時隔近一個月后,LockBit正式宣告攻擊了英國皇家郵政
據BleepingComputer消息,在英國最大的郵政企業皇家郵政(Royal Mail) 遭遇網絡攻擊近1個月后,LockBit 勒索軟件組織正式承認自己是這起網絡勒索攻擊事件的“始作俑者”。
1月初,英國皇家郵政因這次攻擊導致國際郵政業務被迫中斷。當時的勒索票據顯示,它是由“LockBit Black Ransomware”創建,屬于LockBit所采用的新版加密器,包含已被關閉的 BlackMatter 勒索軟件的代碼和功能。票據還包含多個指向 LockBit 勒索軟件操作的 Tor 數據泄漏站點和協商站點的鏈接,這些線索無不指向攻擊者就是 LockBit 。
攻擊期間打印出的Lockbit Black勒索票據
但LockBit負責對外聯絡的 LockBitSupport曾在事后表示,他們沒有攻擊皇家郵政,并稱是有其他攻擊者使用了他們泄露的構建器實施了這次行動。LockBitSupport沒有解釋為什么皇家郵政的贖金票據包含指向 LockBit 的 Tor 協商和數據泄漏站點的鏈接,而不是其他據稱使用構建器的攻擊者的站點。
不久后,LockBit曾在一個俄羅斯黑客論壇的帖子中證實,旗下某附屬組織發動了這次攻擊,表示只會在支付贖金后提供解密器并刪除從皇家郵政網絡竊取的數據。
而隨著2月6日(UTC),皇家郵政被列入LockBit數據泄露網站的攻擊條目,表示該組織正式宣告對這起攻擊事件負責。條目顯示,如果不能在 2 月 9 日星期四凌晨 03:42分(UTC)之前繳納贖金,被盜數據將會公開發布。
皇家郵政在 LockBit 數據泄露網站上的條目信息
在攻擊發生后,皇家郵政仍將這起事件模糊地描述為“網絡事件”,試圖淡化勒索攻擊帶來的影響,并表示已經恢復了部分受影響的服務。
就在去年11月,皇家郵政也曾因網絡故障,導致在線追蹤服務中斷超過24小時。