Connect with us

Internacional

Las autoridades dicen que el administrador de LockBit, «LockBitSupp», se comprometió con las autoridades

Published

on

Las autoridades dicen que el administrador de LockBit, «LockBitSupp», se comprometió con las autoridades

LockBitSupp, la persona detrás de la persona que representa el servicio de ransomware LockBit en foros de cibercrimen como Exploit y XSS, «se ha comprometido con las autoridades», dijeron las autoridades.

Este desarrollo sigue al desmantelamiento de la prolífica operación de ransomware como servicio (RaaS) en una operación internacional coordinada llamada Cronos. Se han cerrado más de 14.000 cuentas maliciosas en servicios de terceros como Mega, Protonmail y Tutanota, utilizadas por delincuentes.

«Sabemos quién es. Sabemos dónde vive. Sabemos cuánto vale. LockbitSupp se ha comprometido con las autoridades», según un mensaje publicado en el sitio de fuga de datos de la Dark Web ahora incautado (y fuera de línea).

El movimiento fue intérprete por observadores de LockBit desde hace mucho tiempo con el objetivo de crear sospechas y sembrar desconfianza entre los afiliados, lo que en última instancia socava la confianza en el grupo dentro del ecosistema del cibercrimen.

Según un estudio publicado por Analyst1 en agosto de 2023, existe evidencia sugieren que al menos tres personas diferentes operaban las cuentas «LockBit» y «LockBitSupp», siendo uno de ellos el propio líder de la pandilla.

ciberseguridad

Sin embargo, hablando con el grupo de investigación de malware VX-Underground, LockBit declarado «No creían que las autoridades conocieran su identidad». También aumentaron la recompensa ofrecida a cualquiera que pueda enviarles mensajes con su nombre real a 20 millones de dólares. Cabe señalar que la recompensa fue aumentar de $1 millón a $10 millones a finales del mes pasado.

LockBit – también llamado Gold Mystic y Selkie de agua – ha pasado por varias iteraciones desde su creación en septiembre de 2019, a saber, LockBit Red, LockBit Black y LockBit Green, y el sindicato de delitos cibernéticos también desarrolló en secreto una nueva versión llamada LockBit-NG-Dev antes de que su infraestructura fuera derribada.

READ  La OMS insta a China a publicar más información sobre el COVID-19 después de que Beijing reportara 60.000 muertes relacionadas con el coronavirus

«LockBit-NG-Dev ahora está escrito en .NET y compilado usando CoreRT», Trend Micro dicho. «Cuando se implementa junto con el entorno .NET, esto permite que el código sea más independiente de la plataforma. Esto elimina las capacidades de autopropagación y la capacidad de imprimir notas de rescate a través de las impresoras del usuario».

Hacker ransomware LockBitSupp

Una de las adiciones notables es la inclusión de un período de validez, que sólo continúa funcionando si la fecha actual cae dentro de un rango de fechas específico, lo que sugiere intentos por parte de los desarrolladores de evitar la reutilización de malware y resistir el análisis automatizado. .

Según se informa, el trabajo en la variante de próxima generación se ha visto impulsado por una serie de problemas logísticos, técnicos y de reputación, principalmente debido a que un desarrollador descontento filtró el creador de ransomware en septiembre de 2022 y también a las dudas que uno de sus administradores pudiera tener. sido reemplazados por agentes del gobierno.

Tampoco ayudó que las cuentas administradas por LockBit fueran prohibidas en Exploit y XSS a fines de enero de 2024 por no pagarle a un corredor de acceso inicial que les proporcionó acceso.

«El actor se mostró como alguien que era ‘demasiado grande para fracasar’ e incluso mostró desdén hacia el árbitro que tomaría la decisión sobre el resultado de la demanda», dijo Trend Micro. «Este discurso demostró que LockBitSupp probablemente esté usando su reputación para ganar influencia al negociar el pago por el acceso o la participación en los rescates con los afiliados».

PRODAFT, en su propio análisis de Operation LockBit, dijo que había identificado más de 28 subsidiarias, algunas de las cuales comparten vínculos con otros grupos rusos de cibercrimen como Evil Corp, FIN7 y Wizard Spider (también conocido como TrickBot).

READ  Piloto experimenta un verdadero momento de 'serpientes en un avión' después de encontrar a Cobra en la cabina: NPR

Estas conexiones también se evidencian en el hecho de que la pandilla operaba como una «muñeca nido» con tres capas distintas, dando una percepción externa de un sistema RaaS establecido que comprometía a docenas de afiliados mientras tomaba prestado sigilosamente de los probadores de red una intrusión altamente calificada para otros grupos de ransomware. falsificando información personal. alianzas.

ciberseguridad

La cortina de humo se materializó en la forma de lo que se llama un modelo de grupo en la sombra, según los investigadores de RedSense Yelisey Bohuslavskiy y Marley Smith, con LockBitSupp sirviendo «como una mera distracción de las operaciones reales».

“Un grupo fantasma es un grupo que tiene capacidades muy altas pero las transfiere a otra marca permitiendo que el otro grupo les subcontrate operaciones”, explican. dicho. «La versión más clara es la de Zeon, que subcontrató sus habilidades a LockBit y akira«.

Hacker ransomware LockBitSupp

Se estima que el grupo obtuvo más de 120 millones de dólares en ganancias ilícitas durante sus actividades de varios años, convirtiéndose en el actor de ransomware más activo de la historia.

«Teniendo en cuenta que los ataques confirmados de LockBit en sus cuatro años de operación suman más de 2.000, esto sugiere que su impacto global es de miles de millones de dólares», dijo la agencia británica National Crime Agency (NCA).

No hace falta decir que la Operación Cronos probablemente causó un daño irreparable a la capacidad del grupo criminal para continuar con sus actividades de ransomware, al menos bajo su marca actual.

«Es muy poco probable reconstruir la infraestructura; la gestión de LockBit es técnicamente muy incapaz», dijo RedSense. «Las personas en quienes delegaron el desarrollo de su infraestructura hace tiempo que abandonaron LockBit, como lo demuestra el primitivismo de su infraestructura».

READ  Ucrania apunta a instalaciones de oleoductos rusos con ataques de drones, informan medios rusos

«[Initial access brokers]quienes fueron la fuente principal de la compañía LockBit, no confiarán en su acceso a un grupo después de un retiro, porque quieren que su acceso se convierta en efectivo.

¿Te pareció interesante este artículo? siga con nosotros Gorjeo Y LinkedIn para leer más contenido exclusivo que publicamos.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Internacional

El presidente colombiano dice que faltan municiones en dos bases militares: NPR

Published

on

El presidente colombiano dice que faltan municiones en dos bases militares: NPR

El presidente colombiano Gustavo Petro habla durante una conferencia de prensa el martes con el ministro de Defensa colombiano, Iván Velásquez, izquierda, y el comandante de las Fuerzas Armadas colombianas, general Helder Giraldo, en el palacio presidencial de Nariño en Bogotá, Colombia.

Fernando Vergara/AP


ocultar título

alternar título

Fernando Vergara/AP

El presidente colombiano Gustavo Petro habla durante una conferencia de prensa el martes con el ministro de Defensa colombiano, Iván Velásquez, izquierda, y el comandante de las Fuerzas Armadas colombianas, general Helder Giraldo, en el palacio presidencial de Nariño en Bogotá, Colombia.

Fernando Vergara/AP

BOGOTÁ, Colombia – El presidente colombiano Gustavo Petro dijo el martes que cientos de miles de municiones han desaparecido de dos bases militares en el país sudamericano.

En un breve comunicado, Petro dijo que una inspección realizada este mes por el ejército encontró que cientos de miles de balas, miles de granadas y 37 misiles antitanque habían sido robados de una base militar en el centro del país y de otra cercana. Costa caribeña. .

Petro, el primer presidente de izquierda del país, dijo que las municiones podrían haber terminado en manos de grupos rebeldes colombianos o haber sido vendidas ilegalmente a grupos criminales en el extranjero, incluidas pandillas haitianas.

«La única manera de explicar estas desapariciones es que existen redes formadas por personas dentro de las fuerzas armadas que están involucradas en el tráfico ilegal de armas», dijo Petro.

Petro dijo que continuarían las inspecciones a las bases militares con el fin de «separar a las fuerzas armadas de cualquier tipo de organización criminal».

READ  Fox News corta conferencia de prensa de portavoz de la Casa Blanca por difundir acusaciones de fraude infundadas | Elecciones de Estados Unidos

La investigación se produce cuando Colombia reanuda los combates en el suroeste del país contra las FARC-EMC, un grupo rebelde que se separó de las Fuerzas Armadas Revolucionarias de Colombia después de firmar un acuerdo de paz con el gobierno en 2016.

Petro ha iniciado conversaciones de paz con algunos de los grupos rebeldes que quedan en el país desde que fue elegido para el poder en 2022. Pero si bien en algunas partes del país los combates entre el gobierno y los grupos rebeldes han disminuido, los críticos del gobierno de Petro han dicho que estos grupos continúan. para extorsionar y secuestrar a civiles. Dicen que los altos el fuego vinculados a las conversaciones de paz han ayudado a los rebeldes a fortalecer sus posiciones y aumentar su influencia sobre las comunidades.

Continue Reading

Internacional

Aumenta a 36 el número de muertos por el derrumbe de una carretera en el sur de China | Noticias

Published

on

Aumenta a 36 el número de muertos por el derrumbe de una carretera en el sur de China |  Noticias

Los esfuerzos de recuperación continúan a pesar de las constantes lluvias después de que una sección de la carretera colapsara la madrugada del miércoles.

El número de muertos por el derrumbe de una carretera en el sur de China ha aumentado a 36 personas, mientras los equipos de emergencia continúan sus esfuerzos para recuperar automóviles del lugar.

«A las 5:30 de la mañana del 2 de mayo… 36 personas murieron y 30 resultaron heridas», informó la agencia de noticias oficial Xinhua, añadiendo que los heridos no se encontraban en condiciones peligrosas.

La carretera se derrumbó la madrugada del miércoles cuando China comenzaba sus vacaciones de mayo, tradicionalmente una de las épocas del año con más tráfico en las carreteras.

Fotografías aéreas muestran que un lado de la autopista S12 entre la ciudad de Meizhou y el condado de Dabu se derrumbó cuando la tierra se derrumbó, enviando lodo en cascada por la empinada ladera boscosa.

La emisora ​​estatal CCTV dijo que se trataba de un «desastre geológico natural… [that occurred] bajo el impacto de las fuertes y persistentes lluvias.

Un tramo de carretera de 17,9 metros (58,7 pies) se derrumbó, dijo, y hasta ahora se han encontrado 23 vehículos en el pozo lodoso.

Los rescatistas utilizaron grúas para sacar los coches del barro. [Wang Ruiping/Xinhua via EPA]

Varias personas que presenciaron el incidente dijeron a los medios locales que escucharon «sonidos de autos cayendo» seguidos de «una gran explosión».

«Paramos y salimos del coche para comprobarlo y no teníamos idea de que la carretera se había derrumbado», dijo uno de ellos al Guizhou Evening News.

La carretera fue cerrada en ambas direcciones y unos 500 trabajadores de rescate, incluidos bomberos y expertos en rescate minero, fueron enviados al lugar para ayudar en la operación de rescate.

READ  China puede haber "pasado el punto de no retorno" a medida que se disparan las infecciones de Covid

Las fotos de la escena mostraban autos dañados siendo sacados del barro por una grúa gigante, con excavadoras esperando. Los rescatistas también estaban realizando búsquedas con perros y dispositivos de detección de vidas.

Los esfuerzos de búsqueda se vieron complicados por las constantes lluvias, así como por el movimiento de grava y tierra en el lugar, lo que representa un riesgo para los trabajadores, dijo un funcionario de bomberos a los medios chinos.

El incidente es el último de una serie de desastres relacionados con fenómenos meteorológicos extremos en Guangdong en las últimas semanas.

Los aguaceros masivos del mes pasado provocaron inundaciones en otra parte de la provincia que mataron a cuatro personas y obligaron a la evacuación de más de 100.000 residentes.

La semana pasada, un tornado devastó parte de la megaciudad de Guangzhou y mató a cinco personas.

Los aguaceros fueron mucho más intensos de lo que normalmente se esperaría en esta época del año y están relacionados con la aceleración del cambio climático.

Continue Reading

Internacional

Cómo Humza Yousaf hizo explotar su liderazgo en 5 días – POLITICO

Published

on

Cómo Humza Yousaf hizo explotar su liderazgo en 5 días – POLITICO

09:45 Los Verdes se anticipan a la rueda de prensa de Yousaf organizando su propia rueda de prensa. Harvie y Slater, visiblemente enojados, dijeron a los periodistas en Holyrood que Yousaf había «capitulado».

10 horas Yousaf confirma que el acuerdo con Bute House se cancelará con efecto inmediato y proclama un “nuevo comienzo” para el gobierno del SNP. Dice que espera seguir trabajando con los Verdes de forma más informal.

Mediodía: El líder conservador escocés, Douglas Ross, anuncia que su partido presentará una moción de censura contra el liderazgo de Yousaf, que tendrá lugar la semana siguiente. Gracias a la aritmética del Parlamento escocés, para ganar, Yousaf necesitará los votos del rival independentista MSP del SNP, el Partido Alba, o de los Verdes escoceses, a quienes acaba de destituir del gobierno.

El líder del Partido Conservador Escocés, Douglas Ross, con el primer ministro británico, Rishi Sunak. | Jeff J. Mitchell/Getty Images

5 p.m.: Los Verdes confirman que votarán contra Yousaf en la moción de censura. El único diputado del Partido Alba, Ash Regan, un desertor del SNP, de repente se convierte en el actor más importante en Holyrood, y el jefe de Alba y ex primer ministro, Alex Salmond, recibe una gran bolsa de influencia.

21:15: El Times informa mientras Yousaf reflexiona sobre su posición como primer ministro.

Viernes, 9:07 a.m.: Dentro una carta publicada enEn el sitio anteriormente conocido como Twitter, Regan explica lo que se necesitaría para apoyar a Yousaf en el voto de censura, incluyendo priorizar la independencia y abandonar las políticas pro-trans que ella apoyaba desde el SNP.

READ  Piloto experimenta un verdadero momento de 'serpientes en un avión' después de encontrar a Cobra en la cabina: NPR
Continue Reading

Trending