勒索软件团伙 LockBit 自身也成为了网络攻击的受害者。该团伙的暗网基础设施管理面板上现在显示着这样的信息:“不要犯罪。犯罪是坏事。来自布拉格的亲亲抱抱” 。此外,还附有一个指向 MySQL 泄露数据库转储文件的链接,其中包含 LockBit 与其受害者之间的 4442 条谈判信息。这些信息的时间范围是从去年十二月到今年四月底。泄露的数据还包含一个存有 75 名管理员和合作伙伴明文密码的表格。数据库中最后还包含了 6 万个用于支付赎金的独立比特币钱包地址,以及针对特定攻击定制的勒索软件的详细信息。
安全专家认为此次泄露是真实的。 Hudson Rock 公司的联合创始人兼首席技术官阿隆·盖尔(Alon Gal)在领英(LinkedIn)上称此次数据泄露对警方而言是 “一座金矿”,因为这些泄露的数据有助于追踪付款。此外,这些数据还可用于证实相关攻击确实由 LockBit 发起。
LockBit 在其自有的泄密网站上确认了此次数据泄露事件。该团伙声称,解密工具并未失窃,其窃取的公司数据也未受影响。该团伙还表示,愿意出价换取有关此次攻击背后黑客的信息。
LockBit 是一个据称源自俄罗斯的勒索软件犯罪团伙,已发动了数千起勒索软件攻击。去年,作为 “克洛诺斯行动”(Operatie Cronos)的一部分,多国执法机构查封了 LockBit 的网站。行动中查获了 34 台服务器、 1000 个解密密钥以及一个合作伙伴面板。 “克洛诺斯行动” 后不久,LockBit 便利用新网站再次上线。
