FBI:我们攻击了黑客

VSole2023-01-31 11:28:05

FBI 秘密侵入并破坏了一个名为 Hive 的多产勒索软件团伙,Hive 勒索软件于 2021 年 6 月推出,并迅速成为最活跃和突出的勒索软件活动之一。这次行动阻止了该组织从 300多名受害者那里收集超过 1.3 亿美元(1.83 亿澳元)的勒索软件要求。

在新闻发布会上,美国司法部长梅里克加兰、联邦调查局局长克里斯托弗雷和美国副司法部长丽莎莫纳科表示: 警方监控了Hive 的网络,并窃取了该组织用来解锁受害组织的数字密钥数据,并帮受害者免费获取解密器。

Hive 的服务器也被德国联邦刑事警察和荷兰国家高科技犯罪部门查封。

德国警察局长 Udo Vogel 在巴登-符腾堡州警方和检察官的一份声明中说:“以相互信任为特征的跨国界和大陆的密切合作是有效打击严重网络犯罪的关键。” 

路透社无法立即找到 Hive 的联系方式,目前尚不清楚他们的地理位置在哪里。

Hive 的删除与美国司法部近年来宣布的其他一些备受瞩目的勒索软件案件不同,例如 2021 年针对 Colonial Pipeline 的网络攻击。在这种情况下,司法部在该公司已经向黑客付款后没收了约 230 万美元的加密货币赎金。

监视活动始于2022年7月,直到现在才被该团伙发现。

Hive 是众多网络犯罪集团中最多产的一个,这些集团通过加密数据并要求大量加密货币支付作为回报来勒索国际企业。

美国司法部表示,多年来,Hive 已针对 80 个不同国家的 1500 多名受害者,收取了超过 1 亿美元的勒索软件款项。

网络安全公司 Emsisoft 的加拿大研究员 Brett Callow 表示,Hive 对去年至少 11 起涉及美国政府组织、学校和医疗保健提供者的事件负责。“Hive 是周围最活跃的群体之一,如果不是最活跃的。”他在一封电子邮件中说。

总检察长梅里克加兰表示,联邦调查局的行动帮助了很多受害者,包括德克萨斯州的一个学区。该局向学区提供了解密密钥,使其免于支付 500 万美元的赎金。与此同时,路易斯安那州的一家医院节省了 300 万美元。

总检察长梅里克加兰表示,该部门的调查仍在进行中。

黑客hive
本作品采用《CC 协议》,转载必须注明作者和本文链接
最终,通过西班牙警方意外打掉当地一个犯罪网络,才发现这些人也与此案有关。此次追讨计划与美国诉讼Sergey Ovsyannikov案有关,属于“3ve”僵尸网络。此僵尸网络高峰期感染超170万设备,涉及近9万余名,涉案总金额近3000万美元。
美国司法部本周宣布,联邦调查局特工成功瓦解了一个臭名昭著的勒索软件集团 Hive,并阻止了价值 1.3 亿美元的赎金勒索行为,受害者不再需要支付赎金。联邦调查局声称,通过秘密入侵 Hive 服务器,悄悄地拿到 300 多个解密密钥,并将它们传回给数据被该组织锁住的受害者。
FBI:我们攻击了黑客
2023-01-31 11:28:05
这对Hive来说是一个沉重打击。
FBI位于佛州坦帕的办事处负责“蜂窝”案件据报道,“蜂窝”在2021年7月首次进入FBI的监视范围。出于安全考虑,该受害组织的名字至今一直未公开。由于这是“蜂窝”在美国境内发生的第一起已知攻击,根据FBI的程序规定,距离受害者最近的FBI坦帕办事处将承担未来所有相关的“蜂窝”案件。今年6月,美国司法部公布了对一名俄罗斯公民的起诉书,该人被指控作为“蜂窝”的“会员”工作。这彻底改变了“蜂窝”一案。
研究人员警告用户不要从第三方零售商处购买智能扬声器,并建议他们按下Echo的静音按钮,以实际禁用麦克风。作为对MWR调查结果的回应,亚马逊发布了一份声明,称用户保护自己免受此类篡改的最佳方式始终是直接从该公司购买Echo。拥有2017款设备的用户不会受到这一最新黑客攻击的影响,因为新机型引入了一种缓解措施,以防止设备外部启动的方式连接了两个关键的调试板。
然而,使用Sliver的恶意攻击活动可以通过分析该工具包、了解其工作方式及分析其组件来对攻击流量进行很好的检测。面对用户做的针对Cobalt Strike的强大的防御措施,威胁者目前已经找到了替代方案。其中一个采用Sliver的黑客团体被微软追踪为DEV-0237。该团伙也被称为FIN12,其与各种勒索软件运营商有密切联系。微软强调,软件所提供的检测规则集是针对目前已经公开的Sliver代码库的。使用定制的变体可能会影响基于微软规则库的检测。
代码混淆是帮助威胁参与者向人工审查者或安全软件隐藏其代码的恶意性质,以便他们能够逃避检测。
美国司法部在1月26日宣布了针对Hive勒索软件组织的长达数月的破坏活动,该组织针对全球80多个国家的1,500多名受害者,包括医院,学校,金融公司和关键基础设施。自 2022 年 7 月渗透到 Hive 网络以来,联邦调查局已向受到攻击的 Hive 受害者提供了 300 多个解密密钥。最后,该部门今天宣布,与德国执法部门和荷兰国家高科技犯罪部门协调,它已经控制了Hive用来与其成员通信的服务器和网站,破坏了Hive攻击和勒索受害者的能力。
8月25日消息,攻击者逐渐弃用Cobalt Strike渗透测试套件,转而使用不太知名的类似框架。该团伙也被称为FIN12,与各种勒索软件运营商有联系。微软指出,Conti勒索团伙在最近的攻击活动中部署了Sliver,并使用Bumblebee恶意软件加载程序代替BazarLoader。
网络安全公司Palo Alto Networks表示,攻击者利用未披露零日漏洞的速度不断加快。 Palo Alto Networks的《2022年事件响应报告》涵盖了600个事件响应(IR)案例。报告揭示,攻击者通常会在披露后的15分钟内就开始扫描漏洞。
VSole
网络安全专家