一名网络安全研究人员如何与 LockBit 勒索软件团伙头目成为朋友,然后曝光其身份
在一篇关于网络安全研究员Jon DiMaggio与LockBit勒索软件组织头目LockBitSupp之间关系的文章中,DiMaggio通过伪装成网络罪犯与其建立信任,最终揭露了其真实身份。在与LockBitSupp交往的过程中,DiMaggio探讨了网络犯罪的细节并记录了相关信息。当执法机构更新LockBit网站并计划揭示LockBitSupp身份时,DiMaggio及时联系FBI确认其身份,利用这一机会发布了自己的研究报告,公开了LockBitSupp的详细信息。
关键点
- DiMaggio通过创建伪造账号与LockBit成员保持联系,以获得其信任并渗透到该组织内部。
- 他通过观察和记录对话,收集了有关LockBitSupp的个性和操作的信息。
- 在多次尝试被拒绝后,DiMaggio与LockBitSupp建立了直接且友好的关系。
- DiMaggio撰写了一份关于他的调查看法的报告,认为会结束与LockBitSupp的交往,但事与愿违。
- 当DiMaggio公开自己的研究计划时,LockBitSupp开始在论坛中使用他的照片作为头像来调侃他。
- 声称在暗网社区攻破LockBit后,DiMaggio接受匿名线索,并最终找到了LockBitSupp的真实身份。
- 在执法机构宣布揭示LockBitSupp身份前,DiMaggio与FBI确认了该身份后迅速发布了他的相关报告。
How a cybersecurity researcher befriended, then doxed, the leader of LockBit ransomware gang