Rusya merkezli fidye yazılımı çetesi LockBit, Royal Mail siber saldırısının sorumluluğunu üstlendi. Grup ayrıca saldırıda Royal Mail'den çalınan verileri sızdırmakla tehdit etti.
LockBit, Büyük Kraliyet Posta Siber Saldırısını İddia Ediyor
11 Ocak 2023'te İngiliz teslimat hizmeti Royal Mail, uluslararası nakliye operasyonlarının geçici olarak kapatılmasıyla sonuçlanan ciddi bir fidye yazılımı saldırısına maruz kaldı. Bu yazıyı yazdığım sırada kuruluş, uluslararası nakliye hizmetlerine yeniden başlamış olmasına rağmen hâlâ tam olarak toparlanma mücadelesi veriyor.
Sırasında Rus bağlantılı bir fidye yazılımı çetesi olan LockBit, başlangıçta Royal Mail saldırısından sorumlu olduğunu reddetti (tarafından bildirildiği üzere Uyku Bilgisayarı), önde gelen bir bağlı kuruluşu suçlayarak, aslında operasyonun doğrudan arkasında olduğunu doğruladı.
LockBit Veri Sızıntısı Tehdidi Yapıyor
Resmi LockBit forumuna gönderilen bir notta çete, Ocak saldırısında toplanan verileri sızdırmakla tehdit etti ve Royal Mail, sitedeki kurbanlar listesine eklendi. Brett Callow tarafından gönderilen yukarıdaki Tweet'te gösterildiği gibi, grup "MEVCUT TÜM VERİLERİN YAYINLANACAĞINI" açıkladı.
Grup, verilerin 9 Şubat Perşembe günü 03:42 AM UTC'de sızdırılacağını belirtti. LockBit'in Royal Mail'den belirli bir fidye miktarı talep edip etmediği henüz bilinmiyor.
LockBit Öne Çıkan Bir Fidye Yazılımı Tehdididir
LockBit şu anda günümüzde faaliyette olan en tehlikeli fidye yazılımı çetelerinden biri olarak duruyor. Çetenin kendisi geçmişte çok sayıda saldırı gerçekleştirmekle kalmamış, aynı zamanda hizmet olarak fidye yazılımı platform, herhangi bir ödeme yapan müşterinin fidye yazılımını kendi kötü niyetli girişimlerinde kullanmasına izin verir.
LockBit'in en yeni fidye yazılımı yinelemesi, Kilit Biti 3.0, ayrıca verileri sızdırabilir (veya geri çekebilir) ve şifreleyebilir, bu da ona daha da tehlikeli ve zarar verici yetenekler verir.
Kraliyet Postasının Fidye Ödeyip Ödemediğini Zaman Gösterecek
Şu anda Royal Mail, LockBit durumu hakkında ağzı sıkı görünüyor ve nasıl ilerlemek istediğini açıklamadı. Yakın gelecekte, özellikle LockBit çalınan verileri sızdırmaya karar verirse, bu saldırının sona ermesiyle ilgili daha fazla ayrıntı ortaya çıkabilir.