보안동향

최신 보안정보를 신속하게 전해드립니다.

[해외동향] NCA, FBI, Europol, LockBit 랜섬웨어 데이터 유출 사이트 재개

2024-05-07

NCA, FBI, 그리고 Europol은 LockBit 랜섬웨어 데이터 유출 사이트를 재개하였습니다. 이 사이트는 2월 19일에 실시된 'Operation Cronos'라는 법 집행 작전을 통해 LockBit의 인프라가 파괴되면서 압수되었습니다. 이 작전은 데이터 유출 웹사이트와 그 거울 사이트, 피해자로부터 훔친 데이터, 암호화폐 주소, 1,000개의 복호화 키, 그리고 제휴 패널을 포함한 34개의 서버를 폐쇄하였습니다.
이러한 방해 작업의 일환으로, 경찰은 데이터 유출 사이트 중 하나를 언론 발표 사이트로 전환하였습니다. 이 사이트에서는 NCA, FBI, 그리고 Europol이 작전 동안 배운 내용, 제휴사 목록, 그리고 LockBit이 랜섬 지불 후에도 훔친 데이터를 삭제하지 않는 방법에 대한 정보를 공유했습니다. "LockBitSupp" 정보 공개에 대한 게시물도 있었으나, 이 사이트는 며칠 후 법 집행 기관에 의해 폐쇄되었고, 많은 사람들이 해당 게시물을 법 집행 기관의 실수로 보았습니다.
그러나 일요일에 국제 법 집행 기관은 LockBit의 데이터 유출/언론 발표 사이트를 다시 활성화하였습니다. 이번에는 7개의 새로운 블로그 게시물이 동시에 공개되었는데, 이 중에는 "Who is LockBitSupp?"라는 제목의 게시물이 포함되어 있습니다. 이는 법 집행 기관이 랜섬웨어 작전을 운영하는 사람에 대한 정보를 공개할 것임을 암시합니다.

요약
- NCA, FBI, 그리고 Europol은 LockBit 랜섬웨어 데이터 유출 사이트를 재개하였다.

- 이 사이트는 'Operation Cronos'라는 법 집행 작전을 통해 LockBit의 인프라가 파괴되면서 압수되었다.

- 일요일에 국제 법 집행 기관은 LockBit의 데이터 유출/언론 발표 사이트를 다시 활성화하였다.
- 이번에는 7개의 새로운 블로그 게시물이 동시에 공개되었는데, 이 중 하나는 "Who is LockBitSupp?"라는 제목이었다.
- 이는 법 집행 기관이 랜섬웨어 작전을 운영하는 사람에 대한 정보를 공개할 것임을 암시하였다.

Reference
https://www.bleepingcomputer.com/news/security/lockbits-seized-site-comes-alive-to-tease-new-police-announcements/

※ 이 글은 생성형 AI(ChatGPT-4)에 의해 요약되었습니다.

목록