Kommentare zur Zerschlagung des Ransomware-Netzwerks Hive

Ransomware-Netzwerk Hive zerschlagen

Beitrag teilen

Ermittler aus Deutschland, den USA und den Niederlanden haben das weltweit agierende Ransomware-Netzwerk „Hive“ zerschlagen. Die deutschen Strafverfolger gaben an, dass von den mehr als 1.500 Cyberangriffen auf Organisationen weltweit, 70 Angriffe auf Deutschland entfielen.

Kommentare der Experten Kimberly Goody und John Hultquist zum Hive-Netzwerk und den vermutlichen Folgen der Zerschlagung:

“Bei unseren Incident Response-Untersuchungen im Jahr 2022 war Hive die aktivste aller beobachteten Ransomware-Familien: Hive war für mehr als 15 Prozent der Ransomware-Angriffe verantwortlich, auf die wir reagiert haben. Die Betroffenen stammen aus einer Vielzahl von Ländern. Die größten Auswirkungen hatte die Gruppe jedoch in den Vereinigten Staaten, wo 50 Prozent aller bekannten Opfer ansässig sind. Die Akteure hinter der Operation haben Hive kontinuierlich weiterentwickelt und die Ransomware Mitte 2022 mit der Programmiersprache Rust neu geschrieben. Damit sollte wahrscheinlich die Analyse erschwert und eine Entdeckung verhindert werden.

Breiter Werkzeugkasten der Angreifer

Seit Erscheinen haben unseren Beobachtungen nach mehrere Akteure die Hive-Ransomware genutzt. Der nach unseren Erkenntnissen aktivste Akteur war im vergangenen Jahr UNC2727. Die Operationen der Gruppe sind nennenswert, weil sie sich regelmäßig auf den Gesundheitssektor ausgewirkt haben.

Hive war nicht die einzige Ransomware im Werkzeugkasten der Gruppe. In der Vergangenheit hat sie unseren Beobachtungen nach unter anderem CONTI und MOUNTLOCKER eingesetzt. Das zeigt, dass einige Akteure bereits über Beziehungen innerhalb des breiten Ökosystems verfügen, die es ihnen ermöglichen könnten, für ihre Operationen problemlos auf eine andere Marke umzusteigen.“ (Kimberly Goody, Senior Manager, Mandiant Intelligence bei Google Cloud)

Ransomware-Aktivität geht kaum zurück

„Die Zerschlagung des Hive-Dienstes wird zu keinem wesentlichen Rückgang der gesamten Ransomware-Aktivität führen. Dennoch ist sie ein Schlag gegen eine gefährliche Gruppe, die durch Angriffe auf das Gesundheitssystem Leben gefährdet hat. Leider liegt dem Ransomware-Problem ein krimineller Marktplatz zugrunde, auf dem ein Konkurrent von Hive bereitstehen wird, um in seiner Abwesenheit einen ähnlichen Dienst anzubieten. Vielleicht wird dieser es sich allerdings zweimal überlegen, ob er es zulässt, dass seine Ransomware für Angriffe auf Krankenhäuser verwendet wird.

Bessere Verteidigung notwendig

Aktionen wie die Zerschlagung von Hive sorgen für Reibung bei Ransomware-Operationen. Hive muss sich möglicherweise neu gruppieren, umrüsten und sogar das Image ändern. Wenn Verhaftungen nicht möglich sind, müssen wir uns auf taktische Lösungen und eine bessere Verteidigung konzentrieren. Solange wir nicht in der Lage sind, den russischen Safe-Haven und den widerstandsfähigen Markt für Cyberkriminalität in den Griff zu bekommen, werden wir uns darauf fokussieren müssen.“ (John Hultquist, Head of Mandiant Threat Intelligence bei Google Cloud)

Mehr bei Mandiant.de

 


Über Mandiant

Mandiant ist ein anerkannter Marktführer für dynamische Cyberabwehr, Threat Intelligence und Incident Response. Mit jahrzehntelanger Erfahrung an vorderster Cyberfront hilft Mandiant Unternehmen dabei, sich selbstbewusst und proaktiv gegen Cyber-Bedrohungen zu verteidigen und auf Angriffe zu reagieren. Mandiant ist jetzt Teil von Google Cloud.


 

Passende Artikel zum Thema

IT-Sicherheit: NIS-2 macht sie zur Chefsache

Nur bei einem Viertel der deutschen Unternehmen übernimmt die Geschäftsführung die Verantwortung für die IT-Sicherheit. Vor allem in kleineren Unternehmen ➡ Weiterlesen

Anstieg der Cyberangriffe um 104 Prozent in 2023

Ein Unternehmen für Cybersicherheit hat die Bedrohungslandschaft des letzten Jahres unter die Lupe genommen. Die Ergebnisse bieten entscheidende Einblicke in ➡ Weiterlesen

IT-Security: Grundlage für LockBit 4.0 entschärft

in Zusammenarbeit mit der britischen National Crime Agency (NCA) analysierte Trend Micro die in der Entwicklung befindliche und unveröffentlichte Version ➡ Weiterlesen

MDR und XDR via Google Workspace

Ob im Cafe, Flughafen-Terminal oder im Homeoffice – Mitarbeitende arbeiten an vielen Orten. Diese Entwicklung bringt aber auch Herausforderungen mit ➡ Weiterlesen

Mobile Spyware ist eine Gefahr für Unternehmen

Sowohl im Alltag als auch in Unternehmen nutzen immer mehr Menschen mobile Geräte. Dadurch nimmt auch die Gefahr von "Mobil ➡ Weiterlesen

Crowdsourced Security lokalisiert viele Schwachstellen

Crowdsourced Security hat im letzten Jahr stark zugenommen. Im öffentlichen Bereich wurden 151 Prozent mehr Schwachstellen gemeldet als im Vorjahr. ➡ Weiterlesen

KI auf Enterprise Storage bekämpft Ransomware in Echtzeit

Als einer der ersten Anbieter integriert NetApp künstliche Intelligenz (KI) und maschinelles Lernen (ML) direkt in den Primärspeicher, um Ransomware ➡ Weiterlesen

FBI: Internet Crime Report zählt 12,5 Milliarden Dollar Schaden 

Das Internet Crime Complaint Center (IC3) des FBI hat seinen Internet Crime Report 2023 veröffentlicht, der Informationen aus über 880.000 ➡ Weiterlesen