La banda de cibercrimen Lockbit desmantelada en Gran Bretaña, EE. UU. y la UE

Lockbit, una notoria banda de cibercrimen que retiene los datos de sus víctimas para pedir rescate, ha sido desmantelada en una rara operación internacional de aplicación de la ley por parte de la Agencia Nacional contra el Crimen de Gran Bretaña, la Oficina Federal de Investigaciones de Estados Unidos, Europol y una coalición. de las agencias policiales internacionales, según una publicación publicada el lunes en el sitio web de extorsión de la pandilla.
«Este sitio está ahora bajo el control de la Agencia Nacional contra el Crimen del Reino Unido, trabajando en estrecha cooperación con el FBI y el grupo de trabajo internacional de aplicación de la ley, ‘Operación Cronos'», decía la publicación.
Un portavoz de la NCA confirmó que la agencia había desbaratado a la pandilla y dijo que la operación estaba «en curso y en desarrollo».
Un representante de Lockbit no respondió a los mensajes de Reuters en busca de comentarios, pero publicó mensajes en una aplicación de mensajería cifrada diciendo que tenía servidores de respaldo que no se vieron afectados por la acción policial.
El Departamento de Justicia de Estados Unidos y el FBI no respondieron de inmediato a solicitudes de comentarios.
La publicación nombraba a otras organizaciones policiales internacionales de Francia, Japón, Suiza, Canadá, Australia, Suecia, Países Bajos, Finlandia y Alemania.
Lockbit y sus afiliados han pirateado algunas de las organizaciones más grandes del mundo en los últimos meses . La pandilla gana dinero robando datos confidenciales y amenazando con filtrarlos si las víctimas no pagan un rescate exorbitante. Sus afiliados son grupos criminales de ideas afines que son reclutados por el grupo para realizar ataques utilizando las herramientas de extorsión digital de Lockbit.
El ransomware es un software malicioso que cifra datos. Lockbit gana dinero obligando a sus objetivos a pagar un rescate para descifrar o desbloquear esos datos con una clave digital.
Lockbit se descubrió en 2020 cuando se encontró su software malicioso del mismo nombre en foros de cibercrimen en ruso, lo que llevó a algunos analistas de seguridad a creer que la pandilla tiene su sede en Rusia.
Sin embargo, la pandilla no ha manifestado su apoyo a ningún gobierno y ningún gobierno la ha atribuido formalmente a un Estado-nación. En su ahora desaparecido sitio darkweb, el grupo dijo que estaba “ubicado en los Países Bajos, completamente apolítico y sólo interesado en el dinero”.
«Son el Walmart de los grupos de ransomware, lo manejan como un negocio; eso es lo que los hace diferentes», dijo Jon DiMaggio, estratega jefe de seguridad de Analyst1, una firma de ciberseguridad con sede en Estados Unidos. «Podría decirse que son el grupo de ransomware más grande en la actualidad».
Los funcionarios de Estados Unidos, donde Lockbit ha atacado a más de 1.700 organizaciones en casi todas las industrias, desde servicios financieros y alimentos hasta escuelas, transporte y departamentos gubernamentales, han descrito al grupo como la principal amenaza de ransomware del mundo.
En noviembre del año pasado, Lockbit publicó datos internos de Boeing, uno de los contratistas espaciales y de defensa más grandes del mundo. A principios de 2023, el Royal Mail de Gran Bretaña enfrentó graves perturbaciones tras un ataque del grupo.

‘ALTAMENTE SIGNIFICATIVA’

Según vx-underground, un sitio web de investigación de ciberseguridad, Lockbit dijo en un comunicado en ruso y compartido en Tox, una aplicación de mensajería cifrada, que el FBI atacó sus servidores que se ejecutan en el lenguaje de programación PHP. El comunicado, que Reuters no pudo verificar de forma independiente, añade que tiene servidores de respaldo sin PHP que «no se tocan».
En X, anteriormente conocido como Twitter, vx-underground compartió capturas de pantalla que mostraban el panel de control utilizado por los afiliados de Lockbit para lanzar ataques, y fueron reemplazadas por un mensaje de las autoridades: «Tenemos el código fuente, detalles de las víctimas que has atacado, la cantidad del dinero extorsionado, los datos robados, los chats y mucho, mucho más», afirmó.
«Es posible que nos pongamos en contacto con usted muy pronto», añadió. «Que tenga un lindo día».
Antes de ser eliminado, el sitio web de Lockbit mostraba una galería cada vez mayor de organizaciones víctimas que se actualizaba casi a diario. Junto a sus nombres había relojes digitales que mostraban el número de días que faltaban para la fecha límite dada a cada organización para realizar el pago del rescate.
El lunes, el sitio de Lockbit mostró una cuenta regresiva similar, pero de las agencias policiales que piratearon a los piratas informáticos: «Regrese aquí para obtener más información a las: 11:30 GMT del martes 20 de febrero». decía la publicación.
Don Smith, vicepresidente de Secureworks, una rama de Dell Technologies, dijo Lockbit era el operador de ransomware más prolífico y dominante en un mercado clandestino altamente competitivo.
“Para poner en contexto la caída de hoy, según los datos del sitio de filtración, Lockbit tenía una participación del 25% del mercado de ransomware. Su rival más cercano fue Blackcat con alrededor del 8,5%, y después de eso realmente comienza a fragmentarse», dijo Smith.
«Lockbit eclipsó a todos los demás grupos y la acción de hoy es muy significativa.

Informe de James Pearson; Información adicional de Christopher Bing en Washington y Karen Freifeld en Nueva York; Edición de Lisa Shumaker y Leslie Adler

Fuente: reuters

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.