Most már tényleg félhetünk, összefogtak a legdurvább zsarolóvírusok

Most már tényleg félhetünk, összefogtak a legdurvább zsarolóvírusok

Egyesült erőkkel a nagyobb haszonért

Lényeges, hogy a legismertebb orosz ajkú kibertámadó csoportok – DragonForce, Qilin és LockBit – hivatalosan is szövetségre léptek, hogy maximalizálják bevételüket a megváltozott és kihívásokkal teli zsarolóvírus-bizniszben. Szeptember elején, amikor a LockBit visszatért megújított platformjával, partnerségi együttműködést javasolt a DragonForce-hoz, amelyben a hangsúlyt a kommunikáció fenntartására és a piac befolyásolására helyezik a konfliktusok helyett. LockBit pozitívan reagált, közölve, hogy az emberekkel szembeni magatartását azok hozzáállásától teszi függővé.

Az együttműködés háttere és tágabb céljai

Röviddel ezután a háromtagú szövetséget hivatalosan is bejelentették, és további kiberbűnözőket is csatlakozásra hívtak, nyitottságot hirdetve minden olyan partner felé, aki közösen tovább növelheti a bevételt. A ReliaQuest biztonsági cég jelentése szerint mindez akár a zsarolóvírus-támadások számának és hatékonyságának növekedéséhez is vezethet, valamint segíthet helyreállítani a LockBit hírnevét, amelyet 2024 februárjában súlyos nemzetközi hatósági fellépések romboltak le. Ezek az akciók jelentős károkat okoztak, többek között a domain infrastruktúra és a visszafejtő kulcsok lefoglalásával, de a vezető, Dmitry Yuryevich Khoroshev még mindig szökésben van. Emiatt a LockBithez kötődő támadók jelentős része más zsarolóvírus-csoportokhoz menekült.

Célkeresztben a kritikus infrastruktúra

Mindezek alapján az új szövetség különösen veszélyes lehet, hiszen a LockBit legutóbbi nyilatkozata szerint mostantól nincs tiltva a kritikus infrastruktúra – például atomerőművek, hő- és vízierőművek – elleni támadás sem, mindaddig, amíg nem sikerül az FBI-jal ilyen célpontok védelméről egyezséget kötni.


Angol csoportok is koalícióba tömörülnek

Eközben az angol nyelvű kiberbűnözői elit – Scattered Spider, ShinyHunters és Lapsus$ – is egyesült, és új néven adatlopási oldalt indítottak, ahová 39 cég Salesforce környezetét is feltöltötték. A banda közel 1 milliárd ellopott adat nyilvánosságra hozatalával fenyeget, és váltságdíjat követel – a Salesforce CRM viszont visszautasította mind a tárgyalást, mind a fizetést. A ReliaQuest szerint ez a csoport most saját zsarolóvírus-szolgáltatással (RaaS) kísérletezik, ötvözve társadalmi manipulációs tapasztalatát a romboló titkosítással. Bár több vezetőjüket elfogták, továbbra is folytatják működésüket.

A kibertérben tehát összezárnak a csoportok, a támadások volumene és súlya növekedhet, a kritikus szektorok pedig drasztikusan veszélyeztetettebbé válhatnak.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

A leggazdagabb családok most is az MI-ben és az egészségügyben látják a jövőt
péntek 00:00

A leggazdagabb családok most is az MI-ben és az egészségügyben látják a jövőt

🧠 Noha a tőkebefektetések általánosságban lassulnak, a világ leggazdagabb családjai továbbra is jelentős összegeket mozgósítanak a legígéretesebb MI- és egészségügyi startupok felé...

Önjavító betonból készült akkumulátorral változhat a városok energiaellátása
MA 23:30

Önjavító betonból készült akkumulátorral változhat a városok energiaellátása

A legújabb MIT-fejlesztés, az ún. elektronvezető szénbeton (EC), tízszer hatékonyabb lett, mint korábbi változata, és egy napon lakóházakat, hidakat, sőt akár egész városokat is elláthat energiával...

Az MI most már az enzimek működését is átalakítja, lenyűgöző áttörés született
MA 23:02

Az MI most már az enzimek működését is átalakítja, lenyűgöző áttörés született

A tudományos világban új távlatokat nyitott a University of Illinois Urbana-Champaign kutatócsoportja, amely MI-alapú eszközt fejlesztett az enzimek és szubsztrátjaik illeszkedésének pontos előrejelzésére...

MA 22:58

A PC-eladások berobbantak a Windows 11 miatt

2025 harmadik negyedévében a globális PC-kiszállítások elérték a 76 millió darabot, amelynek növekedési motorja Ázsia és Japán volt...

Az EU új szabályozása miatt most a cégek is mélyebben a zsebükbe nyúlhatnak
MA 22:31

Az EU új szabályozása miatt most a cégek is mélyebben a zsebükbe nyúlhatnak

💸 Jelentőséggel bír, hogy 2024 júniusában életbe lépett az Európai Akadálymentességi Törvény (EAA), amely szigorúan ellenőrzi, hogy a fogyasztók számára nyújtott termékek és szolgáltatások – legyen az webáruház, banki alkalmazás vagy üzleti platform – mennyire elérhetők mindenki számára, beleértve a fogyatékossággal élőket is...

MA 22:00

Az 1 milliárd adatlapos zsarolás nem hatotta meg a Salesforce-ot

Egy bűnszervezet mintegy 1 milliárd adatlapot kompromittált több tucat Salesforce-ügyféltől, és megpróbálja masszív váltságdíj fejében visszatartani azok kiszivárogtatását...

Az új csillag a rakétaiparban: A Stoke Space áttörése
MA 21:59

Az új csillag a rakétaiparban: A Stoke Space áttörése

2024-ben a Stoke Space közel 185 milliárd forintnyi tőkét kapott befektetőktől, így már több mint 360 milliárd forint fölött rendelkezik...

Az uránuszi hold mélyének titkos óceánja
MA 21:31

Az uránuszi hold mélyének titkos óceánja

A 2,9 millió kilométerre található Uránusz negyedik legnagyobb holdja, az Ariel valaha akár 160 kilométer (!)..

NASA-misszió, ami megúszta a leépítést, ezt köszönheti
MA 21:03

NASA-misszió, ami megúszta a leépítést, ezt köszönheti

2029-ben a kutatók egy különös égi eseményre készülnek: az Apophis nevű aszteroida mindössze 32 000 kilométerre halad el a Föld mellett...