„Begeht keine Verbrechen, Verbrechen sind schlecht“ – Hack auf Ransomware-Bande LockBit enthüllt 59.975 Bitcoin-Adressen und Tausende von Opferverhandlungen: Bericht
Kurze Zusammenfassung Die LockBit-Ransomware-Bande hat einen Datenverstoß erlitten, nachdem ihre Dark-Web-Partnerpanels verunstaltet und durch eine Nachricht ersetzt wurden, die auf einen durchgesickerten Datenbank-Dump verweist. Bitcoin-Adressen, öffentliche Schlüssel und Verhandlungsnachrichten der Opfer wurden offengelegt, neben anderen Daten – jedoch keine privaten Schlüssel.

Die Ransomware-Bande LockBit war selbst Opfer eines Datenlecks, bei dem 59.975 Bitcoin-Adressen, öffentliche Schlüssel und 4.442 Verhandlungsnachrichten mit Opfern nach einem kürzlichen Hack offengelegt wurden.
LockBit ist eine berüchtigte Cyberkriminalitätsgruppe, die einen Ransomware-as-a-Service-Betrieb betreibt und Werkzeuge sowie Infrastruktur für Partner entwickelt, die Angriffe durchführen. Wie die meisten Ransomware-Gruppen fordert sie Zahlungen in Kryptowährungen — typischerweise Bitcoin (BTC) oder Monero (XMR) — wobei die Opfer angewiesen werden, Gelder an bestimmte Wallet-Adressen zu senden, um Entschlüsselungsschlüssel zu erhalten oder Datenlecks zu vermeiden. Partner waschen die Erlöse oft mithilfe von Mixern, Cross-Chain-Swaps oder Privacy-Coins, um der Entdeckung zu entgehen.
Die Dark-Web-Partner-Panels von LockBit wurden verunstaltet und durch eine Nachricht ersetzt, die auf einen Datenbank-Dump verlinkte, in der es hieß: "Don't do crime CRIME IS BAD xoxo from Prague", berichtete die Cybersicherheits-Publikation Bleeping Computer.
Erstmals vom Bedrohungsakteur Rey bemerkt, ergab die Analyse der geleakten LockBit-Datenbank von BleepingComputer 20 Tabellen, von denen einige Details enthüllten. Eine Tabelle listet fast 60.000 Bitcoin-Adressen auf, wahrscheinlich eine Mischung aus Adressen, die von den Partnern und der Infrastruktur der Bande verwendet werden, während eine andere Ransomware-Builds zeigt, die mit bestimmten Zielen verknüpft sind. Es gibt auch Konfigurationsdetails für Angriffe, wie welche Server übersprungen oder welche Dateien verschlüsselt werden sollen. Ein Chat-Log enthält über 4.400 Nachrichten zwischen der Ransomware-Operation und den Opfern, und eine Benutzertabelle nennt 75 Administratoren und Partner — mit Passwörtern im Klartext gespeichert, einschließlich Beispielen wie "Weekendlover69" und "Lockbitproud231".
Keine privaten Schlüssel wurden geleakt
Ein LockBit-Operator, bekannt als "LockBitSupp", bestätigte den Vorfall gegenüber Rey und erklärte, dass keine privaten Schlüssel geleakt wurden.
Laut Bleeping Computer scheint die Datenbank um den 29. April herum geleakt worden zu sein, basierend auf dem MySQL-Zeitstempel und dem neuesten Chat-Eintrag. Während unklar ist, wer den Vorfall durchgeführt hat oder wie, stimmt die Verunstaltungsnachricht mit einer überein, die bei einem kürzlichen Angriff auf die Dark-Web-Seite von Everest Ransomware verwendet wurde, was auf eine mögliche Verbindung hindeutet. Der Server lief auch mit PHP 8.1.2, das anfällig für CVE-2024-4577 ist — eine kritische Schwachstelle, die Remote-Code-Ausführung ermöglichen kann, so die Quelle.
Im Februar 2024 zerschlug die Operation Cronos — eine internationale Strafverfolgungsmaßnahme — die Infrastruktur von LockBit, beschlagnahmte 34 Server, gestohlene Daten, Kryptowährungsadressen, 1.000 Entschlüsselungsschlüssel und das Partner-Panel. Obwohl LockBit später wieder aufgebaut und den Betrieb wieder aufgenommen hat, erlitt die Gruppe im Mai letzten Jahres einen weiteren schweren Rückschlag, als die US-Behörden ihren Anführer Dmitry Khoroshev enttarnten und wegen 26 Straftaten anklagten. Ihm wird vorgeworfen, 100 Millionen Dollar aus Lösegeldzahlungen verdient zu haben, und er sieht sich Sanktionen, Vermögenssperren und einem Kopfgeld von 10 Millionen Dollar für seine Verhaftung gegenüber.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Arca-CIO Jeff Dorman kritisiert die "mickrige" CRCL-Zuteilung aus dem überzeichneten Börsengang von Circle
Kurze Zusammenfassung: Jeff Dorman, Chief Investment Officer von Arca, erklärte, dass das Unternehmen eine "dürftige" Zuteilung von 135.000 US-Dollar an Circle's IPO-Aktien erhielt, obwohl es eine Bestellung über 10 Millionen US-Dollar aufgegeben hatte, um in seinen langjährigen Partner zu investieren. Circle's überzeichnetes IPO am Donnerstag brachte dem Unternehmen über 1 Milliarde US-Dollar ein.

Paris Saint-Germain gewinnt die Champions League, aber Fan-Token stürzen ab, da Händler die Nachrichten verkaufen
Schnelle Übersicht Paris Saint-Germain besiegte Inter Mailand, um die UEFA Champions League zu gewinnen, aber die Krypto-Fan-Token beider Teams ($PSG und $INTER) verzeichneten vor und nach dem Spiel starke Rückgänge. Trotz leichter Fan-Engagement-Funktionen verhalten sich diese Token eher wie volatile Micro-Cap-Assets, wobei die jüngste Kursentwicklung ein Muster verstärkt, bei dem Händler große Spiele vorwegnehmen, um unabhängig vom Ergebnis zu verkaufen. Der folgende Auszug stammt aus dem Data and Insights-Newsletter von The Block.

Rekordhohe Anzahl von CME-Bitcoin-Händlern deutet auf wachsendes institutionelles Interesse hin
Kurze Zusammenfassung Der stetige Anstieg der Beteiligung großer Inhaber deutet darauf hin, dass Institutionen Bitcoin-Zuteilungen eher als strategische Entscheidung denn als taktischen Handel betrachten. Der folgende Auszug stammt aus dem Data and Insights-Newsletter von The Block.

IOTA Staking erreicht dank uneingeschränkter Community-Unterstützung 2 Milliarden Token
Im Trend
MehrKrypto Preise
Mehr








