{"id":1204,"date":"2024-02-20T12:57:43","date_gmt":"2024-02-20T15:57:43","guid":{"rendered":"https:\/\/www.alertapetrolina.com\/2024\/02\/20\/forca-tarefa-internacional-interrompe-acoes-do-grupo-de-ransomware-lockbit\/"},"modified":"2024-02-20T12:57:43","modified_gmt":"2024-02-20T15:57:43","slug":"forca-tarefa-internacional-interrompe-acoes-do-grupo-de-ransomware-lockbit","status":"publish","type":"post","link":"https:\/\/www.alertapetrolina.com\/2024\/02\/20\/forca-tarefa-internacional-interrompe-acoes-do-grupo-de-ransomware-lockbit\/","title":{"rendered":"For\u00e7a-tarefa internacional interrompe a\u00e7\u00f5es do grupo de ransomware LockBit"},"content":{"rendered":"
[ad_1]
\n<\/p>\n
Nesta ter\u00e7a-feira (20), uma opera\u00e7\u00e3o colaborativa entre for\u00e7as internacionais apreendeu a infraestrutura e assumiu o controle do ambiente de administra\u00e7\u00e3o do grupo de ransomware LockBit, revelou a Ag\u00eancia Nacional do Crime (NCA) do Reino Unido. O LockBit \u00e9 amplamente reconhecido como um dos mais perigosos grupos de ransomware, que tem como alvo mais de 2.000 v\u00edtimas e j\u00e1 recebeu mais de US$ 120 milh\u00f5es em resgate, segundo dados do FBI.<\/p>\n
\u00a0<\/p>\n
A campanha internacional de disrup\u00e7\u00e3o do grupo contou com a colabora\u00e7\u00e3o do FBI, Europol e parceiros internacionais de 10 pa\u00edses, que mant\u00e9m uma investiga\u00e7\u00e3o secreta e uma for\u00e7a-tarefa dedicada chamada Opera\u00e7\u00e3o Cronos. A coliga\u00e7\u00e3o de ag\u00eancias policiais publicou no pr\u00f3prio site do LockBit a mensagem: \u201cEste site est\u00e1 agora sob o controle da Ag\u00eancia Nacional do Crime do Reino Unido, trabalhando em estreita coopera\u00e7\u00e3o com o FBI e a for\u00e7a-tarefa internacional de aplica\u00e7\u00e3o da lei, Opera\u00e7\u00e3o Cronos.\u201d<\/p>\n
\u00a0<\/p>\n
\u201cEsta investiga\u00e7\u00e3o mostra que nenhuma opera\u00e7\u00e3o criminosa, onde quer que esteja e por mais avan\u00e7ada que seja, est\u00e1 fora do alcance da Ag\u00eancia e dos nossos parceiros\u201d, destaca o Diretor Geral da NCA, Graeme Biggar. \u201cAtrav\u00e9s da nossa estreita colabora\u00e7\u00e3o, hackeamos os hackers, assumimos o controle de sua infraestrutura, apreendemos seu c\u00f3digo-fonte e obtiveram chaves que ajudar\u00e3o as v\u00edtimas a descriptografar seus sistemas\u201d, completa Biggar.<\/p>\n
\u00a0<\/p>\n
De acordo com a NCA, os servi\u00e7os do LockBit foram interrompidos e, agora, o site do grupo hospedar\u00e1 uma s\u00e9rie de informa\u00e7\u00f5es expondo a capacidade e as opera\u00e7\u00f5es dos cibercriminosos que ser\u00e3o publicadas diariamente pela NCA. A Ag\u00eancia tamb\u00e9m obteve o c\u00f3digo-fonte da plataforma LockBit e uma vasta quantidade de dados relacionados \u00e0s atividades il\u00edcitas daqueles que trabalharam no grupo.<\/p>\n
\u00a0<\/p>\n
\u201cAlgumas informa\u00e7\u00f5es presentes nos sistemas da LockBit pertenciam a v\u00edtimas que pagaram resgate aos cibercriminosos, evidenciando que, mesmo sob um pagamento, n\u00e3o se tem garantia alguma de que os dados ser\u00e3o eliminados\u201d, diz a NCA.<\/p>\n
\u00a0<\/p>\n
Pris\u00e3o dos criminosos<\/strong><\/p>\n \u00a0<\/p>\n O LockBit contava com uma ferramenta personalizada de exfiltra\u00e7\u00e3o de dados, conhecida como Stealbit, que era usada por afiliados para roubar informa\u00e7\u00f5es sens\u00edveis das v\u00edtimas. Nas \u00faltimas 12 horas, esta infraestrutura, baseada em tr\u00eas pa\u00edses, tamb\u00e9m foi apreendida por membros da Opera\u00e7\u00e3o Cronos e 28 servidores pertencentes a afiliados foram derrubados.<\/p>\n \u00a0<\/p>\n Outra a\u00e7\u00e3o coordenada pela Europol prendeu dois membros do LockBit na Pol\u00f3nia e na Ucr\u00e2nia e mais de 200 contas de criptomoedas ligadas ao grupo foram congeladas. Nos Estados Unidos, o Departamento de Justi\u00e7a anunciou que dois r\u00e9us respons\u00e1veis \u200b\u200bpelo uso do LockBit para realizar ataques de ransomware foram acusados \u200b\u200bcriminalmente, est\u00e3o sob cust\u00f3dia e ser\u00e3o julgados nos EUA.<\/p>\n \u00a0<\/p>\n \u201cA infiltra\u00e7\u00e3o t\u00e9cnica e a interrup\u00e7\u00e3o s\u00e3o apenas o come\u00e7o de uma s\u00e9rie de a\u00e7\u00f5es contra a LockBit e suas afiliadas. Como resultado do nosso trabalho, temos condi\u00e7\u00f5es de ajudar as v\u00edtimas, pois temos mais de 1.000 chaves de desencripta\u00e7\u00e3o e entraremos em contacto para ajudar os prejudicados baseados no Reino Unido a fim de oferecer apoio e ajud\u00e1-los a recuperar dados encriptados\u201d, completa a NCA. O FBI e a Europol apoiar\u00e3o as v\u00edtimas em outros pa\u00edses.<\/p>\n \u00a0<\/p>\n \u201cN\u00e3o \u00e9 a primeira variante de ransomware que o Departamento de Justi\u00e7a dos EUA e seus parceiros internacionais desmantelaram. E n\u00e3o ser\u00e1 o \u00faltimo\u201d, encerra o procurador-geral dos Estados Unidos, Merrick B. Garland.<\/p>\n \u00a0<\/p>\n *Com informa\u00e7\u00f5es da NCA<\/a>, Europol<\/a> e FBI<\/a><\/em><\/p>\n<\/p><\/div>\n