据报道,知名勒索软件团伙LockBit的暗网后台面板遭到黑客入侵,随后被替换为一个链接,指向其MySQL数据库的转储文件。
这一事件首次由威胁行为分析师Rey发现,泄露的数据库包含了多个表格,其中包括一个储存了59,975个独特比特币地址的“btc_addresses”表,以及一个记录了4,442条从去年12月19日至今年4月29日之间勒索软件团伙与受害者之间谈判消息的“chats”表。
在与Rey的Tox对话中,LockBit操作员“LockBitSupp”确认了此次数据泄露,但表示没有泄露私钥或丢失数据。数据库转储时间与谈判记录表中的最新日期相符,表明数据泄露发生在4月29日。
目前尚不清楚此次攻击的实施者及其具体方式,但该事件的破坏信息与近期Everest勒索软件暗网网站遭遇的破坏相似,暗示可能存在关联。
来源来源