
На веб-сайте lockbit размещен баннер, сообщающий о том, что данный сайт находится под наблюдением национального агентства по борьбе с преступностью Великобритании, сотрудничающего с Федеральными Бюро Расследований и организацией под названием «Кронос» - международной правоохранительной группой.
Представители NCA и Министерства юстиции США подтвердили, что агентства успешно пресекли деятельность преступной группировки и отметили, что операция продолжается и развивается. Lockbit ответственна за более чем 1700 атак на различные организации в США из различных секторов, включая государственный, финансовый, транспортный, здравоохранение и образование. Они также претендовали на ответственность за нападение на детскую больницу в Чикаго в начале этого месяца, требуя $800 000 выкупа от некоммерческой организации.
Lockbit также создала хаос на международном уровне, атакуя за последние годы порт Лиссабона, королевскую почтовую службу Великобритании, предприятие Foxconn в Мексике и налоговую службу Италии. В прошлом году они также использовали программу-вымогатель против британской компании по производству ограждений, которая работала на ОС Windows 7 и находилась под угрозой конфиденциальных военных данных.
Lockbit был одним из первых, кто предложил программу-вымогатель как услугу (RaaS) для других преступников, которые должны платить банде часть выкупа, полученного от жертв. С момента появления в конце 2019 года, группе Lockbit приписывается около 2300 атак, что делает ее одной из крупнейших угроз программ-вымогателей, как сообщают исследователи.
В рекомендациях по безопасности, выпущенных международной коалицией в прошлом году, говорится, что организации заплатили около $91 миллиона преступникам Lockbit с 5 января 2020 года. Lockbit считается одной из самых известных и опасных программ-вымогателей в мире.
Согласно информации от BleepingComputer, злоумышленник под ником Lockbitsupp, ответственный за операцию Lockbit, обновил свою учетную запись в Tox, где сообщает, что серверы операции по программе-вымогателю были взломаны ФБР с помощью PHP-эксплойта. Партнерская панель Lockbit также была удалена, на которой размещено сообщение от правоохранительных органов, что исходный код Lockbit, чаты и информация о жертвах были конфискованы.
"Правоохранительные органы взяли под свой контроль платформу Lockbit и получили доступ ко всей доступной информации, касающейся группы Lockbit. У нас есть доступ к исходному коду, информации о жертвах, сумме выкупа, украденных данных, чатах и многому другому", - сообщают правоохранительные органы.

