您的当前位置:首页 > 休闲 > 加密勒索软件LockBit暗网数据站点被黑 黑客表示:不要犯罪,犯罪是坏的 – 蓝点网 正文
时间:2025-08-28 17:06:13 来源:网络整理 编辑:休闲
#安全资讯 布拉格黑客再次上分:继攻击勒索软件 Everest 后又对 LockBit 发起攻击,直接拿下数据库并提供公开下载。随后还将网站首页改成:不要犯罪,犯罪是不好的,来自布拉格的 xoxo。目
来自捷克首都布拉格代号 xoxo 的犯罪犯罪黑客对加密勒索软件 LockBit 合作伙伴站点发起攻击,这名黑客将相关站点指向通知页面,加密据站同时还提供 MySQL 数据库转储消息供所有人开放下载。勒索蓝点
xoxo 早前刚刚对勒索软件团伙 Everest 发起攻击并且留下了完全相同的软件通知:不要犯罪,犯罪是网数网不好的,来自布拉格的点被 xoxo。只是黑黑坏没想到现在 LockBit 都也被攻击并泄露数据。
LockBit 合作伙伴站点数据包括由其下游机构创建的客表各种勒索加密公钥、目标企业名称、比特币地址,比较有趣的是这份数据库还包含勒索软件团伙与受害者之间的赎金沟通记录,具体来说包含 4,442 条谈判信息。
遗憾的是数据库里并没有包含私钥,也就是用于解密文件的密钥,如果私钥也可以被泄露的话,那么当前遭到 LockBit 加密数据并勒索的企业就可以直接拿私钥解密所有数据了。
这里需要说明的是 LockBit 采用 RaaS (勒索软件即服务) 模式,该勒索软件的开发团队不参与对企业的直接攻击,下游黑客可以对企业发起各种攻击然后使用 LockBit 进行数据加密,当企业支付赎金时 LockBit 开发团队会从中抽成用作软件的使用费用。
而此次被黑的站点主要就是 LockBit 下游机构使用,用来存储部分数据并与受害企业进行沟通,这是 LockBit 为下游机构提供的管理面板,只不过里面并没有包含特别机密的数据。
目前 LockBit 勒索软件的主要开发者也就是 LockBitSupp 已经承认此次数据泄露为真,不过 LockBitSupp 也表示没有私钥泄露或者数据丢失,所以整体来说没有造成任何实质性的影响。
只不过数据库里包含的 59975 个比特币地址可能还是有价值的,这些比特币可以用来分析勒索软件的资金流向并进行标记,毕竟大多数受害企业支付赎金时都是保密的并没有公开说明和透露自己或黑客使用的比特币地址。
为解决Pixel 7a电池鼓包问题 谷歌将为用户提供免费电池更换服务或部分退款 – 蓝点网2025-08-28 16:58
开源加密库OpenPGP.js出现重大安全漏洞 电子邮件公钥加密被彻底破坏 – 蓝点网2025-08-28 16:45
部分国内高校学生开通的Cursor Pro会员暂时保留 后续可能需要再次验证身份 – 蓝点网2025-08-28 16:28
微软商店变得更加开放 个人开发者不需要缴纳19美元即可注册 后续将显示软件更新时间 – 蓝点网2025-08-28 16:17
安装VMware软件更新都算侵权?博通要求永久许可证用户额外付费签订支持合同 – 蓝点网2025-08-28 16:10
萨蒂亚纳德拉透露微软现在使用的代码中有30%都是人工智能生成的 – 蓝点网2025-08-28 16:06
英特尔宣布裁员并精简管理层 陈立武表示官僚主义正在扼杀英特尔创新和敏捷性 – 蓝点网2025-08-28 15:51
微软将更改账户注册流程默认不需要设置密码 希望用户使用通行密钥等替代密码 – 蓝点网2025-08-28 15:47
微软用于修复安全漏洞而创建的空文件夹inetpub的做法本身也存在安全缺陷 – 蓝点网2025-08-28 14:57
英特尔200S处理器存在重大性能问题 SSD最高速度被限制在12GB/秒且无法修复 – 蓝点网2025-08-28 14:26
安全研究人员发现某个包含1.84亿条账户密码的数据库 再次提醒用户更改泄露密码 – 蓝点网2025-08-28 16:49
在iOS 18.5中苹果将拆机电池的诊断提示从「已使用」改成「二手」增强提醒 – 蓝点网2025-08-28 16:42
巴基斯坦推进VPN类应用合规化 未经注册和监管的VPN可能会被封禁 – 蓝点网2025-08-28 16:14
微软宣布在Windows 11中集成MCP模型上下文协议 将系统打造为代理操作系统 – 蓝点网2025-08-28 15:17
英特尔推出适用于200S系列处理器的官方超频工具 能提高7.5%性能且不影响保修 – 蓝点网2025-08-28 15:03
逼近110,000美元/个:比特币价格再创历史新高 – 蓝点网2025-08-28 14:54
通义千问Qwen3系列AI模型正式发布 继续采用开源模式引领AI开源社区发展 – 蓝点网2025-08-28 14:37
已停止运营的聚合搜索引擎F搜被360起诉索赔500万元 开发者甚至无法承担诉讼成本 – 蓝点网2025-08-28 14:29
首发:Microsoft Office 2024 LTSC版下载、安装、激活全教程 – 蓝点网2025-08-28 14:27
Perplexity AI将推出Comet浏览器 全方位追踪用户数据并提供精准广告 – 蓝点网2025-08-28 14:21