يتم اختراق عصابة Lockbit Ransomware ، وتسرب 60 ألف عناوين Bitcoin
By: cryptopolitan|2025/05/08 20:15:05
0
مشاركة
تم ضرب مجموعة Ransomware Group بواسطة هجوم إلكتروني كشف عملياته الداخلية. تم تسريب ما يقرب من 60،000 عناوين محفظة Bitcoin المرتبطة بأنشطة المجموعة ، إلى جانب الآلاف من اتصالات الضحايا والسجلات التفصيلية من البنية التحتية للواجهة الخلفية.حدث الانتهاك ، الذي لاحظه الباحث في CyberCriminal ، في وقت متأخر من يوم الأربعاء ، في نهاية أبريل 2025. تم تشويه لوحات الويب المظلمة على شبكة الإنترنت من Lockbit ، واستبدلها رسالة تقرأ ، "لا تفعل الجريمة. الجريمة سيئة Xoxo من براغ ، مع رابط لتفتت قاعدة بيانات MySQL بعنوان" Panydb_dumb.zip ". لذا حصلت على pwned ... xd pic.twitter.com/jr94bvj2dm- Rey (@REYXBF) 7 مايو 2025"يشير التحليل الأساسي لقاعدة البيانات إلى أن التفريغ تم إنشاؤه في حوالي 29 أبريل ، مما يشير إلى أن Lockbit تعرض للخطر في ذلك التاريخ أو قبل ذلك في 7 مايو ،" أكد Rey. تعرض البيانات في تفريغ اللوحةوفقًا لـ REY ، مستشهداً بتحليل من منشور الأمن السيبراني BleepingComputer ، كان هناك حوالي 20 جدولًا في قاعدة البيانات التي تم تسريبها ، بما في ذلك جدول BTC_ADDRESS الذي أدرج 59،975 عناوين محفظة Bitcoin الفريدة المتصلة بمدفوعات أدوات السدود في Lockbit.تتضمن البيانات البارزة الأخرى في التسرب جدول "بناء" ، والذي يشرح تفاصيل حمولات Ransomware التي تم إنشاؤها بواسطة الشركات التابعة Lockbit. يتضمن الجدول مفاتيح التشفير العام ، وفي بعض الحالات ، أسماء الشركات المستهدفة. أظهر جدول "Builds_Configurations" الملفات أو الخوادم التابعة لتكوين هجماتها لتجنب أو تشفير ، والعديد من التكتيكات التشغيلية الأخرى المستخدمة في حملات الفدية السابقة.كما هو موضح في طاولة واحدة يطلق عليها "الدردشات" ، كان هناك أكثر من 4400 رسالة تفاوض بين الشركات التابعة لوكيت والضحايا ، التي تمتد من 19 ديسمبر 2024 ، إلى 29 أبريل 2025. pic.twitter.com/gjbtzqg9vm-Ransom-DB (@ransom_db) 8 مايو 2025يعرض Dump أيضًا جدول "المستخدمين" الذي يدرج 75 مسؤولًا وشركات تابعة مع إمكانية الوصول إلى لوحة الواجهة الخلفية للمجموعة. صدمت أمنية الأمان لاكتشاف أن كلمات مرور المستخدم تم تخزينها في نص عادي.ذكر باحث الأمن السيبراني مايكل جيليسبي بعض كلمات المرور المكشوفة ، بما في ذلك "Weekendlover69" و "Moving Bricks69420" و "LockbitProud231". أكد LockBitsupp ، المشغل المعروف لمجموعة Lockbit ، في دردشة توكس مع Rey أن الخرق كان حقيقيًا. ومع ذلك ، أصر المشغل على عدم فقدان مفاتيح خاصة أو بيانات مهمة. استجابة من Lockbitsupp (هذه صورة مترجم): pic.twitter.com/l54g1a5hxz- Rey (@REYXBF) 7 مايو 2025وقال آلون جال ، كبير مسؤولي التكنولوجيا في هدسون روك ، إن البيانات تتضمن أيضًا بناء رانسومواري مخصص وبعض مفاتيح فك التشفير. وفقًا لـ GAL ، إذا تم التحقق منها ، فقد تساعد المفاتيح بعض الضحايا على استعادة بياناتهم دون دفع فدية.استغلال نقاط الضعف الخادمكشف تحليل لتفريغ SQL أن الخادم المتأثر كان يعمل على تشغيل PHP 8.1.2 ، وهو نسخة عرضة لخلة ، أناdentعلى أنها "CVE-2024-4577". يتيح الثغرة الأمنية تنفيذ الكود عن بُعد ، وهو ما يفسر كيف تمكن المهاجمون من التسلل إلى أنظمة الواجهة الخلفية في Lockbit و exfiltrate. يعتقد أخصائيو الأمن أن أسلوب الرسالة البديلة قد يربط بينdent بخرق حديث لموقع إيفرست رانسومواري ، الذي استخدم نفس "الجريمة سيئة". يشير التشابه إلى أن نفس الممثل أو المجموعة قد يكون وراء كل من incident، على الرغم من أنه لم يتم تأكيد أي إسناد واضح.لم يتقدم المتسللون وراء الخرق ، لكن كيفن بومونت ، وهو جماعة أمنية مقرها المملكة المتحدة ، قال إن مجموعة دراجونفورس قد تكون مسؤولة. "شخص ما اخترق Lockbit. سأخمن Dragonforce" ، كتب على Mastodon.وفقًا لـ BBC ، زُعم أن Dragonforce شارك في العديد من الهجمات الإلكترونية على تجار التجزئة في المملكة المتحدة ، بما في ذلك Marks & Spencer و Co-op و Harrods.في عام 2024 ، عملية Cronos ، وهي جهد متعدد الجنسيات بقيادة المملكة المتحدة شمل وكالات إنفاذ القانون من عشر بلدان ، بما في ذلك مكتب التحقيقات الفيدرالي (FBI) أنشطة Lockbit مؤقتًا ، على الرغم من أن المجموعة عادت في النهاية إلى الظهور .وبحسب ما ورد قامت العملية بإسقاط 34 خادمًا ، وصادرت محافظ التشفير ، وكشفت أكثر من 1000 مفتاح فك التشفير. يعتقد إنفاذ القانون أن مشغلي Lockbit في روسيا ، وهو ولاية قضائية يصعب تحقيقها إلى العدالة. يركز عصابات Ransomware على عملياتهم داخل حدود روسيا لأن الاعتقالات المباشرة مستحيلة تقريبًا.سلك الاختلاف الرئيسي يساعد العلامات التجارية المشفرة على اختراق العناوين الرئيسية للسيطرة على العناوين الرئيسية
قد يعجبك أيضاً

دفاع متناقض لحماة Solana: هل استعاروا بالفعل السيناريو الذي طالما انتقدوا Ethereum بسببه للنيل من Hyperliquid؟
أدى صعود HYPE إلى إشعال معركة بين العمالقة. انتقد قائد Solana بشدة Hyperliquid لكونها مركزية للغاية، بينما رد Arthur Hayes بحدة، مراهناً بمبلغ 100,000 دولار.

مقابلة مع خبير الاقتصاد الكلي Raoul Pal: سباق الذكاء الاصطناعي يؤدي إلى "تفرد اقتصادي"، لا تتخلَّ عن أصولك بسهولة في السنوات الأربع القادمة
مقارنة بمؤشر ناسداك، يقع البيتكوين حالياً في منطقة ذروة البيع ضمن اتجاهه طويل الأجل.

"عالق في عالم العملات المشفرة: لا تدع قلق فوات الفرص يجبرك على ركوب القطار الأخير الأكثر خطورة."
عندما تصل الأصول العالمية إلى مستويات قياسية جديدة، تصبح العملات المشفرة الضيف الوحيد غير المدعو.

أحدث أبحاث بنك التسويات الدولية (BIS): مستقبل العملات المستقرة والمشهد النقدي العالمي
يرى التقرير أن العملات المستقرة ستعزز هيمنة الدولار الأمريكي على المدى القصير، مما يشكل مخاطر على السيادة النقدية للأسواق الناشئة والاقتصادات النامية، في حين سيعتمد المسار طويل الأجل على نماذج اعتمادها، والاستجابات التنظيمية، وتآزر...

بعد ثلاث سنوات: نظرة على تقييمي لـ ChatGPT في عام 2023
في الواقع، ليس من الصعب رؤية الصورة الكبيرة؛ الجزء الصعب هو الاعتراف بأننا تعاملنا مراراً وتكراراً مع الأرقام والسرعة والتوزيع كأمر مسلم به.

من أدوات المقامرة إلى آلات تسعير عالمية: وجهة نظر قيادة بورصة نيويورك حول Hyperliquid
"لماذا يمكنهم فعل ذلك بينما لا نستطيع نحن؟" لا يكشف هذا السؤال البلاغي عن قلق البورصات التقليدية فحسب، بل يعكس أيضاً اللعبة المعقدة والدقيقة بين التمويل التقليدي (TradFi) والتمويل اللامركزي (DeFi) بعد أن تحولت العقود الآجلة الدائمة من أدوات للمقامرة إلى بنية تحتية عالمية لاكتشاف الأسعار.

الرئيس التنفيذي لشركة Sharplink: مستقبل Ethereum يتكشف أمامنا
يركز السوق على سعر ETH وجدليات المؤسسة، لكنه يغفل الصورة الأكبر: Ethereum تتفوق بمراحل في تسوية العملات المستقرة، والأصول الواقعية (RWA)، والتمويل اللامركزي (DeFi)، وقد استوفت بالفعل شروط التبني المؤسسي.

هل القراصنة والتنظيمات هم من دمروا التمويل اللامركزي (DeFi)؟
سيتجه مستقبل التمويل اللامركزي (DeFi) إما نحو إطار عمل أكثر صرامة للانضباط الذاتي والامتثال في الصناعة، مما يضطره للتنازل عن مبادئ اللامركزية، أو سيفقد تدريجياً ثقة السوق بسبب استمرار عدم التوازن بين الهجوم والدفاع، مما سيؤدي إلى تهميشه على المدى الطويل.

كريس لي: من رائد في مجال العملات المشفرة إلى مستثمر ثقيل في عمالقة التخزين الثلاثة، وتوقعات حول تصحيحات السوق الصاعدة للذكاء الاصطناعي، وWeb4، والفرص المتاحة للجيل الشاب
لقد ولى عصر Web3، متبعاً تدفقات رأس المال.

أخبار الصباح | Coinbase تعقد شراكة مع بنك Standard Chartered لتوسيع قنوات العملات الورقية متعددة العملات؛ إدراج Sharplink و Forward في مؤشر Russell؛ و JPMorgan قد يصدر عملات مستقرة في المستقبل
نظرة عامة على أهم أحداث السوق في 27 مايو

تصنيف هي ييدنغ: بما أنك هنا، فربما يجدر بك المحاولة
تم اختيار هي يي من Binance ضمن قائمة مجلة Fortune لـ "أقوى النساء في عالم الأعمال"، حيث أعربت عن امتنانها للمجتمع، وأعلنت عن رؤية Binance الجديدة: بناء بنية تحتية مالية تخدم 3 مليارات شخص حول العالم.

ست شكاوى رئيسية من مطور في Ethereum
لم تفقد Ethereum السوق، بل فقدت نفسها.

كشفت Airwallex عن الحقيقة وراء المدفوعات العالمية
بالنسبة لصناعة المدفوعات العالمية، يمكن للاختصارات أن تساعدك على الانطلاق بسرعة أكبر، ولكنك لن تستطيع المضي قدماً إلا من خلال تحويل أصعب الأجزاء إلى قدرات خاصة بك.

WEEX GOGOGO الحلقة 3|LALIGA الطريق إلى الذهب – 6 لحظات حماسية، تذكرة لكأس العالم، وليلة لن تُنسى
انطلقت WEEX في 24 مايو مع LALIGA، وتداول الذكاء الاصطناعي، وتداول الذهب بدون رسوم، وعائد سنوي بنسبة 100%. اشتعلت الدردشة، وتوالت المكافآت، وفاز أحد المعجبين المحظوظين بتذكرة لكأس العالم. إليكم ما حدث.

عامان، وعائد بـ 225 ضعفاً؟ الكشف عن تقنية الاستثمار "عنق الزجاجة" بالذكاء الاصطناعي للباحث الغامض Serenity
حقق متداول WSB السابق Serenity عائداً مذهلاً بلغ 225 ضعفاً على منصة X خلال عامين، حيث جذبت نظريته الأصلية حول "عنق زجاجة سلسلة التوريد" والعديد من دراسات الحالة الكلاسيكية للشركات الصغيرة اهتماماً كبيراً في السوق.

تتعاون B.AI مع BNB Chain لإطلاق احتفالية "دعم توكن الذكاء الاصطناعي الملياري"، مما يشعل فتيل منظومة الوكلاء الأذكياء على السلسلة
تتعاون B.AI مع BNB Chain لإطلاق برنامج دعم بقيمة مائة مليار نقطة، مع حافز خاص إضافي بقيمة 8,000 USDT في إجمالي مجموع الجوائز، لمساعدة مستخدمي Web3 على الوصول إلى أفضل النماذج الكبيرة دون عوائق وتجربة أساس مالي متكامل للذكاء الاصطناعي.

جنون تريليون دولار في بيع الذاكرة، وأرباح شراء الذاكرة تتضاءل إلى النصف
قد يكون الطلب على القوة الحوسبية والتخزين من قبل الذكاء الاصطناعي هيكلياً بالفعل، وربما تكون اتفاقيات التوريد طويلة الأجل (LTA) قد أعادت صياغة قواعد الصناعة حقاً؛ وقد تكون القيمة السوقية التي تبلغ تريليون دولار مجرد نقطة البداية.

تقرير الصباح | Binance تطلق أداة بحث DYOR؛ وYZi Labs تطلق منصة التوظيف YZi Talent؛ وفيتاليك يصرح بأن مؤسسة Ethereum ستعمل على "تقليص حجمها" وخفض كمية ETH المباعة
نظرة عامة على أهم أحداث السوق في 25 مايو
دفاع متناقض لحماة Solana: هل استعاروا بالفعل السيناريو الذي طالما انتقدوا Ethereum بسببه للنيل من Hyperliquid؟
أدى صعود HYPE إلى إشعال معركة بين العمالقة. انتقد قائد Solana بشدة Hyperliquid لكونها مركزية للغاية، بينما رد Arthur Hayes بحدة، مراهناً بمبلغ 100,000 دولار.
مقابلة مع خبير الاقتصاد الكلي Raoul Pal: سباق الذكاء الاصطناعي يؤدي إلى "تفرد اقتصادي"، لا تتخلَّ عن أصولك بسهولة في السنوات الأربع القادمة
مقارنة بمؤشر ناسداك، يقع البيتكوين حالياً في منطقة ذروة البيع ضمن اتجاهه طويل الأجل.
"عالق في عالم العملات المشفرة: لا تدع قلق فوات الفرص يجبرك على ركوب القطار الأخير الأكثر خطورة."
عندما تصل الأصول العالمية إلى مستويات قياسية جديدة، تصبح العملات المشفرة الضيف الوحيد غير المدعو.
أحدث أبحاث بنك التسويات الدولية (BIS): مستقبل العملات المستقرة والمشهد النقدي العالمي
يرى التقرير أن العملات المستقرة ستعزز هيمنة الدولار الأمريكي على المدى القصير، مما يشكل مخاطر على السيادة النقدية للأسواق الناشئة والاقتصادات النامية، في حين سيعتمد المسار طويل الأجل على نماذج اعتمادها، والاستجابات التنظيمية، وتآزر...
بعد ثلاث سنوات: نظرة على تقييمي لـ ChatGPT في عام 2023
في الواقع، ليس من الصعب رؤية الصورة الكبيرة؛ الجزء الصعب هو الاعتراف بأننا تعاملنا مراراً وتكراراً مع الأرقام والسرعة والتوزيع كأمر مسلم به.
من أدوات المقامرة إلى آلات تسعير عالمية: وجهة نظر قيادة بورصة نيويورك حول Hyperliquid
"لماذا يمكنهم فعل ذلك بينما لا نستطيع نحن؟" لا يكشف هذا السؤال البلاغي عن قلق البورصات التقليدية فحسب، بل يعكس أيضاً اللعبة المعقدة والدقيقة بين التمويل التقليدي (TradFi) والتمويل اللامركزي (DeFi) بعد أن تحولت العقود الآجلة الدائمة من أدوات للمقامرة إلى بنية تحتية عالمية لاكتشاف الأسعار.
دعم العملاء:@weikecs
التعاون التجاري:@weikecs
التداول الكمي وصناع السوق:bd@weex.com
خدمات المستوى المميز VIP:support@weex.com
