락비트
Lockbit| 형성 | 2019 |
|---|---|
| 유형 | 사이버범죄 |
락비트는 서비스형 랜섬웨어(RaaS)를 제안하는 사이버범죄단체입니다. 이 단체가 개발한 소프트웨어(랜섬웨어라고도 함)는 피해자의 데이터를 암호화하고 몸값 지불을 요구할 뿐만 아니라 자신의 요구가 충족되지 않으면 공개적으로 유출하겠다고 위협하는 두 가지 전술로 이를 이용해 비용을 지불하려는 악의적 행위자가 공격을 수행할 수 있도록 해줍니다.[1]
여러 정부 기관의 공동 성명에 따르면 락비트는 2022년 세계에서 가장 많은 양의 랜섬웨어를 기록했습니다.[2] 2023년 초에는 전 세계 랜섬웨어 사고의 44%를 담당하는 것으로 추정되었습니다.[3]
2020년 1월부터 2023년 5월까지 미국에서 락비트는 약 1,700건의 랜섬웨어 공격에 사용되었으며, 9,100만 달러가 해커에게 몸값으로 지불되었습니다.[4]
정부 기관들은 공식적으로 그 단체를 어떤 국민 국가에도 귀속시키지 않았습니다.[5] "LockBit"이라는 이름의 소프트웨어는 2020년 1월 러시아어 기반 사이버 범죄 포럼에 등장했습니다.[4] 그 그룹은 재정적인 동기가 있습니다.[3]
2024년 2월, 법 집행 기관은 공격에 사용되는 LockBit 다크 웹 사이트를 장악했습니다.[6][7] 하지만 이후 락비트 랜섬웨어를 이용한 추가 공격이 보고됐습니다.[8][9]
묘사
LockBit 소프트웨어는 C 및 C++ 프로그래밍 언어로 작성되어 있습니다.NET은 2024년 테이크다운 시 개발 중인 LockBit-NG-Dev에 사용되었으며,[8] 다른 멀웨어와 동일하게 구매한 액세스, 패치되지 않은 취약점, 내부자 액세스 및 제로데이 악용을 사용하여 컴퓨터 시스템에 초기 액세스할 수 있습니다. 그런 다음 LockBit은 감염된 시스템을 제어하고 네트워크 정보를 수집하며 데이터를 훔치고 암호화합니다. 그런 다음 피해자가 데이터를 다시 사용할 수 있도록 암호를 해독하기 위해 몸값을 지불하고 가해자가 사본을 삭제해야 하며 그렇지 않으면 데이터를 공개할 수 있다는 위협이 제기됩니다.[10] (랜섬을 지급할 경우 자료가 공개되지 않지만, 락비트가 법 집행에 의해 삭제되지 않은 것으로 밝혀졌습니다.)[11]
락비트는 침입자에게 데이터를 자동으로 전송하는 '스틸비트'라는 악성코드를 만들어 사용해 주목을 받았습니다. 이 도구는 빠르고 효율적인 암호화 기능을 갖춘 LockBit 2.0 출시와 함께 도입되었습니다. 도달 범위를 확장하기 위해 LockBit은 Linux 호스트, 특히 ESXi 서버를 대상으로 하는 Linux-ESI Locker 버전 1.0도 출시했습니다.[1]
락비트는 계열사를 모집하고 다른 범죄집단과의 파트너십을 발전시킵니다. 그들은 네트워크 액세스 브로커를 고용하고, Maze와 같은 조직과 협력하고, 대상 회사의 내부자를 모집합니다. 재능 있는 해커들을 끌어들이기 위해, 그들은 지하 기술 글쓰기 대회를 후원했습니다.[1]
LockBit은 전 세계적으로 다양한 산업을 대상으로 했지만 의료 및 교육 부문이 가장 큰 피해자입니다. Trend Micro에 따르면 공격 시도 측면에서 미국, 인도, 브라질이 1위 목표 국가입니다.[1]
LockBit은 효율적이고 적응력이 뛰어나 피해자를 유인할 수 있는 멀웨어의 속도와 기능을 강조합니다. 잠재적 피해자를 대상으로 할 때 데이터 개인 정보 보호법과 같은 외부 요인을 고려합니다. LockBit의 성공은 또한 랜섬웨어 환경에서 혁신하고 경쟁하는 데 도움이 되는 제휴 프로그램에 크게 의존합니다.[1]
락비트는 다크웹 사이트에서 "네덜란드에 위치해 있으며 완전히 정치적이며 돈에만 관심이 있다"고 밝혔습니다.[12]
기술 및 전술
LockBit 운영자는 취약한 RDP(Remote Desktop Protocol) 서버나 제휴사에서 구입한 자격 증명을 이용하여 초기 액세스 권한을 얻는 경우가 많습니다. 초기 액세스 벡터에는 악의적인 첨부 파일이나 링크가 있는 피싱 이메일, 취약한 RDP 또는 VPN 암호를 무차별적으로 강제하는 것, 포티넷 VPN의 CVE-2018-13379와 같은 취약성을 이용하는 것도 포함됩니다.[1]
LockBit 랜섬웨어는 설치되면 명령줄 인수, 예약된 작업 또는 PowerShell Empire와 같은 PowerShell 스크립트를 통해 Microsoft Windows에서 실행되는 경우가 많습니다. LockBit은 Mimikatz, GMER, Process Hacker 및 레지스트리 편집과 같은 도구를 사용하여 자격 증명을 수집하고 보안 제품을 비활성화하며 방어를 회피합니다. 네트워크 연결을 열거하여 고급 포트 스캐너와 같은 스캐너를 사용하여 도메인 컨트롤러와 같은 고부가가치 대상을 식별합니다.[1]
측면 이동의 경우 LockBit은 이전에 수집된 자격 증명을 사용하여 네트워크 내부의 SMB 파일 공유 연결을 통해 확산됩니다. 다른 측면 이동 기술에는 손상된 그룹 정책 개체를 통해 자체 배포하거나 PsExec 또는 코발트 스트라이크와 같은 도구를 사용하는 것이 포함됩니다.[1]
락비트의 랜섬웨어 페이로드는 AES와 RSA 암호화를 사용하여 파일과 네트워크 공유를 암호화합니다. 더 빠른 처리를 위해 각 파일의 처음 몇 킬로바이트만 암호화하고 ".lockbit" 확장자를 추가합니다. 그런 다음 LockBit은 데스크톱 배경화면을 랜섬 노트로 대체합니다. 또한 연결된 프린터에 랜섬 노트를 인쇄할 수도 있습니다. 시스템 중단을 되돌리고 파일 액세스를 복원하기 위해 몸값을 갈취하는 것이 목표입니다.[1]
역사
락비트 멀웨어는 이전에 "abcd"로 알려졌는데, 파일 확장자가 암호화된 파일에 액세스할 수 없게 추가되었기 때문입니다.[13]
LockBit은 2019년 9월에 처음 관측되었습니다.[14]
LockBit 2.0
LockBit 2.0은 2021년에[14] 등장하여 같은 해 Accenture에 대한 공격으로 주목을 받았는데, 내부자가 그룹이 네트워크에 진입하는 데 도움이 되었을 것입니다. LockBit은 이 공격에서 도난당한 데이터 중 일부를 공개했습니다.[15][1]
2022년 1월, 전자 회사 Thales는 Lockbit 2.0의 희생자 중 한 명이었습니다.[16]
2022년 7월, 라포스테 모바일의 행정 및 관리 서비스가 공격을 받았습니다.[17]
2022년 9월, 이 그룹의 해커들은 28개의 조직에 대한 사이버 공격을 주장했으며, 그 중 12개는 프랑스 조직과 관련이 있습니다.[18] 이 가운데 코베일 에손네스 병원은 몸값 요구액이 미화 1천만 달러에 달하는 곳이 대상이었습니다.[19]
2022년 10월, 록비트 그룹은 파일을 해독하고 유출하지 않기 위해 미화 6천만 달러의 몸값을 요구하며 영국의 자동차 소매업체 그룹인 펜드라곤 PLC에 대한 공격에 책임이 있다고 주장했지만, 회사는 이 요구를 거부했다고 밝혔습니다.[20]
2022년 10월 31일 락비트 해커 그룹은 탈레스 그룹을 두 번째로 공격했다고 주장하며 몸값을 요구하지는 않았지만 데이터가 공개될 것이라고 밝혔습니다. 해커 그룹은 "비밀 유지 규정을 크게 무시한" 그룹인 탈레스에 대한 불만을 제기하기 위해 절도 피해를 입은 탈레스 고객에게 도움을 제공했습니다.[21] 2022년 11월 10일, 락비트 3.0 그룹은 이탈리아와 말레이시아의 탈레스 계약에 대한 도난 정보를 담은 9.5GB 아카이브를 다크넷에 게시했습니다.[22][23]
2022년 11월, OEHC(Office d'Equipement Authorique de Corse)는 회사의 컴퓨터 데이터를 암호화하는 사이버 공격의 희생자였습니다. 해커 그룹이 몸값을 요구했지만 OEHC는 이에 응하지 않았습니다.[24]
2022년 12월, 록비트 해커 그룹은 캘리포니아 재무부에 대한 공격이 자신들의 소행이라고 주장했습니다. 도지사실은 구체적인 규모는 밝히지 않은 채 공격의 피해자임을 인정했습니다. 락비트는 총 75.3GB 크기의 파일 246,000개를 훔쳤다고 주장합니다.[25]
2022년 12월, 해커 그룹은 리스본 항구를 공격했다고 주장했습니다. 몸값은 미화 150만 달러로 책정되어 2023년 1월 18일까지 지불될 예정입니다.[26]
2022년 12월 18일, 한 무리의 해커들이 토론토의 아픈 어린이 병원을 공격했습니다. 자신들의 실수를 깨달은 해커 그룹은 공격을 중단하고 사과했으며 암호화된 파일을 복구할 수 있는 무료 솔루션을 제공했습니다.[27]
LockBit 3.0
2022년 6월 말, 이 그룹은 두 달간의 베타 테스트 끝에 랜섬웨어의 최신 변형인 "LockBit 3.0"을 출시했습니다. 특히 이 그룹은 랜섬웨어 운영 분야에서 처음으로 버그 현상금 프로그램을 도입했습니다. 그들은 보안 연구원들을 초대하여 보안을 개선하기 위한 소프트웨어를 테스트하고, 1,000달러에서 100만 달러에 이르는 상당한 금전적 보상을 제공했습니다.[1]
2022년 8월 독일 장비 제조업체 콘티넨탈은 록비트 랜섬웨어 공격을 받았습니다. 2022년 11월, 해커 그룹은 몸값 요구에 반응하지 않고 도난당한 데이터의 일부를 게시하고 5천만 유로에 모든 데이터에 액세스할 수 있도록 제공했습니다. 도난당한 자료 중에는 독일 자동차 제조업체와의 교류뿐만 아니라 그룹 직원들의 사생활도 포함되어 있습니다. 데이터 도난을 넘어 산업 스파이 활동의 길을 여는 데 위험이 있습니다. 실제로 폭스바겐과의 교류 중에는 자율주행에서 엔터테인먼트에 이르기까지 정보기술(IT) 측면이 있는데, 폭스바겐은 컨티넨탈이 투자하기를 원했습니다.[28]
2022년 11월, 미국 법무부는 록비트 랜섬웨어 캠페인과 관련하여 러시아와 캐나다 이중국적자인 미하일 바실리예프를 체포했다고 발표했습니다. 혐의에 따르면 바실리예프는 2022년 11월 기준 전 세계적으로 1,000건 이상의 공격에 사용된 랜섬웨어 변종인 락비트와 관련된 다른 사람들과 공모한 것으로 알려졌습니다. 보도에 따르면 락비트 운영자들은 최소 1억 달러의 몸값 요구를 했고, 이 중 수천만 달러는 피해자들이 지불한 것으로 알려졌습니다. 이번 체포는 법무부가 락비트 랜섬웨어 그룹에 대해 2.5년 동안 조사한 데 따른 것입니다.[29]
2023년 1월, 해커 그룹은 프랑스 명품 회사 Nuxe와[30] 프랑스 개인 클리닉 그룹인 ELSAN을 공격했다고 주장했습니다. 해커 그룹은 회사 본사에서 821GB의 데이터를 검색했습니다.[31] 같은 달 록비트 랜섬웨어 공격으로 로열메일의 국제 수출 서비스가 큰 차질을 빚었습니다.[32][33]
2023년 2월, 이 그룹은 캐나다 서점 체인인 인디고 북스 앤 뮤직에 대한 공격이 자신들의 소행이라고 주장했습니다.[34]
2023년 3월, 이 단체는 프랑스의 물 전문가인BRL 그룹]을 공격했다고 주장했습니다.[35]
2023년 5월 16일, 해커 그룹은 중국 신문 차이나 데일리의 홍콩 지사를 공격했다고 주장했습니다. 해커집단이 중국 기업을 공격한 것은 이번이 처음입니다. 락비트는 러시아 주체를 공격하지 않으며 러시아 동맹국에 대한 공격을 피합니다.[36]
2023년 5월, 해커 그룹은 fr에 대한 공격이 자신들의 소행이라고 주장했습니다.보야우르스 뒤 몽드. 해커 그룹은 회사의 고객 파일에서 약 10,000개의 신원 문서를 훔쳤습니다.[37]
2023년 6월, 미국 법무부는 러시아 국적의 루슬란 마고메도비치 아스타미로프가 락비트 랜섬웨어 캠페인에 계열사로 참여한 혐의로 형사 고발했다고 발표했습니다. 혐의는 아스타미로프가 피해자를 상대로 최소 5건의 랜섬웨어 공격을 직접 실행하고 몸값의 일부를 비트코인으로 받았다는 것입니다.[38]
2023년 6월 말 TSMC 그룹은 공급업체 중 하나를 통한 랜섬웨어 공격의 희생양이 되었습니다. 락비트는 7천만 달러의 몸값을 요구했습니다.[39]
2023년 7월, 록비트는 일본 무역의 10%를 담당하는 일본 나고야항을 공격했습니다. 이 공격으로 컨테이너 작업이 중단되었습니다.[40] 2023년 10월, Lockbit는 보잉사로부터 민감한 데이터를 훔쳤다고 주장했습니다.[41] 보잉은 며칠 후 사이버 사고가 일부 부품 및 유통 사업에 영향을 미쳤다는 사실을 알고 있었지만 비행 안전에는 영향을 미치지 않았지만 의심되는 공격자의 이름은 밝히지 않았습니다.[42]
2023년 11월, 록비트는 중국 국영 공상 은행의 미국 자회사를 공격했습니다.[43] 블룸버그는 당시 ICBC의 미국 단위가 자산 기준으로 세계 최대 대출 기관으로 꼽혔다고 보도했습니다.[44]
2023년 11월, Lockbit는 그룹이 보잉사로부터 한 달 전에 훔친 내부 데이터를 인터넷에 공개했습니다.[45]
2023년 11월, 록비트 갱단은 시카고 트레이딩 컴퍼니와 알파다인 자산운용을 공격했습니다. 블룸버그는 CTC가 10월에 해킹을 당했으며, 전년도에 걸쳐 록비트가 "세계에서 가장 많은 랜섬웨어를 보유한 그룹이 되었다"고 보도했습니다. 미국 사이버 보안 및 인프라 보안국에 따르면 2020년 이후 1,700건의 공격을 수행하고 9,100만 달러를 갈취한 것으로 알려졌습니다.[46] 레지스터는 2023년 11월 말 락비트가 내부적으로 점점 더 많은 좌절에 직면하고 있으며, 리더들이 달성한 낮은 급여율에 대응하여 피해자들과의 협상 방법 중 일부를 개선하고 있다고 보도했습니다.[47]
2024년 1월, 록비트 갱단은 풀턴 카운티 컴퓨터를 공격했습니다.[48][49] 카운티는 다음 달 공격에 대한 성명을 발표하면서 몸값을 지불하지 않았고, 선거 과정과 관련이 없으며, 시민이나 직원에 대한 민감한 정보를 추출한 사실도 몰랐다고 밝혔습니다.[48][49] FBI가 수사를 주도하고 있습니다.[48][49][needs update]
LockBit-NG-Dev (LockBit 4?)
2024년 2월 LockBit 서버가 법 집행에 의해 폐쇄되었을 때, 새로운 버전인 LockBit-NG-Dev가 LockBit 4.0으로 출시될 가능성이 있는 것으로 밝혀졌습니다.[50] Trend Micro는 이에 대한 상세한 보고서를 발표했습니다.[51]
법 집행에 의한 압류
2024년 2월 19일, 국가범죄수사국(National Crime Agency)은 유로폴(Europol)을 비롯한 국제법 집행 기관들과 협력하여 락비트 랜섬웨어 갱단에 속한 다크넷 웹사이트를 장악했습니다.[52][53][54][6][7] 검증되지 않은 보고서에 따르면 록비트는 프로그래밍 언어 PHP에서 실행되는 서버가 타격을 입었지만 PHP가 없는 백업 서버가 "손대지" 않았다고 말했습니다.[12] 우크라이나에서 1명, 폴란드에서 1명, 미국에서 2명이 체포됐습니다. 두 명의 러시아인도 이름을 올렸지만 체포되지는 않았습니다. 그레임 빅가 국가범죄수사국(National Crime Agency) 국장에 따르면, 법 집행 기관은 "인프라를 장악하고, 소스 코드를 압수하고, 피해자들이 시스템을 해독하는 데 도움이 될 열쇠를 얻었다"고 합니다.[11]
정권이 무너진 후, 사법 당국은 다크 웹사이트에 적어도 188개의 계열사를 가지고 있다는 것을 포함한 그룹에 대한 정보를 게시했습니다.[8]
2024년 2월 22일 현재 LockBit 랜섬웨어는 여전히 확산되고 있습니다.[55][8]
참고문헌
- ^ a b c d e f g h i j k "Ransomware Spotlight: LockBit". Trendmicro. Retrieved 2023-07-07.
- ^ "Understanding Ransomware Threat Actors: LockBit". CISA. 2023-06-14. Retrieved 2023-11-25.
- ^ a b Tunney, Catharine (February 3, 2023). "Intelligence agency says ransomware group with Russian ties poses 'an enduring threat' to Canada". Canadian Broadcasting Corporation. Archived from the original on November 25, 2023. Retrieved November 25, 2023.
- ^ a b "Understanding Ransomware Threat Actors: LockBit". CISA. 2023-06-14. Retrieved 2023-11-25.
- ^ Siddiqui, Zeba; Pearson, James; Pearson, James (2023-11-10). "Explainer: What is Lockbit? The digital extortion gang on a cybercrime spree". Reuters. Retrieved 2023-11-25.
- ^ a b Sharwood, Simon (2024-02-20). "LockBit ransomware gang disrupted by global operation". The Register.
- ^ a b Jones, Conor (2024-02-20). "Cops turn LockBit ransomware gang's countdown timers against them". The Register. Retrieved 2024-02-21.
- ^ a b c d Gatlan, Sergiu (22 February 2024). "ScreenConnect servers hacked in LockBit ransomware attacks". BleepingComputer.
despite the law enforcement operation against LockBit, it seems as though some affiliates are still up and running.
- ^ "Latest LockBit news". BleepingComputer. Retrieved 23 February 2024. 개발사항이 추가됨; 최신 2024년 2월 22일
- ^ "How LockBit Ransomware Works (TT&P)". BlackBerry. Retrieved 20 February 2024.
- ^ a b Hern, Alex (2024-02-20). "UK and US hack the hackers to bring down LockBit crime gang". The Guardian. ISSN 0261-3077. Retrieved 2024-02-20.
- ^ a b "Prolific cybercrime gang disrupted by joint UK, US and EU operation". The Guardian. Reuters. 19 February 2024.
- ^ Milmo, Dan (2023-01-13). "What is LockBit ransomware and how does it operate?". The Guardian. ISSN 0261-3077. Retrieved 2023-07-20.
- ^ a b "What Is LockBit Ransomware?". Blackberry. Retrieved 2023-07-20.
- ^ "LockBit 2.0 Ransomware: An In-Depth Look at Lockfile & LockBit". Avertium. Retrieved 2023-07-07.
- ^ Damien Licata Caruso (18 January 2022). "Thales refuse le chantage, des hackers publient les données volées à sa branche aérospatiale". Le Parisien (in French).
- ^ "Qui est LockBit 3.0, le cyber-rançonneur de La Poste Mobile ?". La Tribune (in French). 2022-07-08. Retrieved 2023-07-21.
- ^ Bodnar, Bogdan (2022-09-14). "Les hackers de l'hôpital de Corbeil-Essonnes revendiquent 12 cyberattaques d'organismes français". Numerama (in French). Retrieved 2023-07-21.
- ^ "Cybercriminalité : l'hôpital de Corbeil-Essonnes refuse de payer la rançon, les hackeurs ont commencé à diffuser des données". Le Monde (in French). 2022-09-25. Retrieved 2023-07-21.
- ^ "Pendragon car dealer refuses $60 million LockBit ransomware demand". BleepingComputer. 24 October 2022.
- ^ "INFO FRANCEINFO. Un groupe de hackers revendique une cyberattaque contre Thales". Franceinfo (in French). 2022-10-31. Retrieved 2023-07-21.
- ^ "Cybersécurité : des données volées à Thales publiées sur le darkweb". Le Figaro (in French). 2022-11-11. Retrieved 2023-07-21.
- ^ "Thales : Lockbit diffuse des données volées, l'entreprise dément toute intrusion dans son système". Le Monde (in French). 2022-11-11. Retrieved 2023-07-21.
- ^ "Cyberattaque : L'OEHC refuse de négocier, et promet un retour à la normale le plus rapidement possible". France 3 Corse ViaStella (in French). 2022-11-16. Retrieved 2023-07-21.
- ^ Ilascu, Ionut (13 December 2022). "LockBit claims attack on California's Department of Finance". BleepingComputer. Retrieved 2023-07-21.
- ^ "LockBit ransomware claims attack on Port of Lisbon in Portugal". BleepingComputer. Retrieved 2023-07-21.
- ^ "Ransomware : après l'attaque d'un hôpital pour enfants, comment ce gang de pirates s'est excusé". Clubic (in French). 2023-01-02. Retrieved 2023-07-21.
- ^ "Continental victime d'une cyberattaque à 50 millions de dollars". Les Echos (in French). 2022-11-15. Retrieved 2023-07-21.
- ^ "Russian-Canadian arrested over global LockBit ransomware campaign". BBC News. 2022-11-10. Retrieved 2023-07-20.
- ^ Thierry, Gabriel (2023-01-13). "Le gang LockBit tente de faire chanter l'entreprise Nuxe". ZDNet France (in French). Retrieved 2023-07-21.
- ^ Thierry, Gabriel (2023-01-26). "Le leader français de la santé privée visé par LockBit". ZDNet France (in French). Retrieved 2023-07-21.
- ^ "Royal Mail faces threat from ransomware group LockBit". Reuters. 2023-02-08. Retrieved 2023-07-20.
- ^ "Royal Mail cyberattack linked to LockBit ransomware operation". BleepingComputer. Retrieved 2023-07-21.
- ^ "Qu'est-ce que LockBit, le rançongiciel utilisé contre les librairies Indigo?". Les affaires (in French). Retrieved 2023-07-21.
- ^ Thierry, Gabriel (2023-04-18). "LockBit étoffe encore son tableau de chasse hexagonal". ZDNet France (in French). Retrieved 2023-07-21.
- ^ Bodnar, Bogdan (2023-05-16). "Cyberattaque contre un grand média chinois, pourquoi est-ce inédit ?". Numerama (in French). Retrieved 2023-07-21.
- ^ Thierry, Gabriel (2023-06-01). "Le piratage de Voyageurs du monde se solde par la fuite de plusieurs milliers de copies de passeports". ZDNet France (in French). Retrieved 2023-07-21.
- ^ "Office of Public Affairs Russian National Arrested and Charged with Conspiring to Commit LockBit Ransomware Attacks Against U.S. and Foreign Businesses United States Department of Justice". www.justice.gov. 2023-06-15. Retrieved 2023-07-20.
- ^ "TSMC denies LockBit hack as ransomware gang demands $70 million". BleepingComputer. Retrieved 2023-07-21.
- ^ Robinson, Teri (2023-07-14). "Lockbit 3.0 Claims Credit for Ransomware Attack on Japanese Port". Security Boulevard. Retrieved 2023-07-21.
- ^ Vigliarolo, Brandon (2023-10-30). "LockBit alleges it boarded Boeing, stole 'sensitive data'". The Register. Retrieved 2023-11-19.
- ^ Dobberstein, Laura (2023-11-02). "Boeing acknowledges cyberattack on parts and distribution biz". The Register. Retrieved 2023-11-19.
- ^ "World's Biggest Bank Forced to Trade Via USB Stick After Hack". Bloomberg. 2023-11-10. Retrieved 2023-11-10.
- ^ Doherty, Katherine; McCormick, Liz Capo (9 November 2023). "World's Largest Bank Hit By Ransomware Gang Linked to Boeing, Ion Attacks". Bloomberg.
- ^ "Boeing data published by Lockbit hacking gang". Reuters. November 10, 2023.
- ^ Gallagher, Ryan; Doherty, Katherine; Almeida, Isis (17 November 2023). "Lockbit Gang Hacks Into Another US Financial Firm, Threatens to Dump Data". Bloomberg.
- ^ Jones, Connor (17 November 2023). "LockBit revamps ransomware negotiations as payments dwindle". The Register.
- ^ a b c Chidi, George (2024-02-12). "Fulton county's systems were hacked. Already weary officials are tight-lipped". The Guardian. Retrieved 2024-02-21.
- ^ a b c Lyngaas, Sean; Spells, Alta. "Fulton County faces ransomware attack by 'financially motivated actors,' but county elections still on track". CNN.
- ^ Toulas, Bill (22 February 2024). "LockBit ransomware secretly building next-gen encryptor before takedown". Bleeping Computer.
- ^ Technical Appendix: LockBit-NG-Dev Detailed Analysis (PDF) (Report). Trend Research. 22 February 2024.
- ^ Gatlan, Sergiu (2024-02-19). "LockBit ransomware disrupted by global police operation". BleepingComputer.
- ^ Vicens, A. J. (2024-02-19). "FBI, British authorities seize infrastructure of LockBit ransomware group". CyberScoop. Retrieved 2024-02-19.
- ^ Fingert, Tyler (2024-02-19). "Site run by cyber criminals behind Fulton County ransomware attack taken over". Fox 5 Atlanta. Retrieved 2024-02-19.
- ^ Goodin, Dan (2024-02-22). "Ransomware associated with LockBit still spreading 2 days after server takedown". Ars Technica. Retrieved 2024-02-22.