編者按
之前LockBit團伙成員涉嫌以全球關鍵基礎設施公司為目標發動多起勒索軟件攻擊并向受害者索要數千萬美元。近日,據媒體報導,該團伙主犯在加大拿被抓獲。
詳情
加拿大當局逮捕了33歲的俄羅斯公民Mikhail Vasiliev,他被懷疑是LockBit勒索軟件團伙的主犯。加拿大當局懷疑在該犯涉嫌用惡意軟件感染關鍵基礎設施組織和大型工業集團。
歐洲刑警組織在新聞稿中說:“他以勒索5到7000萬歐元的贖金而臭名昭著?!?/p>
LockBit采用勒索軟件即服務 (RaaS) 模式,從其附屬團伙向受害者勒索的贖金中分一杯羹。該團伙以壓倒性優勢領先于擁有眾多受害者名單的網絡勒索犯罪團伙。
監獄里可能正在關閉著的其它網絡犯罪團伙。根據歐洲刑警組織的說法,最近的逮捕是去年烏克蘭打擊行動的后續,當時當地警方逮捕了兩名俄羅斯國民的同謀。
最近的逮捕行動發生在加拿大安大略省,一名33歲的嫌疑人在家中被捕。歐洲刑警組織聲稱當局沒收了兩支槍支、八臺電腦和32個外部驅動器以及40萬歐元(40.5 萬美元)的加密貨幣。
法國、加拿大和美國當局合作抓獲了嫌疑人,嫌疑人將被引渡回美國受審。
威脅情報公司Digital Shadows的勒索軟件報告顯示,在2022年第三季度,LockBit及其附屬團伙在涉及發布到勒索軟件泄漏站點的組織的所有勒索軟件攻擊中占三分之一以上。研究人員將200多名受害者歸因于LockBit。
最近,該團伙聲稱對入侵德國汽車巨頭大陸集團負責。10月下旬,該團伙闖入了英國第二大汽車經銷商Pendragon,并索要6000萬美元的贖金。
雖然LockBit遠非唯一成功的勒索軟件組織,但它的活躍期超過了許多競爭對手。REvil、Darkside和 Cl0p等眾多臭名昭著的團體來來去去,要么重組,要么解散。
最近,Conti勒索軟件團伙似乎一度在勒索軟件這場犯罪游戲中屬于佼佼者,最近也關門大吉了。但LockBit自2019年以來一直活躍,發布了第二代和第三代惡意軟件。
權威人士認為,該團伙的成功源于該組織將面向業務的方法與專業技術相結合的能力。例如,LockBit提供客戶支持服務和漏洞賞金計劃,這都是合法科技公司的功能。
結束語
雖然抓獲了一名勒索軟件犯罪主犯,但這只是龐大犯罪產業鏈的冰山一角。在巨大的利益驅使之下,各種犯罪團伙會前赴后繼如飛蛾撲火一般。各種組織只有從技術和運營上持續提高網絡安全運營能力,各國政府和國際社會持續對這類犯罪活動進行嚴厲打擊,保持高壓勢態從而緩解這類網絡犯罪活動的潛在威脅。
來源:網絡安全與網絡戰