США говорят, что «взломали хакеров», чтобы уничтожить банду вымогателей, помогая 300 жертвам

 В четверг ФБР обнаружило, что тайно сломало и сломало плодотворную группу программ-требователей под названием Hive. Этот маневр позволил бюро помешать группе получить более 130 миллионов долларов США в виде требований по программам-требителям от более 300 жертв. .

На пресс-конференции генеральный прокурор США Меррик Гарленд, директор ФБР Кристофер Рэй и заместитель генерального прокурора США Лиза Монако заявили, что правительственные хакеры сломали сеть Hive и установили наблюдение за бандой, тайно похитив цифровые ключи, которые группа использовала для разблокирования организаций-жертв. данных.

Тогда они смогли предупредить жертв заранее, чтобы они могли принять меры для защиты своих систем до того, как Hive потребует выплаты.

"Используя законные средства, мы сломали хакеров", - сказал Монако журналистам. «Мы перевернули столы по Hive».

Новость об удалении впервые просочилась в четверг утром, когда веб-сайт Hive был заменен мерцающим сообщением, в котором говорилось: «Федеральное бюро расследований изъяло этот сайт в рамках скоординированных действий правоохранительных органов против программ-требителей Hive»

Серверы Hive также были конфискованы Федеральной криминальной полицией Германии и Голландским национальным отделом по борьбе с высокими технологиями.

"Интенсивное сотрудничество между национальными границами и континентами, характеризующееся взаимным доверием, является ключом к эффективной борьбе с серьезными киберпреступлениями", - сказал комиссар немецкой полиции Удо Фогель в заявлении полиции и прокуратуры земли Баден-Вюртемберг, помогавших в расследовании. .

Рейтер не мог сразу найти контактные данные Hive. Непонятно, где они базировались.

Удаление Hive отличается от некоторых других резонансных дел о программах-требователях, которые Министерство юстиции США объявило в последние годы, например, кибератака 2021 года против Colonial Pipeline Co.

По этому делу Министерство юстиции изъяло около 2,3 миллионов долларов в виде выкупа в криптовалюте после того, как компания уже заплатила хакерам.

Здесь не было конфискаций, потому что следователи вмешались до того, как Hive требовал выплаты. Тайное проникновение, начавшееся в июле 2022 года, оставалось незамеченным бандой до сих пор.

Свыше 100 МЛН ДОЛЛ. Выкуп

Hive была одной из самых плодотворных среди широкого круга киберпреступных групп, требовавших международный бизнес, шифруя их данные и требуя большие платежи в криптовалюте.

В Министерстве юстиции заявили, что в течение многих лет Hive стал мишенью для более 1500 жертв в 80 разных странах и собрал более 100 миллионов долларов в виде выплат программ-требователей.

Хотя в среду не было объявлено об арестах, один представитель департамента сказал журналистам «следить за обновлениями».

Канадский исследователь Бретт Каллоу из компании по кибербезопасности Emsisoft заявил, что в прошлом году Hive ответственен за по крайней мере 11 инцидентов с участием правительственных организаций США, школ и медицинских работников.

«Hive – одна из самых активных групп, если не самая активная», – сказал он в электронном письме.

Генеральный прокурор Меррик Гарленд заявил, что операция ФБР помогла широкому кругу жертв, включая школьный округ Техаса.

«Бюро предоставило ключи расшифровки школьному округу, выручив его от выплаты выкупа в 5 миллионов долларов», — сказал он. Тем временем больницы Луизианы лишили 3 миллиона долларов.

Гарленд сказал, что расследование департамента продолжается.

Источник 

Комментарии

Популярные сообщения из этого блога

Президент России — нерешительный, но опасный диктатор в «Путин» (эксклюзивный трейлер)

Первый ретроградный Меркурий в 2024 году и как он повлияет на ваш знак зодиака

Археологи обнаружили 2000-летнюю женскую мраморную статую