Lockbit Ransomware Gang wird gehackt, 60k Bitcoin -Adressen durchgesickert
By: cryptopolitan|2025/05/08 20:15:05
0
Teilen
Ransomware Group Lockbit wurde von einem Cyberangriff getroffen, der seine internen Operationen enthüllte. Fast 60.000 Bitcoin -Wallet -Adressen, die mit den Aktivitäten der Gruppe verbunden sind, wurden zusammen mit Tausenden von Opferkommunikation und detaillierten Aufzeichnungen aus seiner Backend -Infrastruktur durchgesickert.Der von Cybercriminal Forscher Rey am späten späten Mittwoch festgestellte Verstoß ereignete sich Ende April 2025. Lockbits Dark Web Affiliate -Panels von Lockbit wurden durch eine Nachricht ersetzt, die lautete: "Nicht zu Kriminalität. Kriminalität ist schlecht xoxo aus Prag." Also wurde Lockbit gerade Pwned... xD pic.twitter.com/jr94bvj2dm- Rey (@reyxbf) 7. Mai 2025"Eine grundlegende Analyse der Datenbank zeigt, dass der Dump am 29. April erstellt wurde, was darauf hindeutet, dass Lockbit an oder vor diesem Datum beeinträchtigt und anschließend am 7. Mai enthält", bestätigte Rey. Datenbelastung im Panel -DumpLaut Rey zitierte eine Analyse aus der Cybersecurity -Publikation PleepingComputer rund 20 Tabellen in der durchgesickerten Datenbank, darunter eine Tabelle von 'BTC_ADDRESSES, in denen 59.975 eindeutige Bitcoin -Brieftet -Adressen von Lockbits Ransomware -Zahlungen aufgelistet wurden.Andere bemerkenswerte Daten im Leck enthalten eine "Builds" -Tabelle, in der die von Lockbit -verbundenen Unternehmen erstellten Ransomware -Nutzlasten beschrieben werden. Die Tabelle enthält öffentliche Verschlüsselungsschlüssel und in einigen Fällen Namen von gezielten Unternehmen. Die Tabelle 'Builds_Configurations' zeigte, welche Dateien oder Server ihre Angriffe konfigurierten, um sie zu vermeiden oder zu verschlüsseln, und mehrere andere operative Taktiken, die in früheren Ransomware -Kampagnen verwendet werden.Wie in einem Tisch zu sehen ist, das als "Chats" bezeichnet wurde, gab es zwischen dem 19. Dezember 2024 bis zum 29. April 2025 über 4.400 Verhandlungsnachrichten zwischen Lockbit -Partnern und Opfern. pic.twitter.com/gjbtzqg9vm-Ransom-DB (@ransom_db) 8. Mai 2025Der Dump enthält auch eine "Benutzer" -Tabelle, die 75 Lockbit -Administratoren und verbundene Unternehmen mit Zugriff auf das Backend -Panel der Gruppe auflistet. Sicherheitsverdünnungen waren schockiert zu erkennen, dass Benutzerkennwörter im Klartext gespeichert wurden.Der Cybersecurity -Forscher Michael Gillespie erwähnte einige der exponierten Passwörter, darunter „Weekendlover69“, „MovingBricks69420“ und „LockbitProud231“. Lockbitsupp, ein bekannter Betreiber der Lockbit -Gruppe, bestätigte in einem Tox -Chat mit Rey, dass der Verstoß real sei. Dennoch bestand der Bediener darauf, dass keine privaten Schlüssel oder kritischen Daten verloren gingen. Antwort von lockbitsupp (dies ist ein übersetzendes Bild): pic.twitter.com/l54g1a5hxz- Rey (@reyxbf) 7. Mai 2025Alon Gal, Chief Technology Officer bei Hudson Rock, sagte, die Daten umfassen auch benutzerdefinierte Ransomware -Builds und einige Entschlüsselungsschlüssel. Laut Gal könnten die Schlüsseln, falls verifiziert, einigen Opfern helfen, ihre Daten wiederherzustellen, ohne Lösegeld zu zahlen.Nutzung von Server -SchwachstellenEine Analyse des SQL-Dumps ergab, dass der betroffene Server PHP 8.1.2 ausführte, eine Version, die für einen Fehler anfällig ist, den ich als „CVE-2024-4577“dent. Die Sicherheitsanfälligkeit ermöglicht die Ausführung des Remote -Codes, was erklärt, wie Angreifer in der Lage waren, die Backend -Systeme von Lockbit infiltrieren und das Exfiltrat -Lockbit infiltrieren konnten. Sicherheitsexperten glauben, dass der Stil der Verpflichtungsmeldung die Incident mit einer jüngsten Verletzung der Everest Ransomware -Website verknüpfen könnte, die das gleiche "Verbrechen ist schlecht" -Phrasierung verwendet. Die Ähnlichkeit legt nahe, dass derselbe Akteur oder die gleiche Gruppe hinter beiden Incidentliegt, obwohl keine klare Zuschreibung bestätigt wurde.Die Hacker hinter dem Verstoß haben sich nicht gemeldet, aber Kevin Beaumont, ein in Großbritannien ansässiges Sicherheits-Outfit, sagte, die Gruppe Dragonforce könnte verantwortlich sein. "Jemand hat Lockbit gehackt. Ich werde Dragonforce erraten", schrieb er über Mastodon.Laut der BBC war Dragonforce angeblich an mehreren Cyberangriffen für britische Einzelhändler beteiligt, darunter Marks & Spencer, Co-Op und Harrods.Im Jahr 2024 Operation Cronos , ein in Großbritannien geführter multinationaler Anstrengungen mit Strafverfolgungsbehörden aus zehn Ländern, einschließlich des Federal Bureau of Investigation (FBI), die Aktivitäten von Lockbit vorübergehend, obwohl die Gruppe schließlich wieder aufgetaucht war .Die Operation hat Berichten zufolge 34 Server, beschlagnahmte Krypto -Brieftaschen und mehr als 1.000 Entschlüsselungsschlüssel entdeckt. Die Strafverfolgungsbehörden sind der Ansicht, dass die Betreiber von Lockbit in Russland ansässig sind, eine Gerichtsbarkeit, die es schwierig wäre, sie vor Gericht zu stellen. Ransomware -Gangs zentrieren ihre Operationen innerhalb der Russlands Grenzen, da direkte Verhaftungen nahezu unmöglich sind.Key Differenzdraht hilft Crypto -Marken, die Schlagzeilen schnell durchzubrechen und zu dominieren
Das könnte Ihnen auch gefallen

Morgenbericht | Strategy verkaufte letzte Woche 32 BTC und über 800.000 MSTR-Aktien; Binance kündigt offiziell sein Portal für den Handel mit US-Aktien an; Polymarket schließt exklusive Partnerschaft mit OneFootball
Überblick über wichtige Marktereignisse am 1. Juni

Garantierter Preis jetzt bei WEEX verfügbar: Führen Sie Trades präziser aus
Um ein reibungsloseres Futures-Handelserlebnis zu bieten, hat WEEX Futures eine Funktion für einen "garantierten Preis" eingeführt.

Neueste Studie der BIZ: Die Zukunft von Stablecoins und die globale Währungslandschaft
Der Bericht geht davon aus, dass Stablecoins die Dominanz des US-Dollars kurzfristig stärken und die geldpolitische Souveränität von Schwellen- und Entwicklungsländern gefährden werden, während die langfristige Entwicklung von ihren Adoptionsmodellen, regulatorischen Reaktionen und der Synergie von ... abhängt.

Interview mit Makro-Experte Raoul Pal: Der KI-Wettlauf führt zu einer „ökonomischen Singularität“ – geben Sie Ihre Anteile in den nächsten vier Jahren nicht leichtfertig auf
Im Vergleich zum Nasdaq befindet sich Bitcoin innerhalb seines langfristigen Trends derzeit in einer stark überverkauften Position.

"Gefangen in der Welt der Kryptowährungen: Lassen Sie sich nicht von der Angst, etwas zu verpassen, in den gefährlichsten letzten Zug drängen."
Wenn globale Vermögenswerte neue Höchststände erreichen, wird die Kryptowelt zum einzigen ungebetenen Gast.

Die gescheiterte Verteidigung der Solana-Wächter: Um Hyperliquid zu zerreißen, greifen sie tatsächlich zu dem Skript, für das Ethereum einst selbst kritisiert wurde?
Der HYPE-Anstieg entfacht einen Kampf der Giganten. Solanas Anführer kritisiert Hyperliquid scharf für seine Zentralisierung, während Arthur Hayes mit einer starken Replik kontert und 100.000 $ wettet.

Warum bereitet Peter Thiel, der Mann hinter Palantir, einen Ausstieg in Argentinien vor?
Palantir, politisches Risiko und die Selbsterhaltung technologischer Oligarchen.

Die Midlife-Crisis der Krypto-GPs: Ohne PMF gibt es keinen neuen Scheck vom LP
Nachdem die meisten Krypto-GPs, die in diesem Zyklus keine Überrenditen erzielen konnten, den Blick für das große Ganze verloren haben, müssen sie pragmatisch ein Produkt mit PMF auf den Markt bringen – entweder durch den Nachweis ihrer Fähigkeit, LPs in einer Nische Überrenditen zu verschaffen, oder durch die Lösung spezifischer Probleme für LPs/Partner...

Fidelity Halbjahresbericht: 6 wichtige Trends bei digitalen Vermögenswerten für 2026
Abgesehen von kurzfristigen Marktschwankungen wandelt sich die zugrunde liegende Logik digitaler Vermögenswerte. Die beschleunigte Integration der Kapitalmärkte, die Umsetzung regulatorischer Rahmenbedingungen und die kontinuierliche Optimierung der Infrastruktur bilden die zentralen Triebkräfte der aktuellen Branchenentwickl...

Drei Jahre später: Ein Rückblick auf meine Einschätzung von ChatGPT im Jahr 2023
Tatsächlich ist es gar nicht so schwer, das große Ganze zu sehen; das Schwierige ist zuzugeben, dass wir Zahlen, Geschwindigkeit und Verteilung immer wieder als selbstverständlich angesehen haben.

Von Casino-Tools zu globalen Preismaschinen: Die Perspektive des NYSE-Chefs auf Hyperliquid
„Warum dürfen die das, und wir nicht?“ Diese rhetorische Frage offenbart nicht nur die Besorgnis traditioneller Börsen, sondern spiegelt auch das subtile und komplexe Kräftemessen zwischen TradFi und DeFi wider, nachdem sich unbefristete Terminkontrakte (Perpetuals) von Glücksspielinstrumenten zu einer globalen Infrastruktur für die Preisfindung gewandelt haben.

Sharplink-CEO: Die Zukunft von Ethereum entfaltet sich
Der Markt konzentriert sich auf den ETH-Kurs und Kontroversen um die Stiftung, übersieht dabei aber das große Ganze: Ethereum ist bei Stablecoin-Abwicklungen, RWA und DeFi weit voraus und hat die Voraussetzungen für eine institutionelle Adoption bereits erfüllt.

Sind es Hacker und Regulierungsbehörden, die DeFi ruiniert haben?
Die Zukunft von DeFi wird sich entweder in Richtung einer strengeren Selbstregulierung der Branche und eines Compliance-Rahmens bewegen, wobei Kompromisse bei den Prinzipien der Dezentralisierung eingegangen werden müssen; oder sie wird aufgrund des anhaltenden Ungleichgewichts zwischen Angriff und Verteidigung allmählich das Vertrauen des Marktes verlieren, was zu einer langfristigen Marginalisierung führt.

Chris Lee: Vom Krypto-OG zu Großinvestitionen in die drei Speicher-Giganten, Prognosen zu KI-Bullenmarkt-Korrekturen, Web4 und Chancen für die junge Generation
Die Web3-Ära ist vorbei, dem Kapitalfluss folgend.

He Yidengs Rang: Wenn du schon einmal hier bist, kannst du es auch versuchen
He Yi von Binance wurde in die Liste der "Most Powerful Women in Business" von Fortune aufgenommen, drückte der Community ihren Dank aus und kündigte die neue Vision von Binance an: den Aufbau einer Finanzinfrastruktur für 3 Milliarden Menschen weltweit.

Sechs große Kritikpunkte eines Ethereum-Entwicklers
Ethereum hat nicht den Markt verpasst, sondern sich selbst.

WEEX GOGOGO Folge 3|LALIGA Road to Gold – 6 explosive Momente, 1 WM-Ticket und eine Nacht, die niemand vergessen wird
WEEX ging am 24. Mai mit LALIGA, KI-Trading, Gold ohne Gebühren und 100 % effektivem Jahreszins an den Start. Der Chat explodierte. Die Belohnungen flossen. Und ein glücklicher Fan ging mit einem WM-Ticket nach Hause. Hier ist, was passiert ist.

2 Jahre, 225-fache Rendite? Wir enthüllen die KI-„Flaschenhals“-Anlagestrategie des mysteriösen Forschers Serenity
Der ehemalige WSB-Trader Serenity hat auf der X-Plattform innerhalb von zwei Jahren eine beeindruckende 225-fache Rendite erzielt. Seine originelle Theorie zum „Lieferketten-Flaschenhals“ und mehrere klassische Fallstudien zu Micro-Cap-Reverse-Sniper-Trades haben große Aufmerksamkeit am Markt erregt.
Morgenbericht | Strategy verkaufte letzte Woche 32 BTC und über 800.000 MSTR-Aktien; Binance kündigt offiziell sein Portal für den Handel mit US-Aktien an; Polymarket schließt exklusive Partnerschaft mit OneFootball
Überblick über wichtige Marktereignisse am 1. Juni
Garantierter Preis jetzt bei WEEX verfügbar: Führen Sie Trades präziser aus
Um ein reibungsloseres Futures-Handelserlebnis zu bieten, hat WEEX Futures eine Funktion für einen "garantierten Preis" eingeführt.
Neueste Studie der BIZ: Die Zukunft von Stablecoins und die globale Währungslandschaft
Der Bericht geht davon aus, dass Stablecoins die Dominanz des US-Dollars kurzfristig stärken und die geldpolitische Souveränität von Schwellen- und Entwicklungsländern gefährden werden, während die langfristige Entwicklung von ihren Adoptionsmodellen, regulatorischen Reaktionen und der Synergie von ... abhängt.
Interview mit Makro-Experte Raoul Pal: Der KI-Wettlauf führt zu einer „ökonomischen Singularität“ – geben Sie Ihre Anteile in den nächsten vier Jahren nicht leichtfertig auf
Im Vergleich zum Nasdaq befindet sich Bitcoin innerhalb seines langfristigen Trends derzeit in einer stark überverkauften Position.
"Gefangen in der Welt der Kryptowährungen: Lassen Sie sich nicht von der Angst, etwas zu verpassen, in den gefährlichsten letzten Zug drängen."
Wenn globale Vermögenswerte neue Höchststände erreichen, wird die Kryptowelt zum einzigen ungebetenen Gast.
Die gescheiterte Verteidigung der Solana-Wächter: Um Hyperliquid zu zerreißen, greifen sie tatsächlich zu dem Skript, für das Ethereum einst selbst kritisiert wurde?
Der HYPE-Anstieg entfacht einen Kampf der Giganten. Solanas Anführer kritisiert Hyperliquid scharf für seine Zentralisierung, während Arthur Hayes mit einer starken Replik kontert und 100.000 $ wettet.
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:bd@weex.com
VIP-Programm:support@weex.com
