Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

L’Arroganza di LockBit! 80 vittime pubblicate nel DLS mentre Gioca a Scacchi con l’FBI

Redazione RHC : 10 Maggio 2024 07:42

Dopo l’Operazione Cronos 2, la cybergang LockBit ha scatenato un’ondata di violazioni senza precedenti sul suo data leak site. Questo comportamento potrebbe essere interpretato come un segno di sfida, ma anche come una manifestazione di irritazione verso le recenti notizie circolate su internet, compreso il nome del presunto capo della piramide di LockBit.

Il countdown è giunto a zero e l’attesa è finita. La Task Force Cronos ha mantenuto la promessa di ripagare LockBit con la stessa moneta, senza richiedere un riscatto.

In questa operazione, sono emerse nuove informazioni, ma la gang sembra tutt’altro che smantellata. Sicuramente le prime identità della piramide sono emerse e questo sta comportando una infinità di attività di OSINT per individuare ulteriori informazioni relative a Dmitry Yuryevich Khoroshev, vista anche la taglia di 10 milioni di dollari promessa dall’FBI.


Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence".
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]




Supporta RHC attraverso:
L'acquisto del fumetto sul Cybersecurity Awareness
Ascoltando i nostri Podcast
Seguendo RHC su WhatsApp
Seguendo RHC su Telegram
Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.


Questa serie di eventi sta scrivendo una nuova pagina nella storia della lotta al cybercrime. Le violazioni massicce sul Leak Site sembrano essere il prossimo capitolo di questa saga con una partita a scacchi avviata tra LockBitSupp e le forze dell’ordine. Ma vediamo con calma cosa sta succedendo.

Lockbit Gioca a Scacchi con l’FBI

Mentre le pubblicazioni delle violazioni sul Data Leak Site aumentano, Lockbit pubblica un post dove offre 1000 dollari per chi riuscirà a contattare il vero Dmitry Yuryevich, mettendosi in contatto con lui.

Infatti con un post sul DLS pubblica una challenge tra le violazioni dei siti dove riporta quanto segue:

Sto annunciando un concorso.

Per partecipare al concorso è necessario contattare i propri parenti o il povero ragazzo, che molto probabilmente non è riuscito a mescolare con successo cripto in cambio di mine e ha attirato l'attenzione dell'FBI, e con essa la ricompensa di 10 milioni di dollari per la sua testa.

Chiunque sia il primo a scrivere e a scoprire come sta il poveretto, se è vivo o no, se è in salute o se non lo è più, riceverà 1000 dollari.

Inviatemi video, foto, screenshot al mio Tox https://tox.chat/download.html

Tox ID Support 3085B89A0C515D2*********************D709C3C4AE9B7

Archiviato tramite il mio sito di condivisione file
http://lockbitfil**************.onion/
http://lockbitfil**************.onion/
http://lockbitfil**************.onion/

Contatti del povero ragazzo che pensano sia io:

KHOROSHEV, Dmitry Yuryevich (pseudonimo KHOROSHEV, Dmitrii Yuryevich; 
pseudonimo KHOROSHEV, Dmitriy Yurevich; 
pseudonimo YURIEVICH, Dmitry; 
pseudonimo "LOCKBITSUPP"), 

Russia; nato il 17 aprile 1993; nato nella Federazione Russa; nazionalità Russia; cittadino russo; indirizzo e-mail [email protected]; alt. Indirizzo e-mail [email protected]; Sesso Maschio; 

Indirizzo in valuta digitale - XBT bc1qvhnfknw852ephxyc5hm4q520zmvf9maphetc9z; Rischio di sanzioni secondarie: Ukraine-Russia-Related Sanctions Regulations, 31 CFR 589.201; Passaporto 2018278055 (Russia); alt. 

Passaporto 2006801524 (Russia); Codice fiscale 366110340670 (Russia) (individuo) 

Va da se che ancora non sappiamo se la persona segnalata dall’FBI sia davvero il vertice della piramide di LockBit. Ma come riporta VX Underground, probabilmente LockBitsupp è un uomo ricco, al vertice del RaaS più longevo di sempre, con molteplici attività finanziare attive e sarà difficile, qualora sia in Russia, localizzarlo ed estirparlo davvero.

Questa partita a scacchi tra cybercrime e forze dell’ordine come andrà a finire? Se non ci fossero attriti tra Russia e Stati Uniti, probabilmente (come fatto per Colonial Pipeline), gli Stati Uniti avrebbero potuto chiedere aiuto a Vladimir Putin che di fatto estirpò la cybergang Darkside poco dopo degli accordi di Ginevra.

Probabilmente ora la situazione è diversa e potrebbe anche rilevarsi una lotta proprio tra Stati Uniti (e mondo occidentale) e Russia in stile guerra fredda, per capire dietro “chi le abbia più grosse”. Ma come andrà a finire?

La reazione di LockBit

LockBit dopo che per la seconda volta le forze dell’ordine si sono intrufolate all’interno delle proprie infrastrutture, ha reagito alle azioni della Task Force con disprezzo, ma anche con una certa dose di arroganza.

Ha quindi pubblicato 80 sul Data Leak Site ancora sotto il proprio controllo, molte violazioni in pochissimi giorni e tra queste anche alcune aziende italiane. Tra le aziende che si trovano ad essere sul sito underground di Lockbit ci sono sia nuove aziende violate ma anche aziende precedentemente prese di mira.

L’operazione Cronos ha rivelato una lotta senza quartiere tra le forze dell’ordine e i criminali informatici. Mentre LockBit cerca di mantenere la sua supremazia, le autorità stanno dimostrando di avere le risorse e la determinazione necessarie per contrastare questa minaccia.

La saga di LockBit è lungi dall’essere ancora conclusa.

Mentre le indagini proseguono e le autorità continuano a combattere il cybercrime, è chiaro che questa è una lotta senza quartiere. In questo momento di incertezza, una cosa è chiara: il crimine informatico alla lunga non paga se si alza troppo l’asticella.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Le Aziende italiane dei call center lasciano online tutte le registrazioni audio
Di Redazione RHC - 09/09/2025

Le aziende italiane che utilizzano piattaforme di telefonia online (VoIP) basate su software open-source come Asterisk e Vicidial, si affidano a questi sistemi per contattare quotidianamente i cittadi...

Tasting the Exploit: HackerHood testa l’exploit di WINRAR CVE-2025-8088
Di Redazione RHC - 09/09/2025

Manuel Roccon, leader del team etico HackerHood di Red Hot Cyber, ha realizzato una dettagliata dimostrazione video su YouTube che espone in modo pratico come funziona CVE-2025-8088 di WinRAR. Il vide...

L’ambizione di Xi Jinping e degli APT Cinesi
Di Alessio Stefan - 08/09/2025

I macro movimenti politici post-covid, comprendendo i conflitti in essere, hanno smosso una parte predominante di stati verso cambi di obbiettivi politici sul medio/lungo termine. Chiaramente è stato...

Minaccia Houthi o incidente misterioso? Il Mar Rosso paralizza Asia e Medio Oriente
Di Redazione RHC - 07/09/2025

Come abbiamo riportato questa mattina, diversi cavi sottomarini nel Mar Rosso sono stati recisi, provocando ritardi nell’accesso a Internet e interruzioni dei servizi in Asia e Medio Oriente. Micros...

Multa di 2,95 miliardi di euro per Google per abuso di posizione dominante
Di Redazione RHC - 07/09/2025

La Commissione Europea ha inflitto a Google una multa di 2,95 miliardi di euro, per abuso di posizione dominante nel mercato della pubblicità digitale. L’autorità di regolamentazione ha affermato ...