FBI se infiltrirao u Hive Network, osujetio zahtjeve za otkupninu od 130 milijuna dolara

  • FBI se infiltrirao u ransomware bandu kako bi pomogao 300 žrtava i spriječio iznudu od preko 130 milijuna dolara.
  • Hive Network ciljao je na bolnice, škole i banke u više od 80 zemalja.
  • FBI kaže da je operacija koordinirana s njemačkim i nizozemskim policijskim snagama.

U četvrtak je Federalni istražni ured (FBI) izdao izjava najavljujući svoj uspjeh u preuzimanju skupine ransomwarea, Hive Network. Agencija je spasila 300 žrtava, spriječivši ih da plate 130 milijuna dolara tražene otkupnine.

Izjava glasi: “Od kraja srpnja 2022. FBI je prodro u Hiveove računalne mreže, uhvatio njegove ključeve za dešifriranje i ponudio ih žrtvama širom svijeta”, što im je omogućilo da zaustave 130 milijuna dolara traženja otkupnine. FBI je uspio hakirati niz napada kako bi dobio 300 ključeva za dešifriranje za napadnute žrtve Hive-a.

Osim toga, agencija je dala 1,000 dodatnih ključeva za dešifriranje prethodnim žrtvama Hive-a. U koordinaciji s njemačkim policijom i nizozemskom Nacionalnom jedinicom za visokotehnološki kriminal, odjel je preuzeo kontrolu nad serverima i web stranicama koje je Hive koristio za komunikaciju sa svojim članovima, ometajući Hiveovu sposobnost da napada i iznuđuje žrtve. To se smatralo velikom pobjedom agencije.

Christopher Wray, direktor FBI-a, kaže:

FBI će nastaviti koristiti naše obavještajne alate i alate za provođenje zakona, globalnu prisutnost i partnerstva u borbi protiv kibernetičkih kriminalaca koji ciljaju američke tvrtke i organizacije.

Grupa Hive koristila je model ransomware-a-kao-usluge (RaaS) koji uključuje administratore (programere) i podružnice za iznuđivanje novca od žrtava. Programeri su stvorili vrstu ransomwarea sa sučeljem jednostavnim za korištenje za primjenu protiv žrtava. Podružnice su identificirale mete i pokrenule napade za postotak od 80/20 za svaku uspješnu isplatu otkupnine.

Prema priopćenju, Hive je koristio model dvostrukog iznuđivanja napada. Prije šifriranja sustava žrtve, podružnica bi eksfiltrirala ili ukrala osjetljive podatke. Podružnica je zatim tražila otkupninu za ključ za dešifriranje potreban za dešifriranje žrtvinog sustava i obećanje da neće objaviti ukradene podatke.

Kada su oboreni, ciljali su više od 1500 žrtava u više od 80 zemalja diljem svijeta, uključujući bolnice, školske okruge, financijske tvrtke i kritičnu infrastrukturu.


Postovi: 62

Izvor: https://coinedition.com/fbi-infiltrates-hive-network-foils-130m-in-ransom-demands/