LockBit har publicerat ett påstående om ett intrång hos US Bank på sin läcksajt på dark web och satt den 4 september som deadline. Ransomwaregruppen har inte publicerat något dataexempel, vilket innebär att den påstådda incidenten fortfarande är obekräftad.

Inlägget innehåller en nedräkningsklocka, en taktik som ransomwaregrupper ofta använder för att pressa organisationer att betala innan de publicerar stulen information.

US Bank ska känna till påståendet och utreder saken.

Angriparna har inte visat bevis på stulna data

LockBit tillhandahöll inga filer, skärmdumpar eller annat material som kan bekräfta påståendet om intrånget hos US Bank. Därför är det fortfarande oklart om gruppen fick tillgång till några system eller kom över data.

Bristen på bevis innebär också att det inte finns någon bekräftad information om incidentens potentiella omfattning. Angriparna kan hävda att de har tillgång till kundregister, personaluppgifter eller intern teknisk information. Det är också möjligt att de inte har några data alls.

Tills US Bank eller oberoende utredare lämnar ytterligare information bör kunder behandla påståendet med försiktighet.

Möjliga risker beror på vilka data som berörs

Om angriparna fick tillgång till personaluppgifter kan de använda informationen för nätfiskeattacker eller försök att få tillgång till interna system. Kriminella använder ofta uppgifter om anställda för att få bedrägliga meddelanden att framstå som mer trovärdiga.

Kunddata kan skapa mer direkta risker. Personliga och finansiella uppgifter kan användas för identitetsstöld, kontobedrägerier eller riktade bedrägerier.

Ett intrång som omfattar intern infrastruktur kan också skapa ett större säkerhetsproblem. Angripare kan använda den första åtkomsten för att röra sig genom en organisations nätverk och söka efter mer värdefull information.

Detta är dock fortfarande möjliga konsekvenser snarare än bekräftade fakta i det här fallet.

US Bank ska utreda påståendet

Enligt rapporter utreder US Bank LockBits inlägg. Banken hade inte offentligt bekräftat något intrång vid tidpunkten för påståendet.

Kunder bör vara uppmärksamma på oväntade meddelanden som ser ut att komma från banken. Kriminella använder ibland offentliga påståenden om dataintrång för att genomföra trovärdiga nätfiskekampanjer, även innan en organisation har bekräftat en incident.

Personer bör undvika att följa länkar i oönskade e-postmeddelanden eller sms. I stället bör de logga in via bankens officiella webbplats eller app och kontakta kundtjänsten via verifierade kanaler om de är oroliga.

LockBit är fortfarande aktivt efter omfattande tillslag

LockBit var tidigare en av de mest aktiva ransomwareverksamheterna. Brottsbekämpande myndigheter slog ut delar av gruppens infrastruktur i februari 2024 och beslagtog servrar, domäner och dekrypteringsnycklar samtidigt som de identifierade gruppens påstådda ledare.

Trots insatsen återvände gruppen senare med en ny version av sin ransomware.

Påståendet om intrånget hos US Bank visar att LockBit fortsätter att använda sin plattform på dark web för att utöva offentlig press på påstådda offer. Det är fortfarande okänt om gruppen har några data från US Bank.


0 svar till ”LockBit publicerar påstående om intrång hos US Bank på dark web”