Come è stato smascherato il gruppo di ransomware più prolifico e dannoso al mondo
A capo dell'operazione Cronos, la NCA del Regno Unito, in collaborazione con altre forze dell'ordine, ha rilevato l'intera infrastruttura del sito di leak di Lockbit, trasformandola in un archivio di dati sul gruppo. Come sforzo chiave di questa iniziativa, le forze dell'ordine globali hanno smantellato il malware di esfiltrazione affiliato StealBit. L'operazione ha portato all'arresto di 2 persone, all'incriminazione di altre 5, al rilascio pubblico di tutte le chiavi di decrittazione, al congelamento di oltre 200 portafogli di criptovalute e al sequestro di 34 server distribuiti in otto Paesi.
Lockbit è stato un attore di primo piano nella scena del ransomware-as-a-service. Tuttavia, i recenti problemi segnalano conflitti interni che potrebbero portare a un eventuale collasso del gruppo. Approfondimenti sugli ultimi aggiornamenti sul gruppo.
Analisi del declino e della potenziale rinascita con la versione 4.0
Il set di strumenti di intrusione di Lockbit, tracciato da Trend Micro come Water Selkie, è oggi una delle attività di ransomware più attive, grazie alle forti capacità malware e al programma di affiliazione di Lockbit.
Il ruolo di Trend
In collaborazione con l'NCA, Trend ha condotto un'analisi approfondita della versione di sviluppo di Lockbit, nota come Lockbit-NG-Dev. Questo esame meticoloso ha reso l'intera linea di prodotti inutilizzabile per l'uso criminale. Ci trovavamo in una posizione unica con una protezione contro questo malware in arrivo prima ancora che il gruppo completasse i test. Questa collaborazione proattiva con l'NCA garantisce che i nostri clienti siano al sicuro da Lockbit, un risultato significativo considerando il suo contributo al 25% di tutte le perdite di dati per ransomware dello scorso anno. Anche se il panorama del ransomware è destinato a evolversi, la nostra collaborazione costante con le forze dell'ordine ci mantiene al passo con i tempi, consentendoci di proteggere i nostri clienti in modo proattivo.
Approfondimenti da Robert McArdle di Trend Research.
Le forze dell'ordine a livello mondiale richiedono la collaborazione di Trend Micro per sgominare il gruppo di criminali di elevata rilevanza Lockbit
La tecnologia dietro il caso
La nostra piattaforma di cybersecurity, Trend Vision One™, è progettata con lo scopo di fornire una visibilità centralizzata per un rilevamento e una risposta migliori e più rapidi. Protegge centinaia di migliaia di organizzazioni e milioni di individui su cloud, reti, dispositivi ed endpoint. Indicata come leader da Gartner, Forrester e IDC, offre una potente gamma di tecniche avanzate di difesa dalle minacce ottimizzate per ambienti come AWS, Microsoft e Google e una visibilità centralizzata per un rilevamento e una risposta migliori e più rapidi.
Esplora le risorse correlate
Gli esperti di Trend Micro Jon Clay, VP of Threat Intelligence, e Greg Young, VP of Cybersecurity parlano di Lockbit, dell'operazione delle forze dell'ordine Cronos e di altro ancora.