Computer Security कानून प्रवर्तन निष्कासन के बाद लॉकबिट रैंसमवेयर हैकर्स...

कानून प्रवर्तन निष्कासन के बाद लॉकबिट रैंसमवेयर हैकर्स फिर से उभरे

कानून प्रवर्तन एजेंसियों द्वारा हाल ही में की गई कार्रवाई के बाद, जिसने उनके संचालन को अस्थायी रूप से बाधित कर दिया , लॉकबिट रैंसमवेयर समूह नए जोश के साथ डार्क वेब पर फिर से उभर आया है। एक रणनीतिक कदम में, उन्होंने अपने डेटा लीक पोर्टल को टीओआर नेटवर्क पर एक नए .onion पते पर स्थानांतरित कर दिया है, जिसमें हस्तक्षेप के बाद से 12 अतिरिक्त पीड़ितों को दिखाया गया है।

एक विस्तृत संचार में, लॉकबिट के प्रशासक ने अपनी कुछ वेबसाइटों को जब्त करने की बात स्वीकार की, और इस उल्लंघन के लिए CVE-2023-3824 नामक एक महत्वपूर्ण PHP भेद्यता को जिम्मेदार ठहराया। उन्होंने व्यक्तिगत निरीक्षण का हवाला देते हुए PHP को तुरंत अपडेट करने की उपेक्षा करने की बात स्वीकार की। घुसपैठ की विधि पर अटकलें लगाते हुए, उन्होंने अपने सर्वर पर पहले से मौजूद असुरक्षित संस्करण के कारण अनिश्चितता व्यक्त करते हुए, ज्ञात भेद्यता के शोषण का संकेत दिया।

इसके अलावा, समूह ने आरोप लगाया कि अमेरिकी संघीय जांच ब्यूरो (एफबीआई) ने जनवरी में फुल्टन काउंटी पर रैंसमवेयर हमले के जवाब में उनके बुनियादी ढांचे में घुसपैठ की। उन्होंने दावा किया कि समझौता किए गए दस्तावेज़ों में डोनाल्ड ट्रम्प के कानूनी मामलों के विवरण सहित संवेदनशील जानकारी शामिल है, जो संभावित रूप से भविष्य के अमेरिकी चुनावों को प्रभावित कर सकती है। सरकारी क्षेत्रों पर अधिक लगातार हमलों की वकालत करते हुए, उन्होंने खुलासा किया कि एफबीआई द्वारा 1,000 से अधिक डिक्रिप्शन कुंजियों की जब्ती से लगभग 20,000 डिक्रिप्टर्स के अस्तित्व का पता चला, भविष्य में अवरोधों को विफल करने के लिए सुरक्षा उपायों को बढ़ाने पर जोर दिया गया।

कानून प्रवर्तन की विश्वसनीयता को कमजोर करने के प्रयास में, पोस्ट ने पहचाने गए व्यक्तियों की प्रामाणिकता को चुनौती दी, और उनके संबद्ध कार्यक्रम के खिलाफ बदनामी अभियान का आरोप लगाया। असफलता के बावजूद, समूह ने भविष्य के प्रयासों में अधिकारियों द्वारा अनधिकृत पहुंच को रोकने के लिए अपने एन्क्रिप्शन तंत्र को मजबूत करने और मैन्युअल डिक्रिप्शन प्रक्रियाओं में परिवर्तन करने का वचन दिया।

इस बीच, रूसी अधिकारियों ने शुगरलॉकर रैंसमवेयर समूह से जुड़े अलेक्जेंडर नेनाडकेविचाइट एर्मकोव सहित तीन व्यक्तियों को पकड़ा है। एक वैध आईटी फर्म की आड़ में काम करते हुए, संदिग्ध विभिन्न अवैध गतिविधियों में लगे हुए हैं, जिसमें कस्टम मैलवेयर विकसित करना और रूस और स्वतंत्र राज्यों के राष्ट्रमंडल (सीआईएस) देशों में फ़िशिंग योजनाएं आयोजित करना शामिल है। शुगरलॉकर, शुरुआत में 2021 में उभरा, एक रैंसमवेयर-ए-ए-सर्विस (RaaS) मॉडल के रूप में विकसित हुआ, जिसने रैंसमवेयर पेलोड को लक्षित करने और तैनात करने के लिए अपने दुर्भावनापूर्ण सॉफ़्टवेयर को भागीदारों को पट्टे पर दिया।

एर्माकोव की गिरफ्तारी महत्वपूर्ण है, जो मेडिबैंक के खिलाफ 2022 रैंसमवेयर हमले में उसकी कथित संलिप्तता के लिए ऑस्ट्रेलिया, यूके और अमेरिका द्वारा लगाए गए वित्तीय प्रतिबंधों के साथ मेल खाती है। हमले ने मेडिकल रिकॉर्ड सहित लाखों ग्राहकों के संवेदनशील डेटा से समझौता किया, जिसे बाद में डार्क वेब पर कारोबार किया गया। इसके अतिरिक्त, तकनीकी नियंत्रण प्रणालियों पर एक अलग साइबर हमला, वोलोग्दा क्षेत्र में कई बस्तियों को बिजली से वंचित करना, साइबर खतरों के खिलाफ बढ़ती वैश्विक लड़ाई को रेखांकित करता है।


लोड हो रहा है...