Američko ministarstvo pravde zaplijenilo je web stranicu plodne ransomware bande Hive

prema direktoru Federalnog istražnog biroa Sjedinjenih Američkih Država Christopheru Wrayu 26. januara, međunarodne grupe za provođenje zakona su demontirale zloglasnu Hive kriptovalutu ransomware bandu. Tvrdio je da je operacija povratila preko 1,300 ključeva za dešifriranje za žrtve od jula 2022. i spriječila 130 miliona dolara u plaćanju ransomware-a. Zvaničnici su naveli primjer jednog incidenta u kojem je napad Hive ransomware-a na bolnicu u Louisiani osujetila policija, spasivši žrtvu od plaćanja otkupnine od 3 miliona dolara.

Ghost serveri su navodno zaplijenjeni u srijedu navečer u međunarodnim naporima za provođenje zakona između američkih vlasti, sjedišta njemačke policije u Rojtlingenu, njemačke Federalne kriminalističke policije, Holandske nacionalne jedinice za visokotehnološki kriminal i Europola kako bi pratili isplate otkupnine, vratili ih žrtvama i demontirati infrastrukturu mreže.

Policija je uklonila mračnu web adresu mreže Hive. Izvor: Twitter

Organizaciju su infiltrirali tajni agenti od jula 2022. Kako je rekao Wray, policija je od tog vremena dobila „tajni, uporni“ pristup kontrolnim panelima Hive-a i potajno je pomagala žrtvama da povrate svoju imovinu i zaključane uređaje bez znanja Hive-a. 

Hive je stajao iza niza ozloglašenih incidenata ransomware-a, kao što je kibernetički napad na javnu zdravstvenu službu Kostarike i fond socijalnog osiguranja od aprila do maja 2022. Grupa je zaključala ključnu digitalnu infrastrukturu i tražila 5 miliona dolara u Bitcoinu (BTC) isplate otkupnine za obnovu usluga. Više od 4,800 osoba navodno je propustilo svoje medicinske preglede u prvih nekoliko dana nakon napada. Unatoč uspješnoj akciji provođenja, Wray je također upozorio:

“Nažalost, tokom ovih proteklih sedam mjeseci otkrili smo da je samo oko 20% žrtava Hive prijavilo potencijalne probleme policiji. Ovdje smo, srećom, još uvijek uspjeli identificirati i pomoći mnogim žrtvama koje se nisu javile. Ali to nije uvijek slučaj. Kada nam žrtve prijave napade, možemo im pomoći – i drugima.”