Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Hunters International – o novo Hive no palco do ransomware
Hunters International – o novo Hive no palco do ransomware

O novo grupo “Hunters International” se descreve como o sucessor dos gangsters de ransomware HIVE. Uma análise do código do ransomware confirma isso e mostra como os criminosos melhoraram seus ataques de malware. A Hunters International está no início das suas atividades com as primeiras vítimas na Alemanha, Grã-Bretanha, Estados Unidos da América e Namíbia. O grupo Hive foi exposto em janeiro de 2023 como resultado de um esforço concertado do FBI, do BKA, da sede da polícia de Reutlingen e das autoridades holandesas. As vítimas do Hive incluíram 1.500 hospitais, conselhos escolares, serviços financeiros e outras organizações cujas informações os atacantes expuseram. Colmeia...

leia mais

Acesso: Ex-membros do HIVE presos
Acesso: Ex-membros do HIVE presos

Os ciberataques na Ucrânia pensaram que estavam seguros durante muito tempo: mas no dia 21 de Novembro tudo acabou! Uma equipe de investigadores globais conseguiu prender o chefe do grupo de ataque cibernético junto com quatro dos ajudantes mais ativos. Diz-se que os antigos membros do HIVE encriptaram 250 servidores de grandes empresas nos últimos anos, causando danos que ascendem a várias centenas de milhões de euros. A cooperação da Europol e de muitos investigadores da Noruega, França, Alemanha e Estados Unidos valeu a pena. Depois que o grupo APT HIVE foi desmantelado em 2021, os investigadores não desistiram...

leia mais

APT: Cooperação de Hive, Royal e Black Basta Ransomware
Notícias Sophos

Em seu relatório Clustering Attacker Behavior Reveals Hidden Patterns, a Sophos publica novos insights sobre as conexões entre os grupos de ransomware mais proeminentes do ano passado: Hive, Black Basta e Royal. Ataques recentes sugerem que os três grupos de ransomware compartilham manuais ou parceiros. Em janeiro de 2023, a Sophos X-Ops investigou quatro ataques de ransomware diferentes ao longo de um período de três meses, um originário do Hive, dois do Royal e um do Black Basta. Claras semelhanças entre os ataques foram encontradas. Embora o Royal seja considerado um grupo muito fechado, sem parceiros visíveis de fóruns clandestinos...

leia mais

Relatório de ransomware: LockBit ainda lidera

Não são boas notícias do relatório de ransomware Malwarebytes de fevereiro: LockBit está de volta ao número 1. Como em 2022, o grupo de ransomware novamente encabeça a lista de grupos que vendem ransomware como serviço (RaaS) em 2023. A equipe de inteligência de ameaças da Malwarebytes atribuiu 51 ataques ao LockBit em janeiro (acima dos 55 ataques em dezembro de 2022). Em segundo lugar está o ALPHV com 23 ataques, seguido de perto pelo Vice Society com 22 e Royal com 19 ataques. Ransomware: EUA mais afetados Quando se trata da distribuição de ataques de ransomware por país, em janeiro de 2023 os EUA…

leia mais

Hive: Após o esmagamento, as vítimas esperam
Hive: Após o esmagamento, as vítimas esperam

O fim do grupo de ransomware HIVE também foi o início de novos métodos de investigação: a infiltração por gangues de hackers significa que os pagamentos de resgate não são mais sem alternativa. O ar está ficando mais rarefeito para as gangues APT. Algumas semanas atrás, as autoridades alemãs e americanas (polícia de Baden-Württemberg, FBI e Serviço Secreto) em cooperação com outras autoridades de segurança europeias destruíram a rede de hackers "Hive" após uma investigação conjunta. Um comentário de Lothar Geuenich, vice-presidente da Europa Central / DACH da Check Point. HIVE: Perpetradores temem, vítimas esperam Esta é uma vitória que deve ser comemorada. Porque aparentemente o grupo já havia sido afetado por ataques de ransomware...

leia mais

O HIVE está por trás do ataque ao governo Potsdam?
Notícias curtas sobre segurança cibernética B2B

Ainda não está totalmente claro se o HIVE está por trás do ataque cibernético ao governo de Potsdam. Uma mensagem da administração fala do HIVE e que mesmo depois do grupo APT ter sido desmembrado, os sistemas ainda estão sendo desligados. A miséria não acaba para a administração da cidade de Potsdam. Embora os especialistas em TI tenham reiniciado os sistemas atacados e reparado em janeiro, eles desligaram tudo novamente em 24 de janeiro. Após a ativação de um scanner de vírus expandido, houve um grande número de tentativas de comunicação automatizada da rede interna da capital do estado...

leia mais

Comentários sobre a remoção da rede do ransomware Hive
Ransomware rede Hive esmagada

Investigadores da Alemanha, dos EUA e da Holanda quebraram a rede global de ransomware "Hive". Os promotores alemães afirmaram que dos mais de 1.500 ataques cibernéticos a organizações em todo o mundo, 70 ataques ocorreram na Alemanha. Os especialistas Kimberly Goody e John Hultquist comentaram sobre a rede Hive e as prováveis ​​consequências da remoção: “Em nossas pesquisas de resposta a incidentes de 2022, o Hive foi o mais ativo de todas as famílias de ransomware observadas: o Hive foi responsável por mais de 15% dos ataques de ransomware responsáveis ao qual respondemos. Os afetados vêm de um grande número de países. O maior…

leia mais

FBI, BKA e Europol esmagam rede de ransomware Hive
FBI, BKA e Europol esmagam rede de ransomware Hive

O FBI se infiltrou secretamente na rede Hive e, além dos principais servidores e chaves de descriptografia, até assumiu a página de vazamento do grupo Hive na dark web. Ao fazê-lo, o FBI, o BKA alemão, a polícia de Baden-Württemberg e a Europol frustraram os pedidos de resgate de mais de 130 milhões de dólares americanos. O Departamento de Justiça dos EUA anunciou que sua campanha de interrupção de um mês contra o grupo de ransomware Hive agora deu frutos. O grupo de ransomware foi responsável por mais de 1.500 vítimas em mais de 80 países. Incluindo hospitais, distritos escolares, empresas financeiras e infraestrutura crítica (KRITIS). A ação foi um esforço conjunto do FBI, do alemão BKA, do…

leia mais

FBI: ransomware Hive roubou US$ 100 milhões
Notícias curtas sobre segurança cibernética B2B

O FBI investigou as maquinações do ransomware Hive. Verificou-se que mais de 1.300 empresas em todo o mundo foram prejudicadas e cerca de 100 milhões de dólares foram extorquidos. Media Markt e Saturn foram vítimas proeminentes na Alemanha. O FBI criou um Cybersecurity Advisory (CSA) com base em sua investigação sobre o ransomware Hive. As dicas, percepções e publicações incluídas são dicas valiosas para os defensores da rede. As descobertas foram publicadas na página do projeto CISA Stop Ransomware. $ 100 milhões em pilhagem Em novembro de 2022, de acordo com o FBI, os agentes do ransomware Hive prejudicaram mais de 1.300 empresas em todo o mundo e ao redor…

leia mais

Quando Hive, LockBit, BlackCat atacam um após o outro
Quando Hive, LockBit, BlackCat atacam um após o outro

Vários ataques de grupos de ransomware estão em alta - as gangues de ransomware Hive, LockBit e BlackCat atacam a mesma rede uma após a outra. Isso é o que o Sophos X-Ops Active Adversary Whitepaper mostra: a empresa atacada recebeu três relatórios diferentes de ransomware para arquivos com criptografia tripla. No atual whitepaper Sophos X-Ops Active Adversary "Multiple Attackers: A Clear and Present Danger", a Sophos relata que três grupos de ransomware conhecidos, Hive, LockBit e BlackCat, atacaram a mesma rede um após o outro. Os dois primeiros ataques ocorreram em duas horas, com o terceiro ataque ocorrendo duas semanas depois. Cada grupo de ransomware deixou sua própria nota de resgate e alguns dos…

leia mais