Hive fidye yazılımı ağ yayından kaldırma hakkında yorumlar

Fidye yazılımı ağı Hive çökertildi

Gönderiyi paylaş

Almanya, ABD ve Hollanda'dan müfettişler küresel fidye yazılımı ağı "Hive"ı bozdu. Alman savcılar, dünya çapında kuruluşlara yönelik 1.500'den fazla siber saldırıdan 70'inin Almanya'da olduğunu belirtti.

Uzmanlar Kimberly Goody ve John Hultquist'in Hive ağı ve yayından kaldırmanın olası sonuçları hakkında yorumları:

"2022 Olay Müdahalesi araştırmamızda, Hive, gözlemlenen tüm fidye yazılımı aileleri arasında en aktif olanıydı: Hive, yanıt verdiğimiz fidye yazılımı saldırılarının yüzde 15'inden fazlasından sorumluydu. Etkilenenler çok sayıda ülkeden geliyor. Ancak grubun en büyük etkisi, bilinen tüm kurbanların yüzde 50'sinin yerleşik olduğu Amerika Birleşik Devletleri'nde oldu. Operasyonun arkasındaki aktörler, Hive'ı geliştirmeye devam etti ve 2022'nin ortalarında Rust programlama dilini kullanarak fidye yazılımını yeniden yazdı. Bu muhtemelen analizi karmaşıklaştırmayı ve algılamayı önlemeyi amaçlıyordu.

Geniş saldırgan araç kutusu

Piyasaya sunulduğundan beri, birkaç aktörün Hive fidye yazılımını kullandığını gözlemledik. Geçen yıl bulduğumuz en aktif oyuncu UNC2727 idi. Grubun faaliyetleri sağlık sektörünü düzenli olarak etkilediği için dikkat çekicidir.

Grubun araç kutusundaki tek fidye yazılımı Hive değildi. Gözlemlerimize göre geçmişte CONTI ve MOUNTLOCKER kullanmış. Bu, bazı oyuncuların, operasyonlarını kolayca yeniden markalaştırmalarına olanak tanıyan geniş ekosistem içinde zaten ilişkileri olduğunu gösteriyor." (Kimberly Goody, Kıdemli Müdür, Google Cloud Müşteri İstihbaratı)

Fidye yazılımı etkinliği zar zor düşüyor

"Hive hizmetinin kesilmesi, genel fidye yazılımı etkinliğinde önemli bir düşüşe neden olmaz. Yine de, sağlık sistemlerine saldırarak hayatları tehlikeye atan tehlikeli bir grup için bir darbe. Ne yazık ki, fidye yazılımı sorununun merkezinde, Hive'ın bir rakibinin yokluğunda benzer bir hizmet sunmak için hazır bekleyeceği bir suç pazarı yatıyor. Ancak fidye yazılımlarının hastanelere saldırmak için kullanılmasına izin vermeden önce iki kez düşünebilirler.

Daha iyi savunma gerekli

Hive'ı parçalamak gibi eylemler, fidye yazılımı işlemlerine sürtüşme katar. Hive'ın yeniden gruplandırması, yeniden donatması ve hatta görüntüyü değiştirmesi gerekebilir. Tutuklamalar mümkün olmadığında, taktiksel çözümlere ve daha iyi savunmalara odaklanmamız gerekiyor. Rusya'nın güvenli limanı ve dayanıklı siber suç pazarıyla başa çıkabilene kadar odaklanmamız gereken şey bu." (John Hultquist, Google Cloud'da Müşteri Tehdit İstihbaratı Başkanı)

Mandiant.de'de daha fazlası

 


müşteriler hakkında

Mandiant, dinamik siber savunma, tehdit istihbaratı ve olay müdahalesinde tanınmış bir liderdir. Siber cephede onlarca yıllık deneyimiyle Mandiant, kuruluşların siber tehditlere karşı güvenle ve proaktif bir şekilde savunma yapmasına ve saldırılara yanıt vermesine yardımcı olur. Mandiant artık Google Cloud'un bir parçasıdır.


 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku