05/07/2022
O infame grupo de ransomware Lockbit está oferecendo dinheiro a pesquisadores e hackers dispostos a compartilhar dados pessoais de Bug ou vulnerabilidades válidas.
O grupo de ransomware LockBit é uma das mais perigosas da atualidade e tem como uma de suas marcas o recrutamento de novos afiliados em fóruns da dark web. Seus operadores afirmam ter o software de criptografia mais rápido de qualquer linhagem de ransomware. Na semana passada, o grupo anunciou uma evolução de serviço para LockBit 3.0, apresentando opções de pagamento de criptomoeda Zcash e novas táticas de extorsão, mas o que chamou atenção da comunidade de Segurança foi o programa de recompensa, o Bug Bounty Program.
Nele, os autores oferecem recompensas que variam de US$ 1.000 a US$ 1 milhão em troca de envios de relatórios de bugs válidos. “Convidamos todos os pesquisadores de segurança, hackers éticos e antiéticos do planeta a participar do nosso programa de recompensas de bugs”, de acordo com a página do grupo. O programa também inclui outros itens como pontos fracos do site, falhas em arquivos corrompidos durante a criptografia ou vulnerabilidades.