Connect with us

Internacional

Las autoridades dicen que el administrador de LockBit, «LockBitSupp», se comprometió con las autoridades

Published

on

Las autoridades dicen que el administrador de LockBit, «LockBitSupp», se comprometió con las autoridades

LockBitSupp, la persona detrás de la persona que representa el servicio de ransomware LockBit en foros de cibercrimen como Exploit y XSS, «se ha comprometido con las autoridades», dijeron las autoridades.

Este desarrollo sigue al desmantelamiento de la prolífica operación de ransomware como servicio (RaaS) en una operación internacional coordinada llamada Cronos. Se han cerrado más de 14.000 cuentas maliciosas en servicios de terceros como Mega, Protonmail y Tutanota, utilizadas por delincuentes.

«Sabemos quién es. Sabemos dónde vive. Sabemos cuánto vale. LockbitSupp se ha comprometido con las autoridades», según un mensaje publicado en el sitio de fuga de datos de la Dark Web ahora incautado (y fuera de línea).

El movimiento fue intérprete por observadores de LockBit desde hace mucho tiempo con el objetivo de crear sospechas y sembrar desconfianza entre los afiliados, lo que en última instancia socava la confianza en el grupo dentro del ecosistema del cibercrimen.

Según un estudio publicado por Analyst1 en agosto de 2023, existe evidencia sugieren que al menos tres personas diferentes operaban las cuentas «LockBit» y «LockBitSupp», siendo uno de ellos el propio líder de la pandilla.

ciberseguridad

Sin embargo, hablando con el grupo de investigación de malware VX-Underground, LockBit declarado «No creían que las autoridades conocieran su identidad». También aumentaron la recompensa ofrecida a cualquiera que pueda enviarles mensajes con su nombre real a 20 millones de dólares. Cabe señalar que la recompensa fue aumentar de $1 millón a $10 millones a finales del mes pasado.

LockBit – también llamado Gold Mystic y Selkie de agua – ha pasado por varias iteraciones desde su creación en septiembre de 2019, a saber, LockBit Red, LockBit Black y LockBit Green, y el sindicato de delitos cibernéticos también desarrolló en secreto una nueva versión llamada LockBit-NG-Dev antes de que su infraestructura fuera derribada.

READ  En Yeda, donde Israel sigue siendo un tabú, el camino hacia la normalización parece todo menos directo

«LockBit-NG-Dev ahora está escrito en .NET y compilado usando CoreRT», Trend Micro dicho. «Cuando se implementa junto con el entorno .NET, esto permite que el código sea más independiente de la plataforma. Esto elimina las capacidades de autopropagación y la capacidad de imprimir notas de rescate a través de las impresoras del usuario».

Hacker ransomware LockBitSupp

Una de las adiciones notables es la inclusión de un período de validez, que sólo continúa funcionando si la fecha actual cae dentro de un rango de fechas específico, lo que sugiere intentos por parte de los desarrolladores de evitar la reutilización de malware y resistir el análisis automatizado. .

Según se informa, el trabajo en la variante de próxima generación se ha visto impulsado por una serie de problemas logísticos, técnicos y de reputación, principalmente debido a que un desarrollador descontento filtró el creador de ransomware en septiembre de 2022 y también a las dudas que uno de sus administradores pudiera tener. sido reemplazados por agentes del gobierno.

Tampoco ayudó que las cuentas administradas por LockBit fueran prohibidas en Exploit y XSS a fines de enero de 2024 por no pagarle a un corredor de acceso inicial que les proporcionó acceso.

«El actor se mostró como alguien que era ‘demasiado grande para fracasar’ e incluso mostró desdén hacia el árbitro que tomaría la decisión sobre el resultado de la demanda», dijo Trend Micro. «Este discurso demostró que LockBitSupp probablemente esté usando su reputación para ganar influencia al negociar el pago por el acceso o la participación en los rescates con los afiliados».

PRODAFT, en su propio análisis de Operation LockBit, dijo que había identificado más de 28 subsidiarias, algunas de las cuales comparten vínculos con otros grupos rusos de cibercrimen como Evil Corp, FIN7 y Wizard Spider (también conocido como TrickBot).

READ  El príncipe Carlos les dijo a los líderes del Reino Unido que dejaran de entrometerse en la política en medio de comentarios sobre inmigración: informe

Estas conexiones también se evidencian en el hecho de que la pandilla operaba como una «muñeca nido» con tres capas distintas, dando una percepción externa de un sistema RaaS establecido que comprometía a docenas de afiliados mientras tomaba prestado sigilosamente de los probadores de red una intrusión altamente calificada para otros grupos de ransomware. falsificando información personal. alianzas.

ciberseguridad

La cortina de humo se materializó en la forma de lo que se llama un modelo de grupo en la sombra, según los investigadores de RedSense Yelisey Bohuslavskiy y Marley Smith, con LockBitSupp sirviendo «como una mera distracción de las operaciones reales».

“Un grupo fantasma es un grupo que tiene capacidades muy altas pero las transfiere a otra marca permitiendo que el otro grupo les subcontrate operaciones”, explican. dicho. «La versión más clara es la de Zeon, que subcontrató sus habilidades a LockBit y akira«.

Hacker ransomware LockBitSupp

Se estima que el grupo obtuvo más de 120 millones de dólares en ganancias ilícitas durante sus actividades de varios años, convirtiéndose en el actor de ransomware más activo de la historia.

«Teniendo en cuenta que los ataques confirmados de LockBit en sus cuatro años de operación suman más de 2.000, esto sugiere que su impacto global es de miles de millones de dólares», dijo la agencia británica National Crime Agency (NCA).

No hace falta decir que la Operación Cronos probablemente causó un daño irreparable a la capacidad del grupo criminal para continuar con sus actividades de ransomware, al menos bajo su marca actual.

«Es muy poco probable reconstruir la infraestructura; la gestión de LockBit es técnicamente muy incapaz», dijo RedSense. «Las personas en quienes delegaron el desarrollo de su infraestructura hace tiempo que abandonaron LockBit, como lo demuestra el primitivismo de su infraestructura».

READ  Freddy el gran danés, el perro más grande del mundo, ha muerto

«[Initial access brokers]quienes fueron la fuente principal de la compañía LockBit, no confiarán en su acceso a un grupo después de un retiro, porque quieren que su acceso se convierta en efectivo.

¿Te pareció interesante este artículo? siga con nosotros Gorjeo Y LinkedIn para leer más contenido exclusivo que publicamos.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Internacional

El supertifón Kong-rey (León) se dirige hacia Taiwán y podría arrasar “casi toda” la isla

Published

on

El supertifón Kong-rey (León) se dirige hacia Taiwán y podría arrasar “casi toda” la isla



CNN

Las autoridades de Taiwán están advirtiendo a los residentes de la costa este que se preparen para los impactos del súper tifón Kong-rey, que se intensificó rápidamente a medida que se dirigía hacia la isla después de azotar Filipinas.

Kong-rey, que avanza hacia el noroeste sobre el Mar de Filipinas, alcanzó fuerza de supertifón el miércoles, según el Centro Conjunto de Alerta de Tifones (JTWC). Con vientos de 240 kilómetros por hora (150 millas por hora), es el equivalente a un huracán de categoría 4 en el Atlántico.

Se espera que el poderoso tifón toque tierra a primera hora del jueves (miércoles por la tarde, hora del Este) en Taitung, un condado escasamente poblado en la costa montañosa del sureste de Taiwán.

«A medida que el tifón continúe avanzando hacia el noroeste, casi todo Taiwán quedará cubierto por el círculo de tormentas más tarde esta noche», dijo el meteorólogo Chu Mei-lin, de la agencia meteorológica de la isla, durante una conferencia de prensa el miércoles por la mañana.

La Administración Meteorológica Central (CWA) emitió una advertencia marina el martes a medida que se acercaba la tormenta. Hasta el mediodía del miércoles, la agencia había emitido advertencias terrestres para más de la mitad de los condados de la isla, que se espera que se vean afectados por las bandas exteriores de la tormenta.

Los pronósticos muestran que la poderosa tormenta podría debilitarse levemente antes de tocar tierra directamente en su costa sureste, pero aún se espera que desate intensos aguaceros, provocando inundaciones repentinas, marejadas ciclónicas y riesgo de deslizamientos de tierra.

READ  El primer ministro danés llora por la matanza de visones

«Instamos a todos a prepararse en consecuencia», advirtió Chu.

Chu añadió que las olas podrían alcanzar hasta ocho metros de altura cuando el tifón toque tierra. También se esperan fuertes lluvias el jueves en Taiwán, particularmente en Taipei.

El ejército de Taiwán ha puesto alrededor de 36.000 soldados en espera para participar en operaciones de rescate y socorro, según el Ministerio de Defensa Nacional.

Más de 6.000 socorristas también fueron puestos a la espera para responder al tifón, según el Centro Central de Operaciones de Emergencia. La mayoría de los vuelos y transbordadores en Taiwán funcionan con normalidad hasta ahora, dijo el centro el miércoles.

En general, Taiwán tiene un sólido historial en la respuesta a grandes tifones, aunque las aldeas aisladas en regiones más montañosas pueden ser particularmente vulnerables a los deslizamientos de tierra. A principios de este mes, el tifón Krathon mató a cuatro personas cuando provocó lluvias particularmente intensas en el sur de la isla.

Dos islas periféricas de Taiwán, la Isla Verde y la Isla Orquídea, suspendieron el trabajo y las clases el miércoles, según el gobierno del condado.

Fuertes olas rompen a lo largo de la costa del condado de Yilan cuando el tifón Kong-rey se acerca a Taiwán el 30 de octubre de 2024.

En los últimos días, las zonas del norte de la isla principal de Filipinas, Luzón, han sido golpeadas por las bandas exteriores de Kong-rey, conocido localmente como León, mientras las autoridades ordenaron evacuaciones y advirtieron sobre sus impactos después de haber visto la devastación la semana pasada por la tormenta tropical. Trami. , conocida como Kristine, que mató al menos a 130 personas.

Hasta el miércoles por la mañana, Kong-rey continuaba dando vueltas por el norte de la isla en dirección a Taiwán.

READ  La mancha de nieve 'Sphinx' de Escocia solo se derrite por octava vez en 300 años

Esta historia se ha actualizado con los últimos desarrollos.

Continue Reading

Internacional

Una gran ciudad maya antigua descubierta en la jungla mexicana – por casualidad

Published

on

Una gran ciudad maya antigua descubierta en la jungla mexicana – por casualidad

Luego, un equipo de investigación descubrió una enorme ciudad antigua a la que llamaron «Valeriana» en homenaje a una laguna de agua dulce cercana.

Los investigadores dicen que Valeriana, que pudo haber albergado entre 30 y 50.000 personas en su apogeo, probablemente colapsó entre el 800 y el 1.000 d.C., por un conjunto complejo de razones, incluido el cambio climático.

«El creciente consenso es que la variabilidad climática fue un factor importante que causó tensiones, adaptaciones y respuestas, lo que llevó a más malestar sistémico», dijo Canuto a NBC News el martes.

Esto se debe en parte a que estaban muy densamente poblados y gradualmente, a lo largo de algunas generaciones, no pudieron sobrevivir a los problemas climáticos.

Asentamientos antiguos en la región de Campeche de México. Luke Auld-Thomas / Antigüedad vía Cambridge University Press

La tecnología LiDAR es un avance reciente de la última década que ha revolucionado la investigación arqueológica, particularmente en áreas densamente boscosas.

La tecnología es capaz de revelar vastas capas de historia nunca antes contada, arraigadas en regiones remotas que de otro modo serían inaccesibles.

Al cubrir grandes extensiones de terreno con precisión, LiDAR permite a los investigadores descubrir estructuras ocultas.

Canuto dijo que esta tecnología, que utiliza pulsos láser para penetrar el dosel del bosque, capturando imágenes muy detalladas del paisaje que se encuentra debajo, tiene un poder transformador y la describió como una forma de “deforestación digital”, añadió.

No se conocen imágenes de la ciudad perdida, dijo Canuto, sólo mapas LiDAR, porque nadie ha estado allí con los residentes locales, tal vez sospechando que podrían haber ruinas debajo de los montículos de tierra.

READ  Papa Francisco autoriza escuchas telefónicas a financista

Aunque este estudio es el primero en revelar estructuras mayas en el centro-este de Campeche, los arqueólogos están descubriendo que las áreas con capas de actividad humana son más comunes de lo que se pensaba anteriormente, dijo.

Canuto espera que el descubrimiento resalte la necesidad de realizar más investigaciones de campo junto con esfuerzos más amplios para mapear la región utilizando drones.

«Sería maravilloso durante los próximos 10 o 20 años», afirmó. «Deberíamos tener el doble de área cubierta por LiDAR».

Continue Reading

Internacional

El Líbano dice que 60 personas murieron en ataques israelíes en el este del valle de Bekaa

Published

on

El Líbano dice que 60 personas murieron en ataques israelíes en el este del valle de Bekaa
Getty Images Las antiguas ruinas romanas de Heliópolis se ven al fondo de una imagen que muestra los daños y escombros resultantes de un ataque israelí en el Líbano.Imágenes falsas

Las antiguas ruinas romanas de Heliópolis se encuentran cerca del valle de Bekaa y aquí se pueden ver detrás de escena de los daños.

Al menos 60 personas han muerto en ataques israelíes en el valle de Bekaa, en el este del Líbano, dijo el Ministerio de Salud libanés.

Dos niños se encontraban entre los muertos en los ataques que tuvieron como objetivo 16 zonas de la región de Baalbek, dijeron las autoridades.

El ministerio dijo que 58 personas resultaron heridas y agregó que las operaciones de rescate aún estaban en marcha en el valle, que es un bastión de Hezbolá.

El ejército israelí aún no ha hecho comentarios.

Israel ha llevado a cabo miles de ataques aéreos en todo el Líbano durante las últimas cinco semanas, apuntando a lo que afirma son agentes, infraestructura y armas de Hezbolá.

El gobernador Bachie Khodr calificó los ataques como «los más violentos» en la región desde que Israel intensificó el conflicto contra Hezbollah el mes pasado.

Un vídeo no verificado publicado en las redes sociales muestra daños en edificios y bosques en llamas, mientras los rescatistas buscaban a los heridos.

En la ciudad de Boudai, videos publicados en las redes sociales parecían mostrar a los residentes pidiendo que se enviara equipo pesado para ayudar a rescatar a los sospechosos de estar atrapados.

El jefe regional de los equipos de Defensa Civil de Baalbek dijo a la BBC que los ataques aéreos fueron como un “anillo de fuego”.

«Fue una noche muy violenta», dijo Bilal Raad.

READ  El SPD gana por estrecho margen las elecciones alemanas contra la CDU de Merkel, pero persiste la incertidumbre sobre el próximo líder

«Era como si un anillo de fuego hubiera rodeado de repente la zona».

Añadió que los ataques se habían dirigido a «barrios residenciales donde viven civiles o en sus alrededores» y dijo que la falta de equipo había obstaculizado los esfuerzos de búsqueda y rescate.

La ciudad de Al-Allaq fue la más afectada, con 16 personas muertas, todas de la misma familia, dijo.

Baalbek alberga las antiguas ruinas romanas de Heliópolis, declaradas Patrimonio de la Humanidad por la UNESCO, donde en la época romana miles de peregrinos iban a adorar a tres deidades.

Un portavoz de la UNESCO dijo que el análisis de imágenes de satélite no reveló daños dentro del perímetro del sitio inscrito de Baalbek.

Agregaron que estaban «siguiendo de cerca el impacto de la actual crisis en el Líbano en los sitios del patrimonio cultural».

Reuters El interior de una casa dañada muestra el suelo cubierto de escombros y polvo tras el ataque israelí.Reuters

El Líbano ha estado bajo ataque israelí durante cinco semanas en una operación que, según dice, tiene como objetivo a Hezbolá.

El lunes temprano, los ataques aéreos israelíes en la ciudad costera de Tiro mataron a siete personas e hirieron a 17, dijo el Ministerio de Salud libanés. Israel advirtió a la gente que abandonara el centro de la ciudad.

Hezbollah dijo que se enfrentó con tropas israelíes cerca de la frontera sur del Líbano el lunes y disparó cohetes contra una base naval en Israel cerca de Haifa.

Las hostilidades transfronterizas entre Israel y Hezbolá estallaron después de que el grupo armado libanés comenzara a disparar cohetes en el norte de Israel y sus alrededores en apoyo a los palestinos el 8 de octubre de 2023, el día después del ataque mortal de su aliado Hamás contra el sur de Israel.

READ  El primer ministro danés llora por la matanza de visones

El Ministerio de Salud libanés dice que más de 2.700 personas han muerto y más de 12.400 han resultado heridas en el Líbano desde entonces.

Israel invadió el sur del Líbano en una dramática escalada el 30 de septiembre para destruir, dijo, las armas y la infraestructura de Hezbolá en «incursiones limitadas, localizadas y selectivas».

El gobierno libanés dice que hasta 1,3 millones de personas han sido desplazadas internamente por el conflicto.

Continue Reading

Trending