LockBit Klaim Percayakan Serangan Ransomware

LockBit Klaim Percayakan Serangan Ransomware

Serangan Juni terhadap perusahaan keamanan Entrust kini telah diklaim oleh LockBit, grup Ransomware-as-a-Service (RaaS) terkemuka.





LockBit Akhirnya Mengklaim Entrust Attack Dua Bulan Setelah Terjadi

Pada 18 Juni 2022, perusahaan solusi keamanan Entrust mengalami serangan ransomware yang parah. Dalam serangan ini, sejumlah besar data dicuri dari sistem internal Entrust yang berisi informasi pelanggan.





bagaimana rasanya ketika seseorang memblokir Anda di snapchat
VIDEO MAKEUSEOF HARI INI

Entrust berfokus pada penyediaan solusi keamanan perangkat keras dan perangkat lunak kepada kliennya. Perusahaan ini banyak berurusan dengan kepercayaan online dan manajemen identitas, yang memungkinkan pelanggannya menggunakan alat mereka untuk tetap aman di dunia digital.





Pada Agustus 2022, peneliti keamanan Dominic Alvieri mengatakan kepada publikasi Bleeping Computer bahwa operator LockBit telah membuat halaman di situs web mereka dengan penghitung waktu mundur untuk merilis file Entrust yang dicuri.

Alvieri juga mengkonfirmasi dalam tweet baru-baru ini bahwa LockBit telah mengklaim serangan itu, dan menyatakan bahwa LockBit akan merilis data pada 19 Agustus.



Tidak diketahui secara pasti jenis data apa yang diambil oleh operator LockBit selama serangan, karena Entrust belum mengungkapkan informasi ini. Diperkirakan juga bahwa Entrust belum terlibat atau bernegosiasi dengan pihak jahat yang mencuri data.

mengapa beberapa lagu di spotify tidak dapat diputar

Entrust Butuh Beberapa Waktu untuk Mengakui Serangan itu

Baru pada Juli 2022 Entrust akhirnya mengakui serangan Juni, meskipun perusahaan tetap bungkam tentang situasi tersebut. Dalam pernyataan resmi yang ditunjukkan dalam tweet di bawah oleh Dominic Alvieri, Entrust menyatakan bahwa 'pihak yang tidak berwenang' telah memperoleh akses ke informasi tertentu dalam sistem internalnya.





Entrust mengklaim dalam pernyataan yang sama bahwa, pada saat penulisan, tidak ada layanan yang ditawarkan oleh perusahaan yang dikompromikan sebagai akibat dari serangan tersebut.

LockBit Ransomware Terus Menimbulkan Ancaman

Dalam beberapa tahun terakhir, LockBit telah menjadi salah satu yang paling umum Ransomware-sebagai-Layanan kelompok di dunia, bersama entitas kriminal terkemuka lainnya seperti DarkSide dan Conti.





Keluarga ransomware LockBit sekarang berada pada iterasi ketiga, yang dikenal sebagai LockBit 3.0. Ransomware ini telah digunakan untuk menyebarkan suar Cobalt Strike pada sistem Widows dan VMWare, membahayakan pengguna di seluruh dunia. Belum diketahui sejauh mana LockBit 3.0 akan terus digunakan untuk menyerang individu dan organisasi.

Serangan Ransomware Masih Meningkat

Ketika kelompok Ransomware-as-a-Service menjadi semakin kuat, semakin banyak pihak jahat yang memiliki kemampuan untuk melakukan serangan mereka sendiri terhadap korban yang tidak menaruh curiga. Dengan organisasi besar yang sering menjadi sasaran pelaku ilegal ini, kita mungkin melihat serangkaian pelanggaran dan kebocoran data berskala besar yang berkelanjutan sebagai akibat dari serangan ransomware dalam waktu dekat.