ФБР заявило, что проникло в печально известную группу вымогателей Hive и закрыло ее.

ФБР заявило, что проникло в печально известную группу вымогателей Hive и закрыло ее.

27 января 2023 г.

В результате масштабной операции правоохранительных органов одна из самых опасных групп программ-вымогателей на сегодняшний день была заражена и фактически закрыто.

В июле 2022 года Федеральному бюро расследований (ФБР) удалось проникнуть в печально известный коллектив Hive и спасти его корпоративных жертв на сумму более 130 миллионов долларов, предупредив о надвигающихся атаках и распространив ключи дешифрования.

Однако многие ключевые игроки организации остаются на свободе, поэтому Исследовательское сообщество кибербезопасности не уверено, что угроза еще полностью утихла.

Призрак программ-вымогателей

заявление от Министерство юстиции США (DOJ) отмечает полный крах Hive, включая его веб-сайты и каналы связи, после многонациональной операции Министерства юстиции, ФБР, секретной службы и правоохранительных органов в европейских странах, таких как Германия и Нидерланды.

С ликвидацией Hive компании могут немного меньше беспокоиться о программах-вымогателях в краткосрочной перспективе, но Джон Халтквист, вице-президент охранной компании Mandiant Threat Intelligence, по-прежнему начеку.

Об этом сообщило издание. Cyberscoop предполагает, что Hive подвергся серьезный удар. «Подобные действия усложняют работу программ-вымогателей. Улей, возможно, придется перегруппировать, переоборудовать и даже провести ребрендинг».

Однако в цитате, приписанной ему BBC, он заявил, что «пока группа не будет арестована, они никогда не исчезнут по-настоящему. Им придется восстанавливаться, что требует времени, но я готов поспорить, что они снова появятся со временем».

Cyberscoop также сообщила, что Кимберли Гуди, старший менеджер Mandiant, предположила, что многие банды вымогателей имеют связи друг другу, все, что на практике может измениться в именах ответственных групп.

Халтквист также объяснил, что, пока они ждут справедливости, охранным фирмам, таким как Mandiant, было бы разумно подумать, как лучше защищаться от программ-вымогателей, развивающейся угрозы, которая в настоящее время в значительной степени рассматривается предприятиями и исследователями в области безопасности как вездесущая, stop-paying">несмотря на снижение прибыли злоумышленников.

"Когда аресты невозможны, нам придется сосредоточиться на тактических решениях и лучшей защите. Пока мы не сможем заняться убежищем в России и устойчивым рынком киберпреступности, это должно быть в центре нашего внимания».

Хотя это может быть лишь недолгой победой, Hive — серьезная скальп для правоохранительных органов. глобально. По данным Cyberscoop, на долю Hive приходилось более 15 % вторжений программ-вымогателей, с которыми столкнулась Mandiant в 2022 году.

Через BBC


Оригинал