執法部門在持續行動中逮捕了正在度假的LockBit開發者
今年年初打擊LockBit 勒索軟體集團的國際執法行動仍在進行中,並有多人被捕。 當局稱,他們現在又逮捕了四名嫌疑人,其中包括一名正在俄羅斯境外度假的成員。
歐盟執法機構歐洲刑警組織(Europol)撰文稱,該組織支持對LockBit 成員採取一系列新行動,導致四人被捕,並扣押了對該組織基礎設施至關重要的伺服器。
在俄羅斯,勒索軟體犯罪分子通常不會被逮捕,因為只要他們不攻擊國內組織,地方當局往往會忽視他們的行動。 但是,其中一名被捕者(LockBit 開發人員)於8 月前往與法國簽有引渡協議的地區度假。 法國憲兵接到警報後逮捕。 此人及其被捕的國家尚未披露。
8 月份,又有兩人因與該行動有關而被捕,他們都在英國。 據報道,其中一人與LockBit 關聯公司有關,另一人涉嫌洗錢。 英國國家犯罪署利用2 月大規模取締LockBit勒索業務時查獲的數據確定了他們的身分。
最後一次逮捕是在馬德里機場,西班牙國民警衛隊逮捕了勒索軟體組織使用的防彈託管服務的一名管理員。 防彈託管公司提供的託管服務經過精心設計,可以抵抗或免疫刪除請求、執法或其他形式的干擾。 它們通常與犯罪活動有關,因為它們允許或容忍託管非法內容。
西班牙官員還扣押了九台伺服器,這是勒索軟體基礎設施的一部分。
此外,澳洲、英國和美國也對一個被認定為LockBit的多產分支、與勒索軟體組織邪惡公司(Evil Corp)有密切聯繫的行為者實施了製裁。
在美國,LockBit 勒索軟體即服務已經對從政府、金融到運輸、醫療和教育等幾乎所有領域的組織發動了1700 多次攻擊。
在今年的跨國克羅諾斯行動中,LockBit 的網站被查封,業務中斷。 調查人員還查獲了34 台伺服器,其中包含2,500 多條解密金鑰,並利用從這些伺服器收集的資料開發了LockBit 3.0 黑色勒索軟體的免費檔案解密工具。