FBI : le rançongiciel Hive a volé 100 millions de dollars

Brèves sur la cybersécurité B2B

Partager le post

Le FBI a enquêté sur les machinations du rançongiciel Hive. Il a été constaté que plus de 1.300 100 entreprises dans le monde ont été lésées et environ XNUMX millions de dollars ont été extorqués. Media Markt et Saturn ont été les principales victimes en Allemagne. 

Le FBI a créé un avis de cybersécurité (CSA) basé sur son enquête sur le rançongiciel Hive. Les conseils, idées et publications inclus sont des conseils précieux pour les défenseurs du réseau. Les résultats ont été publiés sur la page du projet CISA Arrêtez les rançongiciels .

Butin de 100 millions de dollars

En novembre 2022, les acteurs du rançongiciel Hive avaient nui à plus de 1.300 100 entreprises dans le monde et reçu environ 2021 millions de dollars en paiements de rançon, selon le FBI. En novembre XNUMX, Hive a lancé des cyberattaques contre Media Markt et Saturn et les a fait chanter. Le ransomware Hive suit le modèle de ransomware-as-a-service (RaaS), où les développeurs créent, maintiennent et mettent à jour le malware, et les partenaires exécutent les attaques de ransomware.

De juin 2021 à au moins novembre 2022, les acteurs de la menace ont déployé le rançongiciel Hive pour cibler un large éventail d'entreprises et d'infrastructures critiques, y compris les installations gouvernementales, les installations de communication, les installations de fabrication critiques, les technologies de l'information, et plus particulièrement les services de santé et sociaux.

Scénarios d'attaque classiques

La méthode de pénétration initiale dépend de la société qui attaque le réseau. Les acteurs de la ruche ont obtenu un accès initial aux réseaux des victimes en se connectant via le protocole de bureau à distance (RDP), les réseaux privés virtuels (VPN) et d'autres protocoles de connexion réseau à distance à facteur unique.

Dans certains cas, les acteurs de Hive ont contourné l'authentification multifacteur (MFA) et ont obtenu l'accès aux serveurs FortiOS en exploitant la vulnérabilité CVE-2020-12812. Cette vulnérabilité permet à un cyberacteur malveillant de se connecter sans être invité à fournir le deuxième facteur d'authentification de l'utilisateur (FortiToken) si l'acteur modifie la casse du nom d'utilisateur.

Les acteurs de Hive ont également obtenu un accès initial aux réseaux de victimes en distribuant des e-mails de phishing avec des pièces jointes malveillantes et en exploitant les vulnérabilités suivantes dans les serveurs Microsoft Exchange.

Plus sur CISA.gov.com

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus