Hive ランサムウェア ネットワークのテイクダウンに関するコメント

ランサムウェア ネットワークのハイブが破壊されました

投稿を共有する

ドイツ、アメリカ、オランダの捜査官が世界的なランサムウェア ネットワーク「Hive」を解体しました。 ドイツの検察官は、世界中の組織に対する 1.500 件を超えるサイバー攻撃のうち、70 件がドイツで発生したと述べています。

Hive ネットワークに関するエキスパートの Kimberly Goody と John Hultquist からのコメントと削除の可能性がある結果:

「2022 年のインシデント レスポンス調査では、Hive は観察されたすべてのランサムウェア ファミリの中で最も活発でした。Hive は、私たちが対応したランサムウェア攻撃の 15% 以上に関与していました。 影響を受ける人々は、多数の国から来ています。 ただし、このグループは、既知の被害者の 50% が拠点を置く米国で最大の影響力を持っています。 攻撃の背後にいる攻撃者は、Hive の開発を続け、2022 年半ばに Rust プログラミング言語を使用してランサムウェアを書き直しました。 これはおそらく、分析を複雑にし、検出を防ぐことを目的としていました。

ワイド アタッカー ツールボックス

リリース以来、複数の攻撃者が Hive ランサムウェアを使用していることを確認しています。 昨年発見された最もアクティブなプレーヤーは UNC2727 でした。 このグループの活動は注目に値します。なぜなら、彼らは定期的にヘルスケア セクターに影響を与えてきたからです。

グループのツールボックスにあるランサムウェアは Hive だけではありませんでした。 私たちの観察によると、彼女は過去に CONTI と MOUNTLOCKER を使用していました。 これは、一部のプレーヤーが広範なエコシステム内ですでに関係を築いており、事業のブランド変更を容易に行えるようになっていることを示しています。」(Kimberly Goody、Google Cloud のクライアント インテリジェンス担当シニア マネージャー)

ランサムウェアの活動はほとんど減少していません

「Hive サービスを分割しても、ランサムウェアの活動全体が大幅に減少することはありません。 それでも、医療システムを攻撃して命を危険にさらしている危険なグループにとっては打撃です。 残念ながら、ランサムウェアの問題の中心には、Hive の競合他社が存在しない場合に同様のサービスを提供するために待機する犯罪市場があります。 ただし、ランサムウェアを使用して病院を攻撃することを許可する前に、よく考えてください。

より良い防御が必要

Hive の分割などのアクションは、ランサムウェアの操作に摩擦を追加します。 Hive は、再グループ化、再編成、さらにはイメージの変更が必要になる場合があります。 逮捕が不可能な場合は、戦術的な解決策と防御の強化に集中する必要があります。 ロシアの安全な避難所と回復力のあるサイバー犯罪市場に取り組むことができるようになるまで、それは私たちが集中する必要があるものです.」(John Hultquist、Google Cloud のクライアント脅威インテリジェンス責任者)

詳細は Mandiant.de で

 


クライアントについて

Mandiant は、動的なサイバー防御、脅威インテリジェンス、インシデント対応のリーダーとして認められています。 サイバー最前線での数十年の経験を持つ Mandiant は、組織が自信を持ってプロアクティブにサイバー脅威を防御し、攻撃に対応できるよう支援します。 Mandiant は現在、Google Cloud の一部です。


 

トピックに関連する記事

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む