Comentarios sobre la eliminación de la red de ransomware Hive

Red de ransomware Hive destrozada

Compartir publicación

Investigadores de Alemania, EE. UU. y los Países Bajos han desmantelado la red global de ransomware "Hive". Los fiscales alemanes afirmaron que de los más de 1.500 ciberataques a organizaciones en todo el mundo, 70 ataques se produjeron en Alemania.

Comentarios de los expertos Kimberly Goody y John Hultquist sobre la red Hive y las posibles consecuencias del cierre:

“En nuestra investigación de Respuesta a incidentes de 2022, Hive fue la más activa de todas las familias de ransomware observadas: Hive fue responsable de más del 15 por ciento de los ataques de ransomware a los que respondimos. Los afectados provienen de un gran número de países. Sin embargo, el grupo ha tenido su mayor impacto en los Estados Unidos, donde se encuentran el 50 por ciento de todas las víctimas conocidas. Los actores detrás de la operación continuaron desarrollando Hive y reescribieron el ransomware a mediados de 2022 utilizando el lenguaje de programación Rust. Esto probablemente tenía la intención de complicar el análisis y evitar el descubrimiento.

Amplia caja de herramientas de atacante

Desde su lanzamiento, hemos observado que varios actores han utilizado el ransomware Hive. El jugador más activo que encontramos el año pasado fue UNC2727. Las operaciones del grupo son notables porque han impactado regularmente en el sector de la salud.

Hive no era el único ransomware en la caja de herramientas del grupo. Según nuestras observaciones, ha usado CONTI y MOUNTLOCKER en el pasado. Esto muestra que algunos jugadores ya tienen relaciones dentro del amplio ecosistema que podrían permitirles cambiar fácilmente el nombre de sus operaciones". (Kimberly Goody, gerente sénior, inteligencia de clientes en Google Cloud)

La actividad del ransomware apenas está disminuyendo

“Dividir el servicio Hive no dará como resultado una disminución significativa en la actividad general de ransomware. Aún así, es un golpe para un grupo peligroso que ha puesto en peligro vidas al atacar los sistemas de salud. Desafortunadamente, en el corazón del problema del ransomware se encuentra un mercado criminal donde un competidor de Hive estará listo para ofrecer un servicio similar en su ausencia. Sin embargo, pueden pensarlo dos veces antes de permitir que su ransomware se use para atacar hospitales.

Se necesita una mejor defensa

Acciones como dividir Hive agregan fricción a las operaciones de ransomware. Es posible que Hive necesite reagruparse, modificarse e incluso cambiar de imagen. Cuando los arrestos no son posibles, debemos centrarnos en soluciones tácticas y mejores defensas. Hasta que podamos abordar el refugio seguro y resistente del mercado cibernético ruso, eso es en lo que tendremos que centrarnos.” (John Hultquist, Jefe de Inteligencia de Amenazas del Cliente en Google Cloud)

Más en Mandiant.de

 


Sobre el cliente

Mandiant es un líder reconocido en defensa cibernética dinámica, inteligencia de amenazas y respuesta a incidentes. Con décadas de experiencia en la primera línea cibernética, Mandiant ayuda a las organizaciones a defenderse de manera segura y proactiva contra las amenazas cibernéticas y responder a los ataques. Mandiant ahora es parte de Google Cloud.


 

Artículos relacionados con el tema

Seguridad informática: NIS-2 la convierte en una máxima prioridad

Sólo en una cuarta parte de las empresas alemanas la dirección asume la responsabilidad de la seguridad informática. Especialmente en empresas más pequeñas ➡ Leer más

Los ciberataques aumentarán un 104 por ciento en 2023

Una empresa de ciberseguridad ha analizado el panorama de amenazas del año pasado. Los resultados proporcionan información crucial sobre ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

El software espía móvil representa una amenaza para las empresas

Cada vez más personas utilizan dispositivos móviles tanto en la vida cotidiana como en las empresas. Esto también reduce el riesgo de "descarga móvil". ➡ Leer más

La seguridad colaborativa identifica muchas vulnerabilidades

La seguridad colaborativa ha aumentado significativamente en el último año. En el sector público se reportaron un 151 por ciento más de vulnerabilidades que el año anterior. ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más