Dünyanın en üretken ve zararlı fidye yazılımı grubu nasıl çökertildi?
Cronos operasyonuna öncülük eden İngiltere'deki NCA, diğer kolluk kuvvetleriyle işbirliği içinde LockBit'in tüm sızıntı sitesi altyapısını ele geçirerek grup hakkında bir veri havuzuna dönüştürdü. Bu girişimin önemli bir parçası olarak, küresel kanun uygulayıcılar, bağlantılı sızma amaçlı StealBit kötü amaçlı yazılımını ortadan kaldırdı. Operasyon 2 kişinin yakalanması, 5 kişinin daha suçlanması, tüm şifre çözme anahtarlarının kamuya açıklanması, 200'den fazla kripto para cüzdanının dondurulması ve sekiz ülkeye dağılmış 34 sunucuya el konulmasıyla sonuçlandı.
LockBit, hizmet olarak fidye yazılımı sahnesinde önde gelen bir oyuncu konumundadır. Ancak son dönemde yaşanan sorunlar, grubun nihai çöküşüne yol açabilecek iç çatışmalara işaret ediyor. Grupla ilgili son gelişmeler hakkında bilgi edinin.
Sürüm 4.0 ile Kötü Amaçlı Yazılımın Düşüşün ve Potansiyel Yeniden Dirilişin Analizi
Trend Micro tarafından Water Selkie olarak izlenen LockBit saldırı seti, LockBit'in güçlü kötü amaçlı yazılım yetenekleri ve ortaklık programı ile günümüzün en aktif fidye yazılımı operasyonlarından birine sahiptir.
Trend Micro’nun rolü
Trend Micro, NCA ile işbirliği içinde LockBit'in LockBit-NG-Dev olarak bilinen geliştirme sürümünün kapsamlı bir analizini gerçekleştirdi. Bu titiz inceleme, tüm ürün serisini suç amaçlı kullanım için kullanışsız hale getirdi. Grup daha testleri tamamlamadan önce, yaklaşmakta olan bu kötü amaçlı yazılım için koruma sağlayarak benzersiz bir konuma sahip olduk. NCA ile yapılan bu proaktif işbirliği, müşterilerimizin LockBit'e karşı güvende olmalarını sağlıyor ve geçen yıl tüm fidye yazılımı sızıntılarının %25'ine katkıda bulunduğu düşünüldüğünde önemli bir başarı olarak öne çıkıyor. Fidye yazılımı ortamı gelişmeye devam ederken, kanun uygulayıcılarla olan kalıcı ortaklığımız bizi eğrinin önüne geçiriyor ve müşterilerimizi proaktif bir şekilde korumamızı sağlıyor.
Trend Research'ten Robert McArdle'ın görüşleri.
Küresel Kanun Uygulayıcılar Büyük Tehdit Grubu LockBit'i Ortadan Kaldırmak İçin Trend Micro'dan Yardım Alıyor
Vakanın arkasındaki teknoloji
Siber güvenlik platformumuz Trend Vision One™, daha iyi, daha hızlı tespit ve müdahale için merkezi görünürlük sağlamak üzere tasarlandı. Trend Vision One™, bulutlar, ağlar, cihazlar ve uç noktalar genelinde yüz binlerce kuruluşu ve milyonlarca bireyi koruyor. Gartner, Forrester ve IDC tarafından lider olarak değerlendirilen Trend Vision One™, AWS, Microsoft ve Google gibi ortamlar için optimize edilmiş güçlü bir dizi gelişmiş tehdit savunma tekniği ve daha iyi, daha hızlı tespit ve müdahale için merkezi görünürlük sunuyor.