FBI به شبکه Hive نفوذ کرد و بیش از 130 میلیون دلار باج افزار رمزنگاری را مسدود کرد

وزارت دادگستری ایالات متحده روز پنجشنبه نتایج یک عملیات چند ماهه با اداره تحقیقات فدرال را اعلام کرد که به طور فعال فعالیت های گروه باج افزار Hive را که به گفته آژانس بیمارستان ها، مدارس و بانک ها را در بیش از 80 کشور هدف قرار داده بود، مختل کرد.

مریک بی. گارلند، دادستان کل ایالات متحده گفت: "شب گذشته، وزارت دادگستری یک شبکه باج افزار بین المللی را که مسئول اخاذی و تلاش برای اخاذی صدها میلیون دلار از قربانیان در ایالات متحده و سراسر جهان بود، منحل کرد." بیانیه.

وزارت دادگستری می گوید از ژوئن 2021، این گروه بیش از 1,500 قربانی را در سراسر جهان هدف قرار داده است و بیش از 100 میلیون دلار باج از ارزهای دیجیتال دریافت کرده است. وزارت دادگستری می گوید عملیات FBI برای نفوذ به شبکه Hive در جولای 2022 آغاز شد و توانست بیش از 1,300 کلید رمزگشایی را برای کمک به قربانیان برای بازیابی داده ها و سیستم های خود - از جمله زیرساخت های حیاتی - فراهم کند.

این آژانس می گوید که این عملیات با مجریان قانون آلمان و هلند هماهنگ شده و کنترل سرورها و وب سایت های مورد استفاده توسط Hive را به دست گرفته است.

باج افزار نرم افزاری است که می تواند رایانه را قفل کند و برای بازگرداندن دسترسی، باج بگیرد. در حالی که هر دستگاه متصل به اینترنت به طور بالقوه می تواند قربانی باج افزار شود، فیشینگ حملات معمولاً بردار حمله اولیه هستند.

به گفته این آژانس، Hive معمولا قربانی را با سرقت داده های حساس (ایمیل، اسناد، تصاویر و ویدیوها) و سپس رمزگذاری فایل های کامپیوتری آنها هدف قرار می دهد. سپس این گروه باج به بیت‌کوین برای کلید رمزگشایی لازم برای بازیابی فایل‌ها و اخاذی وجوه اضافی در ازای قول عدم انتشار داده‌های دزدیده شده در تاریک وب می‌خواهد. اگر قربانی پرداخت نمی کرد، Hive اطلاعات سرقت شده را منتشر می کرد.

اخیراً شرکت پزشکی قانونی بلاک چین Chainalysis گزارش درآمد ناشی از حملات باج‌افزار 40 درصد کاهش یافته است، از 766 میلیون دلار در سال 2021 به 457 میلیون دلار در سال 2022 رسیده است. فراخوانی حذف Hive یک پیروزی برای ارزهای دیجیتال، اجرای قانون و امنیت ملی است.

گارلند گفت: «جنایت سایبری یک تهدید دائما در حال تحول است. اما همانطور که قبلاً گفته‌ام، وزارت دادگستری از هیچ منبعی برای شناسایی و محاکمه کردن هر کسی در هر کجا که ایالات متحده را با یک حمله باج‌افزاری هدف قرار دهد، دریغ نخواهد کرد.»

 

از اخبار ارزهای دیجیتال مطلع باشید، به‌روزرسانی‌های روزانه را در صندوق ورودی خود دریافت کنید.

منبع: https://decrypt.co/120105/doj-fbi-hive-network-ransomware-infiltration