לאחר מבצע בינלאומי נרחב: הגיע סופה של אחת מקבוצות ההאקרים הידועות לשמצה

במבצע השתתפו סוכנויות ממספר מדינות בהן בריטניה, ארה"ב, אוסטרליה, יפן וקנדה • האתר הרשמי של כנופיית הסייבר הוסר מהרשת האפלה וכמה בעלי תפקידים מרכזיים נעצרו • "עשינו האקינג להאקרים"

האקרים (אילוסטרציה). צילום: GettyImages

במסגרת מבצע רחב היקף בשם "קרונוס" (Cronos), הנחית צוות בינלאומי של רשויות חוק, בראשן סוכנות הפשע הלאומי של בריטניה (ה-NCA), מהלומה אנושה על לוקביט (LockBit) – אחת מקבוצות הכופרה ופשעי הסייבר הגדולות בעולם. אותה קבוצה נהגה לדרוש מקורבנותיה דמי כופר בתמורה לשחרור המחשבים הנעולים שלהם, אשר שותקו לאחר שהתוכנה הסמויה של הכנופייה הותקנה בהם.

האתר הרשמי של הקבוצה ברשת האפלה הוסר אתמול (שני) מהאוויר, וכמה בעלי תפקידים מרכזיים בכנופייה המסועפת, המפעילה "קבלני משנה" פרילאנסרים ומספקת להם את התוכנה תמורת "תמלוגים" - נעצרו. גם ה-FBI האמריקני, המשטרה האירופית (יורופול) וסוכנויות מבריטניה, אוסטרליה, יפן וקנדה השתתפו במבצע.

ארה''ב, בריטניה וסוכנויות נוספות הצליחו להפיל את לוקביט //צילום: משרד המשפטים האמריקני



"בזכות שיתוף הפעולה ההדוק שלנו, עשינו האקינג להאקרים", נמסר בהודעה שפרסמה הסוכנות הבריטית. "השתלטנו על התשתיות, החרמנו את קודי המקור שלהם והשגנו מפתחות הצפנה שיסייעו לקורבנות לקבל גישה מחודשת למערכות שלהם".

"נכון להיום, לוקביט נעולים בעצמם. פגענו ביכולות שלהם, והכי חשוב - במהימנות של קבוצה שהתבססה על סודיות ואנונימיות", כך לדברי הסוכנות. במקביל דווח כי בוצעו פשיטות על תשתיות של הקבוצה בפולין, אוקראינה, רוסיה וארה"ב.

דוגמה למתקפת סייבר מסוג כופר על מחשב נייד. ארכיון, צילום: אי.פיי.איי

מעל 120 מיליון דולר בדמי כופר

מאז 2019 הצליחו עברייני סייבר שהשתמשו בתוכנה של לוקביט לסחוט מהקורבנות שלהם יותר מ-120 מיליון דולר בדמי כופר, ואילו בשנה שעברה הייתה הכנופייה "חתומה" על רבע מכל התקפות הכופרה בעולם - כך לפי נתונים שסיפקו הרשויות הבריטיות והאמריקניות.

בין היתר, פרץ הארגון בשנים האחרונות לרשתות מחשוב של אלפי גופים, חברות ותאגידי ענק, ביניהן יצרנית כלי התעופה "בוינג", רשת המזון המהיר "סאבוויי", יצרנית המעבדים הטאיוואנית TSMC, לצד מוסדות חינוך אקדמיים, בנקים, משרדים ממשלתיים ועוד. תוכנת הכופרה הזדונית של לוקביט אותרה גם במחשבים בישראל.

את המפתחות להשבת הגישה למחשבים הנעולים ניתן להשיג ללא תשלום באתר No More Ransom, המספק כלים ומידע להתמודדות עם התקפות כופרה.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאי להכיר