LockBit har offentliggjort en påstand om et databrud hos US Bank på gruppens lækside på dark web og fastsat den 4. september som deadline. Ransomwaregruppen har ikke offentliggjort en prøve på de påståede data, så hændelsen er fortsat ubekræftet.

Opslaget indeholder et nedtællingsur, en taktik som ransomwaregrupper ofte bruger til at presse organisationer til at betale, før de offentliggør stjålne oplysninger.

US Bank er angiveligt bekendt med påstanden og undersøger sagen.

Angriberne har ikke vist beviser på stjålne data

LockBit fremlagde ingen filer, skærmbilleder eller andet materiale, der kunne bekræfte påstanden om databruddet hos US Bank. Derfor er det fortsat uklart, om gruppen fik adgang til nogen systemer eller hentede data.

Manglen på beviser betyder også, at der ikke findes bekræftede oplysninger om hændelsens potentielle omfang. Angriberne kan hævde at have adgang til kunderegistre, medarbejderdata eller interne tekniske oplysninger. Det er også muligt, at de slet ikke har nogen data.

Indtil US Bank eller uafhængige efterforskere kommer med yderligere oplysninger, bør kunder behandle påstanden med forsigtighed.

Mulige risici afhænger af de berørte data

Hvis angriberne fik adgang til medarbejderoplysninger, kan de bruge dem til phishingangreb eller forsøg på at få adgang til interne systemer. Kriminelle bruger ofte oplysninger om medarbejdere til at få falske beskeder til at fremstå mere troværdige.

Kundedata kan skabe mere direkte risici. Personlige og finansielle oplysninger kan bruges til identitetstyveri, kontosvindel eller målrettede svindelforsøg.

Et kompromis, der involverer intern infrastruktur, kan også skabe et bredere sikkerhedsproblem. Angribere kan bruge den første adgang til at bevæge sig gennem en organisations netværk og lede efter mere værdifulde oplysninger.

Dette er dog fortsat mulige udfald og ikke bekræftede fakta i denne sag.

US Bank undersøger angiveligt påstanden

Ifølge rapporter undersøger US Bank LockBits opslag. Banken havde ikke offentligt bekræftet et databrud på tidspunktet for påstanden.

Kunder bør være opmærksomme på uventede beskeder, der ser ud til at komme fra banken. Kriminelle bruger nogle gange offentlige påstande om databrud til at lancere overbevisende phishingkampagner, selv før en organisation har bekræftet en hændelse.

Folk bør undgå at følge links i uopfordrede e-mails eller sms’er. I stedet bør de logge ind via bankens officielle hjemmeside eller app og kontakte kundeservice gennem verificerede kanaler, hvis de er bekymrede.

LockBit er fortsat aktiv efter omfattende indgreb

LockBit var tidligere blandt de mest aktive ransomwaregrupper. Retshåndhævende myndigheder forstyrrede gruppens infrastruktur i februar 2024 og beslaglagde servere, domæner og dekrypteringsnøgler, samtidig med at de identificerede gruppens påståede leder.

På trods af operationen vendte gruppen senere tilbage med en ny version af sin ransomware.

Påstanden om databruddet hos US Bank viser, at LockBit fortsat bruger sin dark web-platform til at lægge offentligt pres på påståede ofre. Det er fortsat ukendt, om gruppen faktisk er i besiddelse af data fra US Bank.


0 svar til “LockBit offentliggør påstand om databrud hos US Bank på dark web”