当前位置: 首页 > 科技观察

近一个月后,LockBit正式宣布对皇家邮政发起攻击

时间:2023-03-21 22:35:31 科技观察

据BleepingComputer报道,在英国最大邮政企业皇家邮政遭受网络攻击近一个月后,LockBit勒索组织正式承认自己是此次网络勒索攻击的“始作俑者”。1月初,皇家邮政的国际邮政服务因袭击而中断。当时的赎金字条显示,它是由LockBit使用的新版加密“LockBitBlackRansomware”创建的,包含了已被关闭的BlackMatter勒索软件的代码和功能。该票证还包含多个指向Tor数据泄露站点和由LockBit勒索软件运营的谈判站点的链接,所有这些链接都指向LockBit是攻击者。攻击期间打印了LockbitBlack赎金票据,但LockBit的外部联络人LockBitSupport事后表示,他们没有攻击皇家邮政,其他攻击者使用他们泄露的构建器来执行操作。LockBitSupport没有解释为什么皇家邮政赎金票据包含指向LockBit的Tor协商和数据泄漏站点的链接,而不是其他据称使用该生成器的攻击者的链接。不久之后,LockBit在俄罗斯黑客论坛的一篇帖子中证实,一个附属组织实施了这次攻击,并表示在支付赎金后,它只会提供解密器并删除从皇家邮政网络窃取的数据。而随着2月6日(UTC),英国皇家邮政被列入LockBit数据泄露网站的攻击条目,表明该组织正式宣称对此次攻击负责。该条目显示,如果赎金未在2月9日星期四凌晨03:42(UTC)之前支付,被盗数据将被公开。皇家邮政对LockBit数据泄露网站的条目攻击发生后,皇家邮政仍然含糊地将事件描述为“网络事件”,试图淡化勒索软件攻击的影响,并表示已经恢复了部分受影响的网站。服务。就在去年11月,皇家邮政遭遇网络中断,导致其在线跟踪服务中断超过24小时。