Connect with us

Internacional

Las autoridades dicen que el administrador de LockBit, «LockBitSupp», se comprometió con las autoridades

Published

on

Las autoridades dicen que el administrador de LockBit, «LockBitSupp», se comprometió con las autoridades

LockBitSupp, la persona detrás de la persona que representa el servicio de ransomware LockBit en foros de cibercrimen como Exploit y XSS, «se ha comprometido con las autoridades», dijeron las autoridades.

Este desarrollo sigue al desmantelamiento de la prolífica operación de ransomware como servicio (RaaS) en una operación internacional coordinada llamada Cronos. Se han cerrado más de 14.000 cuentas maliciosas en servicios de terceros como Mega, Protonmail y Tutanota, utilizadas por delincuentes.

«Sabemos quién es. Sabemos dónde vive. Sabemos cuánto vale. LockbitSupp se ha comprometido con las autoridades», según un mensaje publicado en el sitio de fuga de datos de la Dark Web ahora incautado (y fuera de línea).

El movimiento fue intérprete por observadores de LockBit desde hace mucho tiempo con el objetivo de crear sospechas y sembrar desconfianza entre los afiliados, lo que en última instancia socava la confianza en el grupo dentro del ecosistema del cibercrimen.

Según un estudio publicado por Analyst1 en agosto de 2023, existe evidencia sugieren que al menos tres personas diferentes operaban las cuentas «LockBit» y «LockBitSupp», siendo uno de ellos el propio líder de la pandilla.

ciberseguridad

Sin embargo, hablando con el grupo de investigación de malware VX-Underground, LockBit declarado «No creían que las autoridades conocieran su identidad». También aumentaron la recompensa ofrecida a cualquiera que pueda enviarles mensajes con su nombre real a 20 millones de dólares. Cabe señalar que la recompensa fue aumentar de $1 millón a $10 millones a finales del mes pasado.

LockBit – también llamado Gold Mystic y Selkie de agua – ha pasado por varias iteraciones desde su creación en septiembre de 2019, a saber, LockBit Red, LockBit Black y LockBit Green, y el sindicato de delitos cibernéticos también desarrolló en secreto una nueva versión llamada LockBit-NG-Dev antes de que su infraestructura fuera derribada.

READ  Congreso de EE.UU. alcanza $ 900 mil millones en apoyo de Corona | En el extranjero

«LockBit-NG-Dev ahora está escrito en .NET y compilado usando CoreRT», Trend Micro dicho. «Cuando se implementa junto con el entorno .NET, esto permite que el código sea más independiente de la plataforma. Esto elimina las capacidades de autopropagación y la capacidad de imprimir notas de rescate a través de las impresoras del usuario».

Hacker ransomware LockBitSupp

Una de las adiciones notables es la inclusión de un período de validez, que sólo continúa funcionando si la fecha actual cae dentro de un rango de fechas específico, lo que sugiere intentos por parte de los desarrolladores de evitar la reutilización de malware y resistir el análisis automatizado. .

Según se informa, el trabajo en la variante de próxima generación se ha visto impulsado por una serie de problemas logísticos, técnicos y de reputación, principalmente debido a que un desarrollador descontento filtró el creador de ransomware en septiembre de 2022 y también a las dudas que uno de sus administradores pudiera tener. sido reemplazados por agentes del gobierno.

Tampoco ayudó que las cuentas administradas por LockBit fueran prohibidas en Exploit y XSS a fines de enero de 2024 por no pagarle a un corredor de acceso inicial que les proporcionó acceso.

«El actor se mostró como alguien que era ‘demasiado grande para fracasar’ e incluso mostró desdén hacia el árbitro que tomaría la decisión sobre el resultado de la demanda», dijo Trend Micro. «Este discurso demostró que LockBitSupp probablemente esté usando su reputación para ganar influencia al negociar el pago por el acceso o la participación en los rescates con los afiliados».

PRODAFT, en su propio análisis de Operation LockBit, dijo que había identificado más de 28 subsidiarias, algunas de las cuales comparten vínculos con otros grupos rusos de cibercrimen como Evil Corp, FIN7 y Wizard Spider (también conocido como TrickBot).

READ  India supera los 7 millones de casos de Covid-19

Estas conexiones también se evidencian en el hecho de que la pandilla operaba como una «muñeca nido» con tres capas distintas, dando una percepción externa de un sistema RaaS establecido que comprometía a docenas de afiliados mientras tomaba prestado sigilosamente de los probadores de red una intrusión altamente calificada para otros grupos de ransomware. falsificando información personal. alianzas.

ciberseguridad

La cortina de humo se materializó en la forma de lo que se llama un modelo de grupo en la sombra, según los investigadores de RedSense Yelisey Bohuslavskiy y Marley Smith, con LockBitSupp sirviendo «como una mera distracción de las operaciones reales».

“Un grupo fantasma es un grupo que tiene capacidades muy altas pero las transfiere a otra marca permitiendo que el otro grupo les subcontrate operaciones”, explican. dicho. «La versión más clara es la de Zeon, que subcontrató sus habilidades a LockBit y akira«.

Hacker ransomware LockBitSupp

Se estima que el grupo obtuvo más de 120 millones de dólares en ganancias ilícitas durante sus actividades de varios años, convirtiéndose en el actor de ransomware más activo de la historia.

«Teniendo en cuenta que los ataques confirmados de LockBit en sus cuatro años de operación suman más de 2.000, esto sugiere que su impacto global es de miles de millones de dólares», dijo la agencia británica National Crime Agency (NCA).

No hace falta decir que la Operación Cronos probablemente causó un daño irreparable a la capacidad del grupo criminal para continuar con sus actividades de ransomware, al menos bajo su marca actual.

«Es muy poco probable reconstruir la infraestructura; la gestión de LockBit es técnicamente muy incapaz», dijo RedSense. «Las personas en quienes delegaron el desarrollo de su infraestructura hace tiempo que abandonaron LockBit, como lo demuestra el primitivismo de su infraestructura».

READ  Los científicos desarrollan una película de cristal ultradelgada que podría permitir que los humanos vean en la OSCURIDAD

«[Initial access brokers]quienes fueron la fuente principal de la compañía LockBit, no confiarán en su acceso a un grupo después de un retiro, porque quieren que su acceso se convierta en efectivo.

¿Te pareció interesante este artículo? siga con nosotros Gorjeo Y LinkedIn para leer más contenido exclusivo que publicamos.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Internacional

Tifón Shanshan en Japón: se insta a millones de personas a evacuar mientras Japón sufre uno de los tifones más fuertes en décadas

Published

on

Tifón Shanshan en Japón: se insta a millones de personas a evacuar mientras Japón sufre uno de los tifones más fuertes en décadas

¿Qué hay de nuevo?publicado a las 12:48, hora de verano británica, el 29 de agosto

Fuente de imagen, Reuters
Título de la imagen,

Una mujer en Fukuoka, en el sur de la isla de Kyushu, el jueves.

El tifón Shanshan tocó tierra en Japón hoy a las 08:00 hora local (23:00 GMT) y ha matado al menos a tres personas desde que se desarrolló frente a la costa a principios de esta semana.

¿Cuál es el impacto humano?

Tres personas murieron después de que su casa sufriera daños el martes por la tarde. Al menos 84 personas resultaron heridas, según la emisora ​​nacional japonesa NHK. Se pidió la evacuación de más de cinco millones de personas, pero no está claro cuántas lo hicieron.

¿Se ha visto afectada la infraestructura?

Se han cancelado más de 700 vuelos y se han suspendido dos líneas de trenes de alta velocidad. También se han suspendido más de 80 tramos de carreteras. Al mismo tiempo, más de 230.000 hogares se encontraban esta mañana sin electricidad y 90 sin agua.

¿Cómo funcionó para la gente sobre el terreno?

Una mujer dijo a una estación de televisión local que no creía que pudiera sobrevivir a los fuertes vientos. “Sólo quería sobrevivir”, dijo. Un hombre describió un tornado como “fuera de este mundo” y agregó que era “aterrador” verlo.

¿Qué podemos esperar más adelante?

En una rueda de prensa esta mañana, el secretario general del Gobierno japonés advirtió que el tifón, que avanza «lentamente», podría provocar fuertes lluvias. Desde entonces, la Agencia Meteorológica Japonesa ha pronosticado 1.200 mm de lluvia en el sur de Kyushu para mañana por la mañana. En cuanto al tifón, se dirige hacia el norte.

READ  El ministro de Asuntos Exteriores de Maldivas, Moosa Zameer, sobre los comentarios contra el primer ministro Modi: inaceptables
Continue Reading

Internacional

El próximo golpe de Putin – POLITICO

Published

on

El próximo golpe de Putin – POLITICO

El rápido ascenso del AfD y otros partidos populistas en el Este sugiere que este enfoque ha resultado contraproducente. Verduras verdes y el Partido Democrático Popular LaoEl más pequeño de los tres partidos de la coalición nacional alemana corre el riesgo de ser excluido de los tres parlamentos regionales, según las últimas encuestas. Para obtener escaños, los partidos deben recibir al menos el cinco por ciento de los votos.

“Los partidos democráticos –el SPD, la CDU e incluso los Verdes– nunca han conseguido realmente establecerse en el Este de la misma manera que en Occidente, lo que permite a un partido como el AfD entrar más fácilmente y aprovechar una un electorado más volátil”, explica Johannes Kieß, sociólogo de la Universidad de Leipzig.

Aunque la reunificación transformó fundamentalmente la economía de la antigua Alemania Oriental, elevando los niveles de vida a niveles inimaginables bajo el comunismo, el resentimiento hacia la toma de facto del país por parte de Occidente sigue siendo palpable en muchos rincones. Desde la reunificación, la región ha perdido el 15% de su población, ya que muchos antiguos alemanes orientales, en particular mujeres, han emigrado a Occidente.

El partido prorruso Alternativa para Alemania (AfD) tiene buenas posibilidades de terminar primero en los tres estados federados. | Jens Schlueter/AFP vía Getty Images

La frustración ante estos acontecimientos suele verse amplificada por los políticos nacionales que tratan a la región, que hoy tiene sólo una quinta parte del tamaño de la antigua Alemania Occidental en términos de población, como «la otra».

«Hay que explicar las cosas un poco más en el Este que en el Oeste, pero lo hago con gusto y me gusta ir allí», dijo el líder de la CDU, Friedrich Merz. le dijo a un entrevistador en mayo, refiriéndose a la dura postura de su partido hacia Rusia.

READ  Congreso de EE.UU. alcanza $ 900 mil millones en apoyo de Corona | En el extranjero

Merz dijo entonces que aspiraba al primer puesto en los tres estados federados, pero que ahora está fuera de su alcance. Incluso en Sajonia, donde la CDU parece llevar una estrecha ventaja, el AfD lleva la delantera en algunas encuestas recientes.

Continue Reading

Internacional

El primer ministro paquistaní dice que los ataques militantes tienen como objetivo frustrar la cooperación con China

Published

on

El primer ministro paquistaní dice que los ataques militantes tienen como objetivo frustrar la cooperación con China

ISLAMABAD (Reuters) – Los ataques de militantes separatistas en la provincia de Baluchistán, en el suroeste de Pakistán, tienen como objetivo detener proyectos de desarrollo que forman parte del Corredor Económico China-Pakistán (CPEC), dijo el martes el primer ministro Shehbaz Sharif.

Los ataques que comenzaron el domingo, matando a más de 70 personas, son los más extendidos en años por parte de militantes étnicos que buscan la secesión de la provincia rica en recursos, que alberga importantes proyectos liderados por China, como un puerto y una mina de oro y cobre.

«Los terroristas quieren detener el CPEC y los proyectos de desarrollo», dijo Sharif en un discurso televisado ante el gabinete, añadiendo que los militantes también querían abrir una brecha entre Islamabad y Beijing.

CPEC, que proporciona compromisos de desarrollo por valor de 65 mil millones de dólares, es parte de la Iniciativa de la Franja y la Ruta del presidente chino Xi Jinping.

Pakistán no ha podido construir completamente la infraestructura necesaria para explotar los recursos minerales de Baluchistán, una provincia afectada por la pobreza, y ha buscado ayuda de China para desarrollar la provincia.

En Beijing, China condenó los ataques y prometió mantener su apoyo a los esfuerzos de Pakistán en la lucha contra el terrorismo.

El primer ministro paquistaní, Shehbaz Sharif, habla en el Foro Económico Mundial (FEM) en Riad, Arabia Saudita, el 28 de abril de 2024. REUTERS/Hamad I Mohammed/Foto de archivo comprar una licencia Derechosabrir una nueva pestaña

«China está dispuesta a fortalecer aún más la cooperación en materia de seguridad antiterrorista con la parte paquistaní para mantener conjuntamente la paz y la seguridad regionales», dijo el portavoz del Ministerio de Asuntos Exteriores, Lin Jian, en una conferencia de prensa regular.

Beijing ha expresado anteriormente su preocupación por la seguridad de sus ciudadanos que trabajan en proyectos en Pakistán, particularmente en Baluchistán. Seis ingenieros chinos que trabajaban en un proyecto de presa murieron en marzo en el noroeste del país.
Los militantes separatistas también han atacado el puerto de aguas profundas de Gwadar, administrado por China, en Baluchistán.
Uno de los grupos, el Ejército de Liberación de Baluchistán (BLA), se atribuyó la responsabilidad de los ataques simultáneos de esta semana contra comisarías de policía, líneas ferroviarias y carreteras en la provincia, la más grande pero la menos desarrollada de las cuatro de Pakistán.

Cientos de sus combatientes, incluidos siete terroristas suicidas, participaron en los ataques, dijo en un comunicado.

READ  Joe Biden anuncia grupo de expertos contra el coronavirus

Los objetivos chinos ya han sido atacados por varios grupos militantes baluchis, que dicen haber estado luchando durante décadas por una mayor porción de la riqueza minera y mineral regional negada por el gobierno central.

Registro aquí.

Información de Gibran Peshimam y Asif Shahzad; informe adicional de Joe Cash en Beijing; escritos adicionales de Liz Lee; edición de Clarence Fernández y Miral Fahmy

Nuestros estándares: Los principios de confianza de Thomson Reuters.abrir una nueva pestaña

Comprar derechos de licencia
Continue Reading

Trending