Commentaires sur le démantèlement du réseau de ransomware Hive

Le réseau de rançongiciels Hive détruit

Partager le post

Des enquêteurs d'Allemagne, des États-Unis et des Pays-Bas ont démantelé le réseau mondial de rançongiciels "Hive". Les procureurs allemands ont déclaré que sur plus de 1.500 70 cyberattaques contre des organisations dans le monde, XNUMX attaques se sont produites en Allemagne.

Commentaires des experts Kimberly Goody et John Hultquist sur le réseau Hive et les conséquences probables du retrait :

« Dans notre recherche sur la réponse aux incidents de 2022, Hive était la plus active de toutes les familles de ransomwares observées : Hive était responsable de plus de 15 % des attaques de ransomwares auxquelles nous avons répondu. Les personnes touchées viennent d'un grand nombre de pays. Cependant, le groupe a eu son plus grand impact aux États-Unis, où 50% de toutes les victimes connues sont basées. Les acteurs à l'origine de l'opération ont continué à développer Hive et ont réécrit le ransomware en utilisant le langage de programmation Rust à la mi-2022. Cela visait probablement à compliquer l'analyse et à empêcher la détection.

Large boîte à outils pour les attaquants

Depuis sa sortie, nous avons observé que plusieurs acteurs ont utilisé le rançongiciel Hive. Le joueur le plus actif que nous avons trouvé l'année dernière était UNC2727. Les activités du groupe sont remarquables car elles ont régulièrement impacté le secteur de la santé.

Hive n'était pas le seul ransomware dans la boîte à outils du groupe. Selon nos observations, elle a utilisé CONTI et MOUNTLOCKER dans le passé. Cela montre que certains acteurs ont déjà des relations au sein du vaste écosystème qui pourraient leur permettre de renommer facilement leurs opérations. » (Kimberly Goody, Senior Manager, Client Intelligence chez Google Cloud)

L'activité des ransomwares diminue à peine

"La rupture du service Hive n'entraînera pas une diminution significative de l'activité globale des ransomwares. Pourtant, c'est un coup porté à un groupe dangereux qui a mis des vies en danger en attaquant les systèmes de santé. Malheureusement, au cœur du problème des rançongiciels se trouve un marché criminel où un concurrent de Hive se tiendra prêt à offrir un service similaire en son absence. Cependant, ils peuvent réfléchir à deux fois avant d'autoriser l'utilisation de leur logiciel de rançon pour attaquer les hôpitaux.

Une meilleure défense nécessaire

Des actions telles que le démantèlement de Hive ajoutent de la friction aux opérations de ransomware. Hive devra peut-être se regrouper, se rééquiper et même changer d'image. Lorsque les arrestations ne sont pas possibles, nous devons nous concentrer sur des solutions tactiques et de meilleures défenses. Jusqu'à ce que nous soyons en mesure de nous attaquer au marché russe de la cybercriminalité, refuge et résilient, c'est sur cela que nous devrons nous concentrer. » (John Hultquist, responsable de Client Threat Intelligence chez Google Cloud)

Plus sur Mandiant.de

 


À propos des clients

Mandiant est un leader reconnu de la cyberdéfense dynamique, des renseignements sur les menaces et de la réponse aux incidents. Avec des décennies d'expérience sur la cyber ligne de front, Mandiant aide les organisations à se défendre en toute confiance et de manière proactive contre les cybermenaces et à répondre aux attaques. Mandiant fait désormais partie de Google Cloud.


 

Articles liés au sujet

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus