LockBit被破解!日本警方已幫助三家企業恢復數據
據日本媒體報道,日本警察廳已成功解密由LockBit勒索軟件組織加密的文件,幫助至少 3 家公司在沒有支付贖金的情況下恢復了數據。
反惡意軟件供應商 Malwarebytes 最近表示, LockBit 是2022 年最多產的勒索軟件團伙,在全球范圍內進行了數百次已確認的攻擊,但現在日本警察廳似乎找到了消除威脅的方法。
這要歸功于日本警察廳今年 4 月新成立的網絡警察局和網絡特別調查組,大約 2400 名調查人員和技術人員開始專注于網絡犯罪領域。“我們因此能夠避免丟失數據或需要付費才能取回數據。”今年9 月曾遭受 LockBit 攻擊的汽車零部件制造商 Nittan 的一位代表告訴媒體。
據悉,日本警察廳已經開始著手與其他國家調查機構分享其解密方法。碰巧的是,國際反勒索軟件特別工作組也可能會在2023年1月開始運作。該工作組包括美國、日本及澳大利亞,它們共同屬于Counter Ransomware Initiative,該合作伙伴關系包括了歐盟在內的 36 個國家。
早在幾年前,歐洲刑警組織和 IT 安全公司就開始提供免費的恢復工具,私營公司也開發了一些自己的工具。然而,這些大多適用于較舊的惡意軟件,并沒有對較新版本的勒索軟件起到太大作用。
LockBit 自 2019年末出現以來,已迅速更跌至3.0版本,成為最流行的勒索軟件系列之一,勒索目標涵蓋了大型跨國公司及地方政府,權威人士認為 LockBit 的成功源于該組織成熟的RaaS(勒索軟件及服務)運作能力。此外,由于LockBit 組織相對分散,局部的執法行動很難動其根基,因此研發解密工具無疑是現階段一種比較有效的反制措施。