月24日宣布恢复勒索软件业务,并威胁将更多攻击集中在政府部门。

LockBit的新数据泄露网站有什么变化?

LockBit将数据泄露网站迁移到了后缀为.onion的新地址,并继续使用3.0版本名称,列出了5名受害者及其赎金倒计时器。

LockBit如何应对执法部门的攻击?

LockBit提供了执法部门利用的漏洞细节,更新了PHP服务器以防止被攻击,并宣布将为在新版本中发现漏洞的人给予奖励。

LockBit对富尔顿县的攻击有什么影响?

LockBit对佐治亚州富尔顿县的攻击导致大范围IT服务中断,并称其影响了特朗普的法庭案件和即将到来的美国总统选举。

LockBit未来的攻击目标是什么?

LockBit计划通过频繁攻击包括FBI在内的政府部门来发现弱点并增强自身实力。

LockBit在执法行动中丢失了哪些服务器?

LockBit声称只丢失了运行PHP的服务器,备份系统未受影响。

🏷️

标签

➡️

继续阅读