LockBit zhaczony!


Kim jest LockBit? Międzynarodowa grupa hakeraska specjalizująca się w atakach typu ransomware - ukradnę Ci dane oraz zaszyfruję je na twoich dyskach.

Następnie zarządam okupu za możliwość ich odszyfowania oraz drugiego okupu za ich nieopublikowanie.


Jak to się stało?


LockBit stał na starym podatnym PHP:

8.1.2 Released: 20 Jan 2022


Załatwiła ich podatność CVE-2024-4577 PHP-CGI Argument Injection Vulnerability CVSSv3 9.8


Podatność w PHP został załatana wersją:

8.1.29 Released: 06 Jun 2024


proof-of-concept pojawił się 07 June 2024


Exploit dostępny na github, link w pierwszym komentarzu.


#cyberbezpieczenstwo #cybersecurity #programowanie

e7c29cfa-632c-436e-bd79-f39d082b1375
68a8712b-c3d1-45fa-ad42-7cc6f561437c

Komentarze (6)

FriendGatherArena

@Marchew dobrze, ze nie uzywaja soli do szyfrowania. Sól jest niezdrowa

pierdonauta_kosmolony

@FriendGatherArena

Kurła dobre te hashowane hasła, takie nie za słone.

lipa13

@Marchew Grupa hakerska nie robiąca audytów security własnej infrastruktury xD

Marchew

@lipa13 Członkowie lockbit byli już zatrzymywani przez służby, jedna nazwa, prawdopodobnie wiele osób za nią. Nie mam pewności czy obecny lockbit 4.0 to ten sam co poprzednie 3.0, 2.0, 1.0....

Zaloguj się aby komentować