American, Euroopan lainvalvontaviranomaiset - Hive Ransomware Network -verkosto -
American, Euroopan lainvalvontaviranomaiset - Hive Ransomware Network -verkosto -
Lainvalvontaviranomaiset yli tusinasta Euroopan ja Pohjois -Amerikan maasta osallistuivat Ransomware -ryhmän Hive, Yhdysvaltain oikeusministeriön ja Europolin toiminnan häiriöihin. Uskotaan, että Hive on kohdistanut erilaisia organisaatioita maailmanlaajuisesti viime vuosina ja että se on usein kiristänyt maksuja kryptovaluutassa.
Kaapattu salausavain auttoi pesän uhreja välttämään lunnaat 130 miljoonaa dollaria
; Operaatioon osallistui yhteensä 13 maata, mukaan lukien EU: n jäsenvaltiot, Iso -Britannia ja Kanada.Hive tunnistettiin suureksi kyberturvallisuusuhkaksi, koska yhdistetyt toimijat käyttivät ransomware-ohjelmaa kompromisseja ja salaamaan tietoja ja tietokonejärjestelmiä hallituslaitoksilta, öljy-moni-aika-, IT- ja tietoliikenneyrityksiä EU: ssa ja Yhdysvalloissa, sanoi Europol. Doj totesi
Se oli yksi tuottavimmista ransomware-heimoista, kuten Chainalysis korosti, mikä on kerännyt uhreilta vähintään 100 miljoonaa dollaria sen jälkeen, kun se on johdannettu vuonna 2021 Lainvalvontaviranomaisten ilmoitusten mukaan Yhdysvaltain liittovaltion tutkintatoimisto (FBI) tuli Hive -tietokoneille heinäkuussa 2022 ja vangitsi hänen salauksen avaimet, jotka he antoivat uhreille ympäri maailmaa, mikä estää heitä maksamasta vielä 130 miljoonaa dollaria. Yhteistyössä Saksan liittovaltion poliisin ja hollantilaisen korkean teknologian rikosyksikön kanssa toimisto on nyt ottanut hallintaansa palvelimia ja verkkosivustoja, joita Hive käytti kommunikoidakseen jäsentensä ja uhrien kanssa, mukaan lukien Verkkotunnus, jolla varastetut tiedot lähetettiin joskus. FBI -ohjaaja Christopher Wray lainattiin sanoilla: Hive -tietokoneverkkojen koordinoitu keskeytys osoittaa, mitä voimme saavuttaa, kun yhdistämme väsymättömän hyödyllisen teknisen tiedon etsimisen, jotta voimme jakaa sen uhrien kanssa. Kehittäjät loivat, palvelivat ja päivittivät Hive Ransomware -palvelun, kun taas kytketyt yritykset ovat päivittäneet "ransomware-as-a-service" (
Hyökkääjät käyttivät erilaisia heikkouksia ja käyttivät useita menetelmiä, mukaan lukien yksikerroksiset kirjaimet etätyöpöytäprotokolla (RDP), virtuaaliset yksityiset verkot (VPN) ja muut etäverkkoyhteysprotokollat sekä pahanlaatuisen liitetiedot.
Odotatko, että poliisiviranomaiset ympäri maailmaa murskataan lähitulevaisuudessa edelleen Ransomware -verkkoihin? Kerro meille alla olevalla kommentti -alueella.