LockBit har publisert en påstand om et datainnbrudd hos US Bank på gruppens lekkasjeside på dark web og satt 4. september som frist. Ransomwaregruppen har ikke publisert noe dataeksempel, så den påståtte hendelsen er fortsatt ubekreftet.
Innlegget inneholder en nedtellingsklokke, en taktikk ransomwaregrupper ofte bruker for å presse organisasjoner til å betale før de publiserer stjålet informasjon.
US Bank skal være kjent med påstanden og etterforsker saken.
Angriperne har ikke vist bevis på stjålne data
LockBit la ikke frem filer, skjermbilder eller annet materiale som kan bekrefte påstanden om datainnbruddet hos US Bank. Derfor er det fortsatt uklart om gruppen fikk tilgang til noen systemer eller hentet ut data.
Mangelen på bevis betyr også at det ikke finnes bekreftet informasjon om det potensielle omfanget av hendelsen. Angriperne kan hevde å ha tilgang til kunderegistre, ansattdata eller intern teknisk informasjon. Det er også mulig at de ikke har noen data i det hele tatt.
Inntil US Bank eller uavhengige etterforskere kommer med flere detaljer, bør kundene behandle påstanden med forsiktighet.
Mulige risikoer avhenger av hvilke data som er berørt
Hvis angriperne fikk tilgang til informasjon om ansatte, kan de bruke den til phishing-angrep eller forsøk på å få tilgang til interne systemer. Kriminelle bruker ofte opplysninger om ansatte for å få falske meldinger til å fremstå som mer troverdige.
Kundedata kan skape mer direkte risiko. Personlige og finansielle opplysninger kan brukes til identitetstyveri, kontosvindel eller målrettede svindelforsøk.
Et kompromiss som involverer intern infrastruktur, kan også skape et større sikkerhetsproblem. Angripere kan bruke den første tilgangen til å bevege seg gjennom en organisasjons nettverk og lete etter mer verdifull informasjon.
Dette er imidlertid fortsatt mulige utfall og ikke bekreftede fakta i denne saken.
US Bank skal etterforske påstanden
Ifølge rapporter etterforsker US Bank LockBits innlegg. Banken hadde ikke offentlig bekreftet noe datainnbrudd da påstanden ble publisert.
Kunder bør være oppmerksomme på uventede meldinger som ser ut til å komme fra banken. Kriminelle bruker noen ganger offentlige påstander om datainnbrudd til å gjennomføre overbevisende phishing-kampanjer, selv før en organisasjon har bekreftet en hendelse.
Folk bør unngå å følge lenker i uoppfordrede e-poster eller tekstmeldinger. I stedet bør de logge inn via bankens offisielle nettsted eller app og kontakte kundestøtte gjennom verifiserte kanaler dersom de er bekymret.
LockBit er fortsatt aktiv etter omfattende aksjon
LockBit var en gang blant de mest aktive ransomwaregruppene. Politimyndigheter slo ut deler av gruppens infrastruktur i februar 2024 og beslagla servere, domener og dekrypteringsnøkler samtidig som de identifiserte gruppens påståtte leder.
Til tross for aksjonen kom gruppen senere tilbake med en ny versjon av sin ransomware.
Påstanden om datainnbruddet hos US Bank viser at LockBit fortsatt bruker sin dark web-plattform til å legge offentlig press på påståtte ofre. Det er fortsatt ukjent om gruppen faktisk har data fra US Bank.


0 responses to “LockBit publiserer påstand om datainnbrudd hos US Bank på dark web”