Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Hunters International – новий Hive на етапі програми-вимагача
Hunters International — новий вулик на етапі програми-вимагача

Нова група «Hunters International» називає себе спадкоємцем бандитів-вимагачів HIVE. Аналіз коду програм-вимагачів підтверджує це та показує, як злочинці вдосконалили свої атаки шкідливих програм. Hunters International знаходиться на початку своєї діяльності з першими жертвами в Німеччині, Великій Британії, Сполучених Штатах Америки та Намібії. Групу Hive було викрито в січні 2023 року в результаті спільних зусиль ФБР, BKA, штаб-квартири поліції Ройтлінгена та голландської влади. Жертвами Hive стали 1.500 лікарень, шкільних рад, фінансових служб та інших організацій, чию інформацію розкрили зловмисники. Вулик…

Читати далі

Доступ: арештовано колишніх членів HIVE
Доступ: арештовано колишніх членів HIVE

Кіберзловмисники в Україні довго думали, що вони в безпеці, але 21 листопада все закінчилося! Групі глобальних слідчих вдалося заарештувати керівника групи кібератак разом із чотирма найактивнішими помічниками. Кажуть, що колишні учасники HIVE зашифрували 250 серверів великих корпорацій за останні роки, завдавши збитків на кілька сотень мільйонів євро. Співпраця Європолу та багатьох слідчих з Норвегії, Франції, Німеччини та Сполучених Штатів була гідною. Після ліквідації групи APT HIVE у 2021 році слідчі не опускали...

Читати далі

APT: співпраця програм-вимагачів Hive, Royal і Black Basta
Новини Sophos

У своєму звіті Clustering Attacker Behavior Reveals Hidden Patterns Sophos публікує нові відомості про зв’язки між найвідомішими групами програм-вимагачів минулого року: Hive, Black Basta та Royal. Останні атаки свідчать про те, що три групи програм-вимагачів мають спільні підручники або партнерів. Станом на січень 2023 року Sophos X-Ops протягом трьох місяців досліджувала чотири різні атаки програм-вимагачів: одна була з Hive, дві — Royal і одна — Black Basta. Було виявлено явну схожість між нападами. Хоча Royal вважається дуже закритою групою без видимих ​​партнерів з підпільних форумів...

Читати далі

Звіт про програми-вимагачі: LockBit усе ще лідирує

У лютневому звіті про програмне забезпечення-вимагач Malwarebytes це погані новини: LockBit повернувся на перше місце. Як і в 1 році, у 2022 році група програм-вимагачів знову очолює список груп, які продають програми-вимагачі як послугу (RaaS). Команда аналізу загроз Malwarebytes приписала LockBit 2023 атаку в січні (порівняно з 51 атаками в грудні 55 року). На другому місці ALPHV з 2022 атаками, за нею йдуть Vice Society з 23 і Royal з 22 атаками. Програми-вимагачі: найбільше постраждали США Що стосується розподілу атак програм-вимагачів за країнами, у січні 19 року США...

Читати далі

Вулик: після розгрому жертви сподіваються
Вулик: після розгрому жертви сподіваються

Кінець групи програм-вимагачів HIVE також став початком нових методів розслідування: проникнення хакерських угруповань означає, що платежі викупу більше не є безальтернативними. Повітря стає рідшим для банд APT. Кілька тижнів тому органи влади Німеччини та США (поліція Баден-Вюртемберга, ФБР і Секретна служба) у співпраці з іншими європейськими органами безпеки після спільного розслідування розгромили хакерську мережу «Hive». Коментар Лотара Геуніха, віце-президента Центральної Європи / DACH у Check Point. ВУЛИК: злочинці бояться, жертви сподіваються. Це перемога, яку слід святкувати. Оскільки, очевидно, група вже постраждала від атак програм-вимагачів...

Читати далі

Чи HIVE стоїть за нападом на адміністрацію Потсдама?
Короткі новини про кібербезпеку B2B

Поки не зовсім зрозуміло, чи стоїть HIVE за кібератакою на адміністрацію Потсдама. У повідомленні від адміністрації йдеться про HIVE і про те, що навіть після розпаду групи APT системи все ще вимикаються. Для міської адміністрації Потсдама страждання не закінчуються. Хоча ІТ-експерти перезапустили атаковані системи, а потім відремонтували їх у січні, вони знову вимкнули все 24 січня. Після активації розширеного антивірусного сканера була зроблена велика кількість автоматизованих спроб зв’язку з внутрішньої мережі столиці...

Читати далі

Коментарі щодо видалення мережі програм-вимагачів Hive
Мережа програм-вимагачів Hive розгромлена

Слідчі з Німеччини, США та Нідерландів зламали глобальну мережу програм-вимагачів Hive. Німецька прокуратура заявила, що з понад 1.500 кібератак на організації по всьому світу 70 атак були в Німеччині. Експерти Кімберлі Гуді та Джон Халтквіст прокоментували мережу Hive та ймовірні наслідки видалення: «У наших опитуваннях щодо реагування на інциденти 2022 року Hive був найактивнішим із усіх спостережуваних сімей програм-вимагачів: Hive був відповідальним за понад 15 відсотків відповідальних атак програм-вимагачів. на які ми відповіли. Постраждалі походять з великої кількості країн. Найбільший…

Читати далі

ФБР, BKA, Європол розгромили мережу програм-вимагачів Hive
ФБР, BKA, Європол розгромили мережу програм-вимагачів Hive

ФБР таємно проникло в мережу Hive і, окрім ключових серверів і ключів дешифрування, навіть заволоділо сторінкою витоку інформації групи Hive у темній мережі. Таким чином ФБР, німецька BKA, поліція землі Баден-Вюртемберг і Європол зірвали вимоги викупу в розмірі понад 130 мільйонів доларів США. Міністерство юстиції США оголосило, що його місячна кампанія протидії групі програм-вимагачів Hive принесла результати. Група програм-вимагачів відповідальна за понад 1.500 жертв у понад 80 країнах. Включаючи лікарні, шкільні округи, фінансові компанії та критичну інфраструктуру (KRITIS). Акція була проведена спільними зусиллями ФБР, німецького BKA,…

Читати далі

ФБР: програма-вимагач Hive вкрала 100 мільйонів доларів
Короткі новини про кібербезпеку B2B

ФБР розслідувало махінації з програмою-вимагачем Hive. З’ясувалося, що понад 1.300 компаній у всьому світі постраждали та вимагали близько 100 мільйонів доларів. Media Markt і Saturn стали головними жертвами в Німеччині. ФБР створило Консультацію з кібербезпеки (CSA) на основі розслідування програми-вимагача Hive. Включені підказки, ідеї та публікації є цінними порадами для захисників мережі. Висновки були опубліковані на сторінці проекту CISA Stop Ransomware. Здобич на суму 100 мільйонів доларів Станом на листопад 2022 року, за даними ФБР, учасники програм-вимагачів Hive завдали шкоди понад 1.300 компаніям у всьому світі та навколо…

Читати далі

Коли Hive, LockBit, BlackCat атакують один за одним
Коли Hive, LockBit, BlackCat атакують один за одним

Численні атаки груп програм-вимагачів набирають популярності – банди програм-вимагачів Hive, LockBit і BlackCat атакують одну мережу одна за одною. У документі Sophos X-Ops Active Adversary Whitepaper показано: атакована компанія отримала три різні звіти про програмне забезпечення-вимагач для потрійного шифрування файлів. У поточному технічному документі Sophos X-Ops Active Adversary «Кілька зловмисників: явна та поточна небезпека» Sophos повідомляє, що три відомі групи програм-вимагачів, Hive, LockBit і BlackCat, атакували ту саму мережу одна за одною. Перші два напади сталися протягом двох годин, а третій – через два тижні. Кожна група програм-вимагачів залишила власну записку про викуп і деякі з…

Читати далі