ФБР хакна сървърите на бандата, атакуваща с криптовируса Hive

Заместник главният прокурор на САЩ Лиза Монако. Снимка: Министерство на правосъдието на САЩ (DoJ)

ФБР хакна сървърите на бандата, атакуваща с криптовируса Hive

ФБР е успяло да проникне в сървърите на Hive, да вземе декриптиращите ключове и след това конфискува сървърите

Владимир Владков
630 прочитания

Заместник главният прокурор на САЩ Лиза Монако. Снимка: Министерство на правосъдието на САЩ (DoJ)


В една от най-големите международни акции на правоприлагащите органи в киберпространството инфраструктурата на бандата зад криптовируса Hive бе хакната, ключовете за декриптиране бяха взети и раздадени на жертвите, а сървърите - конфискувани. Това сложи край на 18-месечната престъпна група, която открадна над 100 милиона долара от около 1500 жертви, включително от болници, училища, организации за финансови услуги и критична инфраструктура.

Обхватът на операцията, разкрита на 26 януари от Министерството на правосъдието на САЩ (DoJ), е огромен. В нея са били привлечени правоприлагащи органи от Канада, Франция, Германия, Ирландия, Литва, Холандия, Норвегия , Португалия, Румъния, Испания, Швеция, Великобритания и САЩ, като действията на европейските агенции са били координирани чрез Европол.

Агентите на ФБР са успели да проникнат в инфраструктурата на Hive за първи път през юли 2022 г., а ключовете за декриптиране са били изтеглени тайно. Оттогава ключовете са били раздадени на 300 жертви на криптовируса Hive, атакувани в момента, както и на повече от 1000 атакувани преди това жертви. По този начин са спестени около 130 милиона долара от потенциални откупи. Независим изследовател е направил и осигурил достъп до инструмент за дешифриране на Hive приблизително по същото време, но не е известно дали има връзка с операцията.

По-рано тази седмица в съвместна операция на холандския национален отдел за киберпрестъпления, германската федерална полиция и местните власти в провинция Баден-Вюртемберг ФБР е успяло да поеме контрола върху сървърите и уебсайтовете, използвани от Hive, нарушавайки способността на бандата да атакува и да изнудва още жертви.

"Разрушаването на групата зад криптовируса Hive от Министерството на правосъдието трябва да бъде ясно както за жертвите на киберпрестъпления, така и за извършителите", каза заместник главният прокурор на САЩ Лиза Монако.

"В киберпрестъпление от XXI век, нашият разследващ екип преобърна из основи Hive, премествайки ключовете им за дешифриране, предавайки ги на жертвите и в крайна сметка предотвратявайки над 130 милиона долара плащания за откупи. Ще продължим да отвръщаме на ударите на киберпрестъпността, като използваме всички възможни средства, и ще поставим жертвите в центъра на нашите усилия за смекчаване на киберзаплахите", добави тя.

Hive използва модела "криптовирус като услуга" (RaaS), включващ администратори, понякога наричани разработчици, и партньори. RaaS е базиран на абонаментен модел, при който разработчиците или администраторите разработват версия на криптовирус (ransomware) и създават лесен за използване интерфейс, с който да го управляват, а след това набират партньори, които да използват криптовируса срещу жертвите. Партньорите идентифицират мишените и внедряват този готов злонамерен софтуер, за да атакуват жертвите, и след това печелят процент от всяко успешно плащане на откуп, обясняват от ФБР.

В една от най-големите международни акции на правоприлагащите органи в киберпространството инфраструктурата на бандата зад криптовируса Hive бе хакната, ключовете за декриптиране бяха взети и раздадени на жертвите, а сървърите - конфискувани. Това сложи край на 18-месечната престъпна група, която открадна над 100 милиона долара от около 1500 жертви, включително от болници, училища, организации за финансови услуги и критична инфраструктура.

Обхватът на операцията, разкрита на 26 януари от Министерството на правосъдието на САЩ (DoJ), е огромен. В нея са били привлечени правоприлагащи органи от Канада, Франция, Германия, Ирландия, Литва, Холандия, Норвегия , Португалия, Румъния, Испания, Швеция, Великобритания и САЩ, като действията на европейските агенции са били координирани чрез Европол.

Най-новото





"Алтерко" ще разработва персонализиран Shelly чип

"Алтерко" ще разработва персонализиран Shelly чип

  • 0
  • 420





Още от Digitalk ›
С използването на сайта вие приемате, че използваме „бисквитки" за подобряване на преживяването, персонализиране на съдържанието и рекламите, и анализиране на трафика. Вижте нашата политика за бисквитките и декларацията за поверителност. ОК