ФБР проникає в Hive Network, відхиляє вимоги викупу на 130 мільйонів доларів

  • ФБР проникає в банду програм-вимагачів, щоб допомогти 300 жертвам і перешкоджає вимаганню понад 130 мільйонів доларів.
  • Мережа Hive Network націлена на лікарні, школи та банківські установи в понад 80 країнах.
  • У ФБР стверджують, що операція була скоординована з правоохоронними органами Німеччини та Нідерландів.

У четвер Федеральне бюро розслідувань (ФБР) оприлюднило заяву оголосивши про успіх у захопленні групи програм-вимагачів Hive Network. Агентство врятувало 300 жертв, не давши їм сплатити 130 мільйонів доларів викупу.

У заяві говориться: «З кінця липня 2022 року ФБР проникло в комп’ютерні мережі Hive, захопило його ключі дешифрування та пропонувало їх жертвам у всьому світі», що дозволило їм зупинити викуп у розмірі 130 мільйонів доларів. ФБР вдалося зламати атаки, щоб отримати 300 ключів розшифровки для жертв Hive, які піддалися атаці.

Крім того, агентство передало 1,000 додаткових ключів дешифрування попереднім жертвам Hive. У координації з правоохоронними органами Німеччини та Національним відділом із боротьби зі злочинністю у сфері високих технологій Нідерландів департамент захопив контроль над серверами та веб-сайтами, які Hive використовував для спілкування зі своїми членами, порушивши здатність Hive атакувати та вимагати жертв. Це було розцінено як велика перемога агентства.

Крістофер Рей, директор ФБР, заявляє:

ФБР продовжуватиме використовувати наші інструменти розвідки та правоохоронних органів, глобальну присутність і партнерства для протидії кіберзлочинцям, які атакують американський бізнес і організації.

Група Hive використовувала модель програми-вимагача як послуга (RaaS), яка включає адміністраторів (розробників) і афілійованих осіб, щоб вимагати гроші від жертв. Розробники створили штам програм-вимагачів із простим у використанні інтерфейсом для розгортання проти жертв. Афілійовані особи визначили цілі та розгорнули атаки з відсотком 80/20 за кожну успішну сплату викупу.

Згідно із заявою, Hive застосував модель атаки з подвійним вимаганням. Перш ніж зашифрувати систему-жертву, афілійована особа викраде або викраде конфіденційні дані. Потім філія вимагала викуп як за ключ дешифрування, необхідний для розшифровки системи жертви, так і за обіцянку не публікувати викрадені дані.

Коли їх збили, жертвами стали понад 1500 осіб у понад 80 країнах світу, включаючи лікарні, шкільні округи, фінансові компанії та критичну інфраструктуру.


Переглядів публікацій: 62

Джерело: https://coinedition.com/fbi-infiltrates-hive-network-foils-130m-in-ransom-demands/