เว็บไซต์กลุ่มแรนซัมแวร์ LockBit ถูกเข้ายึดเรียบร้อยแล้ว

FBI และหน่วยงานด้านความมั่นคงจาก 11 ประเทศร่วมมือเข้ายึดและปิดเว็บไซต์กลุ่มแรนซัมแวร์ LockBit ได้สำเร็จ

หน่วยงานด้านความมั่นคงจาก 11 ประเทศได้ร่วมมือกันในภารกิจ “Operation Cronos” เพื่อเข้าปิด Server ของกลุ่มแรนซัมแวร์ LockBit ล่าสุดเว็บไซต์ของ LockBit ได้ขึ้นประกาศว่าสำนักงานอาชญากรรมแห่งชาติ (National Crime Agency) ของอังกฤษได้เข้าควบคุมเว็บไซต์เป็นที่เรียบร้อยแล้ว โดยได้รับความร่วมมือจาก FBI และหน่วยงานความมั่นคงจากหลายประเทศในการทำภารกิจครั้งนี้ ซึ่งนอกจากจะสามารถปิดการให้บริการของ LockBit ได้แล้ว ยังได้ข้อมูลซอร์สโค้ด, รายชื่อของเหยื่อ, รายละเอียดจำนวนเงินค่าไถ่ และเข้ายึดข้อมูลที่ถูกขโมยไปได้อีกด้วย โดยจะมีการเผยรายละเอียดของภารกิจอีกครั้งในภายหลัง

บริการ LockBit Ransomeware-as-a-service (RaaS) เริ่มให้บริการมาตั้งแต่เดือนกันยายน 2019 โดยมีเป้าหมายโจมตีบริษัทชั้นนำของโลก มีเหยื่อถูกโจมตีหลายราย เช่น UK Royal Mail, The City of Oakland, และ Continental โดยล่าสุดมีรายงานการโจมตีของ Bank of America ที่ถูกแฮ็กจากกลุ่ม LockBit ซึ่งตั้งแต่ปี 2020 LockBit ได้โจมตีหน่วยงานและองค์กรในสหรัฐอเมริกากว่า 1,700 ครั้งและทำเงินจากค่าไถ่ไปได้กว่า 91 ล้านเหรียญ

ที่มา: https://www.bleepingcomputer.com/news/security/lockbit-ransomware-disrupted-by-global-police-operation/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์