Hive Ransomware Network vähendas Ameerika, Euroopa õiguskaitseasutusi -
Hive Ransomware Network vähendas Ameerika, Euroopa õiguskaitseasutusi -
Üle tosina Euroopa ja Põhja -Ameerika riigist pärit õiguskaitseorganid osalesid lunavara grupi taru tegevuse häiretes, ütlesid USA justiitsministeerium ja Europol. Arvatakse, et Hive on viimastel aastatel suunatud erinevatele organisatsioonidele kogu maailmas ja on sageli krüptovaluuta makseid väljapressinud.
jäädvustatud dekrüptimisvõti aitas tarude ohvritel vältida 130 miljoni dollari suuruste lunaraha maksmist
Ransomware Network Hive, millel oli umbes 1500 ohvrit enam kui 80 riigis, tabati kuu pikkuses rikkekampaanias, ütlesid USA justiitsministeerium (DOJ) ja Euroopa Liidu agentuur õiguskaitse valdkonnas (Europol). Operatsioonist võttis osa kokku 13 riiki, sealhulgas ELi liikmesriigid, Suurbritannia ja Kanada.
Hive tuvastati suure küberturvalisuse ohuna, kuna ühendatud näitlejad kasutasid lunavara valitsusasutuste andmete ja arvutisüsteemide kompromissiks ja krüpteerimiseks, nafta mitmekordse, IT- ja telekommunikatsiooniettevõtetelt ELis ja USA-s, ütles Europol. Teatas DOJ
See oli üks produktiivsemaid lunavara hõimusid, nagu rõhutas ahelalüüs, mis on ohvritelt alates sissejuhatusest kogunud vähemalt 100 miljonit dollarit aastas Õiguskaitseasutuste teadaannete kohaselt astus USA föderaalne juurdlusbüroo (FBI) Hive arvutitesse juulis 2022 ja jäädvustas oma dekrüptimisvõtmed, mille nad tegid ohvritele kättesaadavaks kogu maailmas, mis takistab neil maksta veel 130 miljonit dollarit.
Koostöös Saksamaa föderaalpolitsei ja Hollandi kõrgtehnoloogilise kriminaalüksusega on büroo võtnud nüüd kontrolli serverite ja veebisaitide üle, mida taru liikmete ja ohvritega suhtlemiseks kasutas, sealhulgas Darknet domeen, millele varastatud andmed mõnikord postitati. FBI režissööri Christopher Wray tsiteeriti sõnadega:
Hive arvutivõrkude koordineeritud katkestamine näitab, mida saame saavutada, kui ühendame väsimatu tehnilise teabe otsimise, et seda ohvritega jagada.
Taru lunavara lõid, hooldasid ja värskendasid arendajad, samal ajal kui ühendatud ettevõtted värskendasid seda "lunavara-as-a-teeninduses" (
Ründajad kasutasid mitmesuguseid nõrkusi ja kasutasid mitmeid meetodeid, sealhulgas ühefaktorilised sisselogimised kaugtöölauaprotokollis (RDP), virtuaalsete privaatvõrkude (VPNS) ja muudes kaugvõrguühenduse protokollides, samuti pahaloomulise manusega andmepüügimeilides.
Kas eeldate, et lähitulevikus purustatakse politseiasutused kogu maailmas veelgi lunavaravõrke? Rääkige meile allpool olevas kommentaaride piirkonnas.