Det ryskbaserade ransomware-gänget LockBit har tagit på sig ansvaret för Royal Mail-cyberattacken. Gruppen har också hotat att läcka data som stulits från Royal Mail i attacken.
LockBit hävdar den enorma Royal Mail Cyberattacken
Den 11 januari 2023 drabbades den brittiska leveranstjänsten Royal Mail av en allvarlig ransomware-attack som resulterade i en tillfällig avstängning av internationell fraktverksamhet. I skrivande stund kämpar organisationen fortfarande för att återhämta sig helt, även om den har återupptagit sina internationella frakttjänster.
Medan LockBit, ett ryskt kopplat ransomware-gäng, förnekade initialt att det var ansvarigt för Royal Mail-attacken (som rapporterats av Pipande dator), och skyller på en framstående dotterbolag, har den nu bekräftat att den faktiskt låg bakom operationen.
LockBit hotar en dataläcka
I en anteckning som postades på det officiella LockBit-forumet hotade gänget att läcka data som samlades in i januariattacken, och Royal Mail har lagts till sin lista över offer på sajten. Som visas i tweeten ovan, postad av Brett Callow, klargjorde gruppen att "ALL TILLGÄNGLIG DATA KOMMER ATT PUBLICERAS".
Gruppen uppgav att data skulle läcka ut torsdagen den 9 februari klockan 03:42 UTC. Det är ännu inte känt om LockBit har krävt ett specifikt lösensumma från Royal Mail.
LockBit är ett framträdande ransomware-hot
LockBit står för närvarande som ett av de farligaste ransomware-gängen som är i drift idag. Inte bara har gänget självt utfört många attacker tidigare, utan dess ransomware-as-a-service plattformen tillåter alla betalande kunder att använda sin ransomware i sina egna skadliga satsningar.
LockBits senaste ransomware-iteration, LockBit 3.0, kan också exfiltrera (eller dra tillbaka) data samt kryptera den, vilket ger den ännu farligare och skadligare funktioner.
Tiden får utvisa om Royal Mail betalar en lösen
För tillfället verkar Royal Mail vara tystlåten om LockBit-situationen och har inte avslöjat hur de vill gå vidare. Mer detaljer kan dyka upp om slutsatsen av denna attack inom en snar framtid, särskilt om LockBit beslutar sig för att läcka de stulna data.