Security trend

We will deliver the up-to-date security information timely.

[해외동향] LockBit 갱단, 랜섬웨어 작전 재개 및 정부 부문 공격 위협

2024-02-26

LockBit 갱단이 법 집행 기관이 그들의 서버를 해킹한 지 일주일도 안 돼 새로운 인프라에서 랜섬웨어 작전을 재개하고 있습니다. 이들은 특히 정부 부문에 대한 공격을 더욱 집중하겠다고 위협하고 있습니다. LockBit은 토요일에 랜섬웨어 사업을 재개하겠다고 발표하고, "개인적인 부주의와 무책임"이 법 집행 기관이 그들의 활동을 방해하는 데 이르게 했다고 인정했다.

2월 19일, 당국은 LockBit의 인프라를 해체했으며, 이에는 데이터 유출 웹사이트와 그 거울, 피해자로부터 훔친 데이터, 암호화폐 주소, 복호화 키, 제휴사 패널이 포함되어 있었습니다. LockBit은 이들이 PHP를 실행하는 서버만 잃었으며, PHP가 없는 백업 시스템은 영향을 받지 않았다고 확인했습니다.

LockBit은 PHP 서버를 업데이트했으며, 최신 버전에서 취약점을 찾는 사람에게 보상을 제공하겠다고 발표했습니다. 또한, 이들은 정부 부문을 더 자주 공격함으로써 법 집행 기관이 갱단을 공격할 능력이 있는지 보여주도록 강요하겠다고 밝혔습니.

요약
- LockBit 갱단이 법 집행 기관이 그들의 서버를 해킹한 지 일주일도 안 돼 새로운 인프라에서 랜섬웨어 작전을 재개하였다.
- 이들은 특히 정부 부문에 대한 공격을 더욱 집중하겠다고 위협하였다.
- LockBit은 PHP 서버를 업데이트하였으며, 최신 버전에서 취약점을 찾는 사람에게 보상을 제공하겠다고 발표하였다.
- 이들은 정부 부문을 더 자주 공격함으로써 법 집행 기관이 갱단을 공격할 능력이 있는지 보여주도록 강요하겠다고 밝혔다.
- LockBit 갱단은 랜섬웨어 사업을 재개하겠다고 발표하고, "개인적인 부주의와 무책임"이 법 집행 기관이 그들의 활동을 방해하는 데 이르게 했다고 인정하였다.

Reference

https://www.bleepingcomputer.com/news/security/lockbit-ransomware-returns-restores-servers-after-police-disruption/

※ 이 글은 생성형 AI(ChatGPT-4)에 의해 요약되었습니다.

LIST