Коментарі щодо видалення мережі програм-вимагачів Hive

Мережа програм-вимагачів Hive розгромлена

Поділіться публікацією

Слідчі з Німеччини, США та Нідерландів зламали глобальну мережу програм-вимагачів Hive. Німецька прокуратура заявила, що з понад 1.500 кібератак на організації по всьому світу 70 атак були в Німеччині.

Коментарі експертів Кімберлі Гуді та Джона Халтквіста щодо мережі Hive та ймовірних наслідків видалення:

«У нашому дослідженні реагування на інциденти 2022 року Hive був найактивнішим із усіх спостережуваних сімей програм-вимагачів: Hive відповідав за понад 15 відсотків атак програм-вимагачів, на які ми реагували. Постраждалі походять з великої кількості країн. Однак найбільший вплив група мала в Сполучених Штатах, де проживає 50 відсотків усіх відомих жертв. Учасники операції продовжили розробку Hive і переписали програму-вимагач за допомогою мови програмування Rust у середині 2022 року. Ймовірно, це мало на меті ускладнити аналіз і запобігти виявленню.

Широкий набір інструментів зловмисника

Ми помітили, що з моменту його випуску кілька акторів використовували програму-вимагач Hive. Найактивнішим гравцем, якого ми знайшли минулого року, був UNC2727. Операції групи заслуговують на увагу, оскільки вони регулярно впливають на сектор охорони здоров'я.

Hive був не єдиним програмним забезпеченням-вимагачем у наборі інструментів групи. За нашими спостереженнями, вона використовувала CONTI і MOUNTLOCKER в минулому. Це свідчить про те, що деякі гравці вже мають стосунки в широкій екосистемі, які можуть дозволити їм легко ребрендингувати свої операції» (Кімберлі Гуді, старший менеджер клієнтського аналізу Google Cloud).

Активність програм-вимагачів ледве знижується

«Припинення служби Hive не призведе до значного зниження загальної активності програм-вимагачів. Тим не менш, це удар по небезпечній групі, яка поставила під загрозу життя, атакуючи системи охорони здоров’я. На жаль, в основі проблеми програм-вимагачів лежить злочинний ринок, де конкурент Hive буде стояти поруч, щоб запропонувати подібну послугу за його відсутності. Однак вони можуть двічі подумати, перш ніж дозволити використати програму-вимагач для нападу на лікарні.

Потрібен кращий захист

Такі дії, як розбиття Hive, ускладнюють операції програм-вимагачів. Hive може знадобитися перегрупувати, переобладнати та навіть змінити імідж. Коли арешти неможливі, нам потрібно зосередитися на тактичних рішеннях і кращому захисті. Поки ми не зможемо впоратися з російським надійним притулком і стійким ринком кіберзлочинності, саме на цьому нам потрібно буде зосередитися» (Джон Халтквіст, керівник відділу аналізу клієнтських загроз Google Cloud).

Більше на Mandiant.de

 


Про клієнта

Mandiant є визнаним лідером у сфері динамічного кіберзахисту, аналізу загроз та реагування на інциденти. Маючи десятиліття досвіду на кіберфронтовій лінії, Mandiant допомагає організаціям впевнено та проактивно захищатися від кіберзагроз і реагувати на атаки. Тепер Mandiant є частиною Google Cloud.


 

Статті по темі

ІТ-безпека: NIS-2 робить її головним пріоритетом

Лише в чверті німецьких компаній керівництво бере на себе відповідальність за ІТ-безпеку. Особливо в невеликих компаніях ➡ Читати далі

У 104 році кількість кібератак зросла на 2023 відсотки

Компанія з кібербезпеки поглянула на ландшафт загроз минулого року. Результати дають важливе розуміння ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Мобільні шпигунські програми становлять загрозу для бізнесу

Все більше людей використовують мобільні пристрої як у повсякденному житті, так і в компаніях. Це також знижує ризик «мобільного ➡ Читати далі

Краудсорсинг безпеки виявляє багато вразливостей

За останній рік безпека краудсорсингу значно зросла. У державному секторі було зареєстровано на 151 відсоток більше вразливостей, ніж у попередньому році. ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі