Kepolisian Menghidupkan Situs LockBit dan Menggoda Geng Ransomware

Sebuah koalisi internasional lembaga kepolisian telah menghidupkan kembali situs web jaringan gelap dari geng ransomware LockBit yang terkenal, yang mereka sita awal tahun ini, menggoda dengan pengungkapan informasi baru tentang kelompok tersebut.

Pada hari Minggu, apa yang dulu merupakan situs web jaringan gelap resmi LockBit muncul kembali online dengan posting baru yang menunjukkan bahwa otoritas berencana untuk merilis informasi baru tentang para peretas dalam 24 jam berikutnya, saat ini penulisan ini.

Posting ini memiliki judul seperti "Siapa LockBitSupp?" "Apa yang telah kami pelajari," "Lebih banyak peretas LB terungkap," dan "Apa yang telah kami lakukan?"

Pada bulan Februari, sebuah koalisi penegak hukum yang melibatkan National Crime Agency (NCA) Inggris, Federal Bureau of Investigation AS, dan kekuatan dari Jerman, Finlandia, Prancis, Jepang, dan lain-lain mengumumkan bahwa mereka telah menyusup ke situs resmi LockBit. Koalisi tersebut menyita situs dan menggantikan informasi di dalamnya dengan rilis pers mereka sendiri dan informasi lainnya dengan jelas dalam upaya menggoda dan memperingatkan para peretas bahwa otoritas mengawasi mereka.

Operasi Februari juga mencakup penangkapan dua anggota LockBit yang diduga di Ukraina dan Polandia; penutupan 34 server di Eropa, Inggris, dan AS; dan penyitaan lebih dari 200 dompet kripto yang dimiliki oleh para peretas.

Juru bicara FBI Samantha Shero mengatakan kepada TechCrunch bahwa biro tersebut tidak memberikan komentar. NCA tidak merespon permintaan komentar.

Pengumuman resmi dalam 24 jam #Cronos

Tetap pantau tempat ini pic.twitter.com/ttKd58QVFL

— National Crime Agency (NCA) (@NCA_UK) 6 Mei 2024

LockBit pertama kali muncul pada tahun 2019 dan sejak itu telah menjadi salah satu geng ransomware paling produktif di dunia, menghasilkan jutaan dolar dalam pembayaran tebusan. Kelompok tersebut terbukti sangat tangguh. Bahkan setelah penangkapan Februari, kelompok itu muncul kembali dengan situs web bocor jaringan gelap baru, yang telah aktif diperbarui dengan korban baru yang diduga.

Semua posting baru di situs yang disita, kecuali satu, memiliki hitungan mundur yang berakhir pukul 9 pagi ET pada hari Selasa, 7 Mei, menunjukkan bahwa itulah saat penegak hukum akan mengumumkan tindakan baru terhadap LockBit. Posting lain mengatakan situs akan ditutup dalam empat hari.

Sejak otoritas mengumumkan apa yang mereka sebut sebagai "Operasi Cronos" terhadap LockBit pada Februari, pemimpin kelompok, yang dikenal sebagai LockBitSupp, mengklaim dalam sebuah wawancara bahwa penegak hukum telah mengada-ada akses mereka ke organisasi kriminal serta efek dari penangkapannya.

Pada hari Minggu, kolektif peretas vx-underground menulis di X bahwa mereka telah berbicara dengan staf administrasi LockBit, yang memberi tahu mereka bahwa polisi sedang berbohong.

"Saya tidak mengerti mengapa mereka menyajikan pertunjukan kecil ini. Mereka jelas kesal bahwa kami terus bekerja," kata staf tersebut, seperti yang dilaporkan vx-underground.

Identitas LockBitSupp masih belum diketahui, meskipun hal ini bisa berubah segera. Salah satu posting baru di situs LockBit yang disita berjanji untuk mengungkap identitas peretas tersebut pada hari Selasa. Namun, perlu dicatat bahwa versi sebelumnya dari situs yang disita juga tampaknya berjanji untuk mengungkap identitas pemimpin geng, tetapi akhirnya tidak melakukannya.

Cerita ini diperbarui untuk menyertakan komentar FBI yang tidak memberikan informasi.