法国当局逮捕 Hive 勒索软件团伙的的俄罗斯嫌疑人

上官雨宝2023-12-14 17:24:56

Bleeping Computer 网站消息,法国当局在巴黎逮捕了一名涉嫌帮助 Hive 勒索软件团伙“清洗”赎金的俄罗斯人。据悉,法国反网络犯罪办公室(OFAC)根据嫌疑人在社交网络上的踪迹,将其与一起涉及数百万美元的数字钱包案件“关联”起来后,随即将其逮捕。2023 年 12 月 9 日,犯罪嫌疑人被移交给了巴黎司法法院的专门检察官办公室。

根据 LeMagIT 的报道来看,警方特工在 12 月 5 日拘留改名 40 岁的俄罗斯嫌疑人,并查获了价值 57 万欧元的加密货币资产。法国内政部副主任Nicolas Guidoux表示,通过与欧洲刑警组织、欧洲司法组织和塞浦路斯当局的通力合作,搜查了犯罪嫌疑人在塞浦路斯海滨度假胜地的住所,从而掌握了案件重要线索。

值得一提的是,美国联邦调查局(FBI)于 2022 年 7 月底“潜入”了 Hive 勒索软件团伙的服务器,并且在2023 年 1 月份的一次国际执法行动中,成功查获了该团伙的 Tor 网站。2023 年 11 月,美国联邦调查局透露,自 2021 年 6 月以来,Hive 勒索软件团伙已从 1500 多家公司,勒索了约 1 亿美元。

Hive 勒索软件网站查封通知(BleepingComputer)

此次国际执法行动中,联邦调查局查获并向受害者提供了 1300 多条解密密钥,避免了约 1.3 亿美元的赎金落入网络犯罪分子之手。除解密密钥外,联邦调查局和荷兰警方还发现了 Hive 的通信记录、恶意软件文件哈希值,以及存储在加利福尼亚州一家托管服务提供商的 Hive 服务器和荷兰备份服务器上的 250 个 Hive 附属团伙的详细信息。

目前。美国国务院正悬赏 1000 万美元征集任何有助于将 Hive 勒索软件组织(或其他威胁行为者)与其他国家联系起来的信息。

Hive受害者地图(联邦调查局)

2019 年 6 月“出道”以来,Hive 勒索软件团伙作为勒索软件即服务(RaaS)提供商运营了两年多时间。期间,该组织发动了无数次网络攻击行动,利用面向互联网设备的漏洞和窃取来的凭证,以及网络钓鱼攻击,入侵全球的实体组织。

在被执法部门摧毁后,一个名为 Hunters International 的新勒索软件即服务(RaaS)团伙开始“浮出水面”,并且使用了 此前 Hive 勒索软件团伙使用的代码。安全研究人员 Will Thomas 在分析 Hunters International 勒索软件样本时发现,有超过 60% 的代码与 Hive 勒索软件的代码存在重叠和相似之处。

由此可以推断,这个老牌勒索软件团伙已经以不同“品牌”,重新开始活动。然而,Hunters International 勒索软件组织反驳了研究人员的说法,并表示其是一家新的勒索软件服务公司,只是从 "Hive "的开发者那里购买了加密源代码。

此外,Hunters International 组织还强调,他们的主要目标不是加密,而是窃取数据,并利用这些数据迫使受害者支付赎金。

文章来源:

https://www.bleepingcomputer.com/news/security/french-police-arrests-russian-suspect-linked-to-hive-ransomware/
软件hive
本作品采用《CC 协议》,转载必须注明作者和本文链接
勒索软二十年演变史
2021-12-23 11:37:25
美国是2020年遭受攻击最多的国家,其次是加拿大和英国。
9月13日,工业和信息化部发布《网络产品安全漏洞收集平台备案管理办法(征求意见稿)》9月14日消息,中共中央办公厅、国务院办公厅近日印发了《关于加强网络文明建设的意见》(以下简称《意见》)
联邦调查局 (FBI) 发布了与 Hive 勒索软件团伙活动相关的快速警报。
6 月 14 日,商业地产软件解决方案公司 Altus Group 宣布其数据被泄露。宣布前一天,Altus 集团受到网络安全漏洞的影响。它被称为 HiveLeaks,截至目前,它只包含一个条目,即 Altus Group。Altus Group 已获悉有关新发展的信息。他们尚未回应或承认泄露数据的合法性、其与先前事件的联系,或者勒索软件组织是否已与他们联系。当有来自 Altus Group 或 Hive 勒索软件组的新信息可用时,我们会及时通知您。
美国司法部本周宣布,联邦调查局特工成功瓦解了一个臭名昭著的勒索软件集团 Hive,并阻止了价值 1.3 亿美元的赎金勒索行为,受害者不再需要支付赎金。联邦调查局声称,通过秘密入侵 Hive 服务器,悄悄地拿到 300 多个解密密钥,并将它们传回给数据被该组织锁住的受害者。
赞比亚央行遭到了勒索软件组织 Hive 的攻击,但它拒绝为此支付赎金。央行信息和通信技术主管 Greg Nsofu 表示核心系统正常运行,没有多少敏感数据被盗走,可能只有部分测试数据泄露了,央行甚至没有必要参与赎金讨论对话。赞比亚央行是在 5 月 13 日透露可能遭到网络攻击,5 月 9 日它的部分应用发生了故障,5 月 14 日网站短暂下线。
FBI:我们攻击了黑客
2023-01-31 11:28:05
这对Hive来说是一个沉重打击。
美国政府为Hive勒索软件组织头目的生物识别或位置的信息提供了高达1000万美元奖励。
截至 2022 年 11 月,Hive 勒索软件运营商已向全球1300多家公司勒索超过1亿美元赎金。报告中强调,从2021年6月到2022年11月,威胁组织使用Hive勒索软件攻击广泛的企业和关键基础设施部门,具体涉及政府设施、通信、关键制造、信息技术,以及医疗保健和公共卫生部门。自2021年6月以来,Hive勒索软件长期活跃,并采用双重勒索模式,将窃取的数据发布在其泄漏站点 上。
在他们获得初始访问权限、绕过安全功能并窃取敏感信息后,犯罪分子会转向加密。该团伙还威胁说,如果该组织不支付赎金,就将窃取的数据公布在其HiveLeaks网站上。
上官雨宝
是水水水水是