O notório grupo de ransomware LockBit foi vítima de um ciberataque que expôs informações sensíveis sobre as suas operações internas.
A violação, descoberta por alguem que se fez conhecido como Rey, incluiu a defacement dos painéis de afiliados do grupo na dark web, com a seguinte mensagem: “Don’t do crime CRIME IS BAD xoxo from Prague,” acompanhada por um link para baixar um arquivo chamado “paneldb_dump.zip.”
O LockBit é um dos grupos de ransomware mais produtivos do mundo, conhecido por ataques a infraestruturas-chave que causaram milhões em danos, em fevereiro de 2024, uma operação conjunta envolvendo 10 países foi lançada para interromper o grupo, mas o LockBit conseguiu recuperar parcialmente e retomar as suas atividades. Esta última violação representa outro golpe crítico.
A violação foi confirmada pelo representante público do LockBit, LockBitSupp, especialistas em cibersegurança, observaram que os dados expostos, incluem mensagens privadas, endereços de carteiras Bitcoin e informações detalhadas sobre vítimas.
O dump do banco de dados MySQL exposto contém 20 tabelas, fornecendo insights raros sobre o funcionamento interno do LockBit. Entre as informações expostas estão 59.975 endereços Bitcoin únicos, provavelmente usados para pagamentos de resgate e transações de lavagem de dinheiro, e credenciais para 75 administradores e afiliados, com todas as passwords armazenadas em texto simples.
A mensagem de defacement usada na violação do LockBit espelha uma usada num ataque recente ao site da dark web do ransomware Everest, sugerindo uma possível conexão ou perpetrador comum por trás dos dois incidentes.
A violação do LockBit destaca o papel central da criptomoeda na economia do ransomware e oferece às autoridades e especialistas em blockchain uma oportunidade de verificar pagamentos e potencialmente vincular indivíduos anteriormente não identificados.
Embora o LockBit tenha demonstrado resiliência no passado, esta violação pode ter efeitos cascata em todo o ecossistema de ransomware.
É importante lembrar que a cibersegurança é uma responsabilidade partilhada. Empresas e indivíduos devem estar sempre vigilantes e adotar medidas proativas para proteger os seus sistemas e dados.