Američko ministarstvo pravosuđa zaplijenilo je web-stranicu plodne ransomware bande Hive

Prema direktoru Federalnog istražnog ureda Sjedinjenih Država Christopheru Wrayu 26. siječnja, međunarodne skupine za provođenje zakona razbile su zloglasnu bandu Hive koja koristi kriptovalute ransomware. Tvrdio je da je operacija vratila više od 1,300 ključeva za dešifriranje za žrtve od srpnja 2022. i spriječila 130 milijuna dolara plaćanja ransomwarea. Dužnosnici su spomenuli primjer jednog incidenta u kojem je policija spriječila napad ransomwarea Hive na bolnicu u Louisiani, spasivši žrtvu od plaćanja otkupnine od 3 milijuna dolara.

Ghost poslužitelji navodno su zaplijenjeni u srijedu navečer u međunarodnom naporu za provođenje zakona između američkih vlasti, Glavnog stožera njemačke policije u Reutlingenu, njemačke savezne kriminalističke policije, nizozemske Nacionalne jedinice za visokotehnološki kriminal i Europola kako bi se pratile isplate otkupnine, zaplijenile ih žrtvama i demontirati mrežnu infrastrukturu.

Organi za provođenje zakona uklonili su mračnu web adresu mreže Hive. Izvor: Twitter

U organizaciju su se infiltrirali tajni agenti od srpnja 2022. Kako je rekao Wray, policija je od tog vremena dobila "tajni, uporni" pristup Hiveovim kontrolnim pločama i potajno je pomagala žrtvama da povrate svoju imovinu i zaključane uređaje, a da Hive nije znao. 

Hive je stajao iza niza ozloglašenih incidenata s ransomwareom, kao što je kibernetički napad na javno zdravstvo u Kostariki i fondove socijalnog osiguranja u razdoblju od travnja do svibnja 2022. Skupina je zaključala ključnu digitalnu infrastrukturu i tražila 5 milijuna dolara u Bitcoinu (BTC) plaćanja otkupnine za obnovu usluga. Više od 4,800 osoba navodno je propustilo svoje liječničke preglede u prvih nekoliko dana nakon napada. Unatoč uspješnoj akciji provedbe, Wray je također upozorio:

“Nažalost, tijekom proteklih sedam mjeseci otkrili smo da je samo oko 20% žrtava Hivea prijavilo potencijalne probleme policiji. Ovdje smo, na sreću, ipak uspjeli identificirati i pomoći mnogim žrtvama koje se nisu javile. Ali to nije uvijek slučaj. Kad nam žrtve prijave napade, možemo im pomoći – ali i drugima.”