ΑρχικήSecurityΠρογραμματιστής του LockBit ransomware εκδόθηκε στις ΗΠΑ

Προγραμματιστής του LockBit ransomware εκδόθηκε στις ΗΠΑ

Ο Rostislav Panev, ένας 51χρονος Ρώσος-Ισραηλινός υπήκοος, εκδόθηκε από το Ισραήλ στις Ηνωμένες Πολιτείες καθώς θεωρείται βασικός προγραμματιστής της ransomware ομάδας LockBit.

Προγραμματιστής του LockBit ransomware εκδόθηκε στις ΗΠΑ

Σύμφωνα με τον Υπουργείο Δικαιοσύνης των ΗΠΑ, o Panev συνελήφθη στο Ισραήλ τον Δεκέμβριο του 2024, και είναι ένας από τους hackers που έχουν συλληφθεί μέχρι τώρα για τον ρόλο τους στο LockBit. Έκτοτε, ο Panev ανέμενε την έκδοσή του στις ΗΠΑ.

Οι εισαγγελείς ισχυρίζονται ότι ο Panev ήταν προγραμματιστής που εργαζόταν για την ομάδα ransomware LockBit από το 2019 και τουλάχιστον μέχρι τον Φεβρουάριο του 2024. Ο Panev και άλλοι προγραμματιστές σχεδίασαν το κακόβουλο λογισμικό, διατήρησαν την υποδομή του και μοιράζονταν το εργαλείο και τα παράνομα έσοδα με affiliates της συμμορίας.

Δείτε επίσης: Αποκρυπτογράφηση αρχείων Linux/ESXi Akira Ransomware χωρίς πληρωμή λύτρων

«Εάν είστε μέλος της συνωμοσίας ransomware LockBit, οι Ηνωμένες Πολιτείες θα σας βρουν και θα σας οδηγήσουν στη δικαιοσύνη», δήλωσε ο εισαγγελέας των ΗΠΑ John Giordano.

Το LockBit εμφανίστηκε τον Σεπτέμβριο του 2019 και έκτοτε έχει συνδεθεί με πολλές επιθέσεις παγκοσμίως, Μερικοί από τους πιο σημαντικούς στόχους ήταν η Bank of America, η Boeing, η Continental, η Ιταλική Υπηρεσία Εσωτερικών Εσόδων και η UK Royal Mail.

Τον Φεβρουάριο του 2024, μια διεθνής αστυνομική επιχείρηση (Operation Cronos) έκλεισε την υποδομή του LockBit και κατέσχεσε 34 διακομιστές με πάνω από 2.500 κλειδιά αποκρυπτογράφησης. Αυτά χρησιμοποιήθηκαν για τη δημιουργία ενός δωρεάν εργαλείου αποκρυπτογράφησης για το LockBit 3.0 Black Ransomware. Ωστόσο, οι επιθέσεις συνεχίζονται.

Προγραμματιστής του LockBit ransomware εκδόθηκε στις ΗΠΑ
Προγραμματιστής του LockBit ransomware εκδόθηκε στις ΗΠΑ

Το Υπουργείο Δικαιοσύνης των ΗΠΑ και η NCA του Ηνωμένου Βασιλείου εκτιμούν ότι η συμμορία έχει ζητήσει έως και 1 δισεκατομμύριο δολάρια από τα θύματα, στα πλαίσια 7.000 επιθέσεων μεταξύ Ιουνίου 2022 και Φεβρουαρίου 2024.

Δείτε επίσης: Το νέο SuperBlack ransomware εκμεταλλεύεται ευπάθειες Fortinet

Προστασία από ransomware

Δημιουργία αντιγράφων ασφαλείας των δεδομένων σας: Ένας από τους πιο αποτελεσματικούς τρόπους για να προστατευτείτε από μια  επίθεση  ransomware είναι να δημιουργείτε τακτικά αντίγραφα ασφαλείας των δεδομένων σας. Αυτό διασφαλίζει ότι ακόμα κι αν τα δεδομένα σας είναι κρυπτογραφημένα από ransomware, θα έχετε ένα ασφαλές αντίγραφο που μπορεί να αποκατασταθεί χωρίς να πληρώσετε τα λύτρα.

Ενημέρωση λειτουργικού συστήματος και λογισμικού: Τα μη ενημερωμένα λειτουργικά συστήματα και λογισμικά είναι ευάλωτα σε επιθέσεις στον κυβερνοχώρο. Είναι σημαντικό να ενημερώνετε τακτικά τις συσκευές σας με τις πιο πρόσφατες ενημερώσεις  ασφαλείας  και λογισμικού για να αποτρέψετε τυχόν ευπάθειες που θα μπορούσαν να χρησιμοποιηθούν από ransomware.

Προσοχή σε ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου και συνδέσμους: Οι επιθέσεις ransomware συχνά ξεκινούν με ένα phishing email ή κακόβουλο σύνδεσμο. Είναι σημαντικό να είστε προσεκτικοί όταν ανοίγετε μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς. Επίσης, μην κάνετε κλικ σε ύποπτους συνδέσμους. Αυτά θα μπορούσαν να οδηγήσουν στην εγκατάσταση ransomware στη συσκευή σας.

Δείτε επίσης: Medusa ransomware: Έχει στοχεύσει πάνω από 300 οργανισμούς σε κρίσιμες υποδομές

Προγραμματιστής LockBit ransomware
Προγραμματιστής του LockBit ransomware εκδόθηκε στις ΗΠΑ

Χρήση λογισμικού προστασίας από ιούς:  Η εγκατάσταση αξιόπιστου λογισμικού προστασίας από ιούς στις συσκευές σας μπορεί να σας βοηθήσει να εντοπίσετε και να αποτρέψετε επιθέσεις  ransomware. Φροντίστε να ενημερώνετε τακτικά το λογισμικό προστασίας από ιούς για να βεβαιωθείτε ότι είναι εξοπλισμένο για να χειρίζεται νέες απειλές.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Εκπαίδευση: Ένα από τα πιο σημαντικά βήματα για την προστασία από ransomware είναι η εκπαίδευση. Είναι σημαντικό να παραμένετε ενημερωμένοι για τους πιο πρόσφατους τύπους ransοmware και τον τρόπο λειτουργίας τους. Οι οργανισμοί θα πρέπει επίσης να εκπαιδεύουν τους υπαλλήλους τους για το πώς να εντοπίζουν και να αποφεύγουν πιθανές επιθέσεις.

Εφαρμογή ισχυρών κωδικών πρόσβασης: Οι αδύναμοι ή εύκολοι κωδικοί πρόσβασης μπορούν να διευκολύνουν τους hackers να αποκτήσουν πρόσβαση στις συσκευές σας και να εγκαταστήσουν ransomware. Είναι σημαντικό να χρησιμοποιείτε ισχυρούς και μοναδικούς κωδικούς πρόσβασης και να ενεργοποιείτε τον έλεγχο ταυτότητας δύο παραγόντων όποτε είναι δυνατόν.

Χρήση VPN: Ένα VPN κρυπτογραφεί τη σύνδεσή σας στο Διαδίκτυο και παρέχει ένα επιπλέον επίπεδο ασφάλειας έναντι επιθέσεων ransomware. Αυτό είναι ιδιαίτερα σημαντικό όταν χρησιμοποιείτε δημόσια δίκτυα Wi-Fi, τα οποία είναι συχνά μη ασφαλή και ευάλωτα σε επιθέσεις.

Πηγή: techcrunch.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS