Интернет-сайт, которым управляет крупная преступная группировка, организующая кибератаки с использованием программ-вымогателей, по всей видимости, был захвачен правоохранительными органами.
Сайт принадлежит группе LockBit.
Он продает услуги, которые позволяют людям взламывать компьютерные сети и хранить свои данные до тех пор, пока не будет заплачен выкуп.
В понедельник вечером на сайте группы появилось сообщение о том, что она «теперь находится под контролем правоохранительных органов».
В сообщении говорится, что «сайт находится под контролем Национального агентства по борьбе с преступностью Великобритании, работающего в тесном сотрудничестве с ФБР и оперативной группой международных правоохранительных органов «Операция Кронос»».
Он добавляет, что это «текущая и развивающаяся операция», и добавляет: «Вернитесь сюда для получения дополнительной информации в 11:30 по Гринвичу во вторник, 20 февраля».
Согласно сообщению на сайте LockBit, операцию провели Национальное агентство по борьбе с преступностью Великобритании, Федеральное бюро расследований США, Европол и коалиция международных полицейских агентств.
Национальный центр кибербезопасности Великобритании (NCSC) ранее выступил с предупреждением о «постоянной угрозе», исходящей от группы, вместе с партнерскими агентствами в США, Австралии, Канаде, Франции, Германии и Новой Зеландии.
В прошлогоднем заявлении добавлено, что одноименное программное обеспечение LockBit было «наиболее распространенным вариантом программы-вымогателя» в мире в 2022 году и что оно «продолжает пользоваться популярностью в 2023 году».
LockBit участвовал во многих громких взломах, включая британскую Королевскую почту в начале 2023 года. Группа и ее филиалы зарабатывают деньги, крадя конфиденциальные данные и угрожая их утечкой, если жертвы не заплатят выкуп.
По данным Reuters, LockBit был впервые обнаружен в 2020 году, когда программное обеспечение появилось на русскоязычных форумах, что заставило некоторых аналитиков предположить, что группа базируется в россии.