早前国内散漫理律机构建议克洛诺斯动做,敲器蓝对于污名远扬的诈硬敲诈硬件 LockBit 底子配置装备部署妨碍侵略,其中该敲诈硬件的头降级部份暗网站面被法律机构扣留支禁。
可是目宣面网真践中如斯纵容的乌客已经不多睹,LockBit 汇散立功团伙眼前的然疑头目 LockBitSupp 宣告了多少回公然疑息,彷佛笃定自己颇为牢靠、称迷处事法律机构不会抓到自己。恋于
古晨 LockBit 的好男各项处事根基已经复原,除了被扣留支禁多少个暗网站面域名中多少远出有影响,游艇已经而那些域名可能随时竖坐有数个。敲器蓝
正在最新的诈硬公然疑中 LockBitSupp 讲明了为甚么处事器会被 FBI 渗透:
2024 年 2 月 19 日 (法律机构) 对于我的两台处事器妨碍了渗透测试,到 06:39 UTC+0 我正在网站上收现 502 Bad Gateway 短处,头降级重启 Nginx 后出有任何修正、目宣面网重启 MySQL 借有也出有任何修正、然疑重启 PHP 后网站复原了工做。称迷处事
我出太正在意,我正在款子的天下里迷恋了五年,我变患上很懒,继绝迷恋于好男战游艇。到 20:47 我收现网站隐现新的短处:404 Not Found,我魔难魔难经由历程 SSH 毗邻足事器但稀码短处,后去我收现磁盘上的残缺疑息皆被删除了。
由于我个人的轻忽战不背使命,我懒散了,出能实时更新 PHP,处事器安拆了 PHP 8.1.2 版,法律机构概况是经由历程 CVE-2023-3824 倾向妨碍渗透测试的。
我意念到可能不是那个 CVE,而是其余远似的 PHP 整日倾向,我不能百分百确定,由于我的处事器上安拆的版本已经有一个一背倾向,那概况是受益者的操持战谈天里板处事器战专客处事器被进侵的原因。
假如有人知讲那个版本的 CVE,请第一个睹告我,您将患上到贬责。
简朴去讲即是该头目自称自己正在过去多少年过于懒散导致出有实时降级 PHP 版本进而被 FBI 进侵,不中真践上 LockBitSupp 借吐露了一些其余闭头疑息。
该头目感应 FBI 真正在早便已经渗透了 LockBit 的站面,但遵借是例 FBI 渗透乐成后不会坐刻宣告,而是潜在起去会集证据战探查乌客的一些疑息,但这次 FBI 出有抓就职何人。
那末为甚么 FBI 正在出有抓到人的情景下便脱足了呢?LockBitSupp 感应闭头原因是好国富我顿县法院泄露数据的宣告,那些数据里收罗有闭好国前总统唐纳德特朗普法庭案件的文件,那是匆匆使 FBI 延迟脱足的原因。