美國執法機構宣佈查獲Hive勒索軟件團夥的泄露網站和解密密鑰


最多產的勒索軟件之一Hive背後的基礎設施已被美國和歐洲的執法機構查獲。作為美國司法部、聯邦調查局、特勤局和幾個歐洲政府機構開展的協調執法行動的一部分,Hive的暗網門戶被查封,而就在幾個月前,聯邦政府的網絡安全部門CISA對Hive的持續勒索行為發出警報。

hive-ransomware-seized.webp

"這個隱藏的網站已經被查封。聯邦調查局查封這個網站,作為對Hive勒索軟件采取的協調執法行動的一部分,"Hive的暗網泄露網站上顯示的查封通知寫道。"這一行動是在美國佛羅裡達州中區檢察官辦公室和司法部計算機犯罪和知識產權科的協調下進行的,並得到歐洲刑警組織的大力協助。"

聯邦調查局周四證實,自2022年7月以來,它已進入Hive的計算機網絡,使聯邦特工能夠捕獲並向世界各地的受害者提供Hive的解密密鑰。美國司法部長梅裡克-加蘭在周四的新聞發佈會上說,自接管以來,聯邦調查局已經幫助300多名Hive勒索軟件的受害者,防止超過1.3億美元的贖金支付。

根據政府的說法,聯邦調查局還成功阻止Hive勒索軟件對路易斯安那州一傢醫院的攻擊,使受害者免於支付300萬美元的贖金,另一次攻擊的目標是位於德克薩斯州的一所學校。

Hive以"勒索軟件即服務"的模式運作,之前針對的是廣泛的行業和關鍵的基礎設施,尤其是醫療和公共衛生實體。2021年8月,該團夥聲稱總部設在伊利諾伊州的紀念衛生系統是其第一個醫療保健行業的受害者,隨後是哥斯達黎加的公共衛生服務和紐約的應急響應和救護車服務提供商Empress EMS。10月,Hive還將印度頂級發電公司Tata Power作為目標。

加蘭補充說,聯邦調查局還開始搗毀Hive在美國和國外的前端和後端基礎設施,這包括查封Hive位於洛杉磯的兩臺後端服務器。聯邦調查局沒有說它是如何確定Hive服務器的,在新聞發佈會上也沒有宣佈逮捕或起訴。


相關推薦

2024-05-07

直在做什麼?"今年 2 月,一個包括英國國傢犯罪署、美國聯邦調查局以及德國、芬蘭、法國、日本等國的執法聯盟宣佈,他們已經滲透到 LockBit 的官方網站。執法聯盟奪取該網站,並用他們自己的新聞稿和其他信息替換網站

2024-02-06

未發現的安全漏洞)的攻擊造成的巨大影響。他們指出,美國政府將MOVEit Transfer 軟件黑客與 CL0P 勒索軟件團夥聯系在一起就是一個例子。據網絡安全和基礎設施安全局估計,這次黑客攻擊導致 3000 多傢美國機構和全球 8000 多傢

2024-05-08

tSupp的幕後黑手,也是LockBit勒索軟件的管理者和開發者。美國司法部也宣佈對Khoroshev的起訴,指控他犯有計算機犯罪、欺詐和敲詐勒索罪。司法部長梅裡克-B-加蘭(Merrick B. Garland)在公告中說:"今天,我們將更進一步,起訴

2023-11-17

公司支付贖金。MeridianLink上季度收入超過7600萬美元,為美國的銀行、信用社、抵押貸款機構和消費者報告機構提供工具。本周,該公司被列入 AlphV/Black Cat 的泄密網站,據信,該勒索軟件團夥總部位於俄羅斯,曾參與多起肆無忌

2022-11-11

前法國國傢憲兵隊在歐洲刑警組織的歐洲網絡犯罪中心、美國聯邦調查局和加拿大皇傢騎警的幫助下開展調查。歐洲刑警組織說,在逮捕過程中,警方查獲8臺電腦、32個外部硬盤和價值40萬歐元的加密貨幣。這次逮捕是繼去年10

2023-11-28

32 歲的主謀,並抓獲 4 名同謀。來自挪威、法國、德國和美國的 20 多名調查人員協助烏克蘭國傢警察在基輔進行調查。 歐洲刑警組織還在荷蘭設立一個虛擬指揮中心,用於處理房屋搜查期間捕獲的數據。在此行動之前,2021 年

2022-08-13

美國政府宣佈將懸賞1000萬美元,以獲取關於有俄羅斯背景的勒索軟件團夥Conti五名主要成員的相關信息。該賞金是國國務院正義獎(RFJ)計劃的一部分。本周四,該計劃分享一個名為“Target”的知名Conti勒索軟件成員的圖像,這標

2023-11-21

變種的情況並不少見,這通常是為逃避政府制裁或避免被執法部門逮捕。大英圖書館周一在 X(前 Twitter)上發表聲明稱,"沒有證據"表明其客戶的數據受到威脅,但建議用戶更改密碼,作為"預防措施",尤其是如

2024-02-21

由法國、德國、荷蘭、瑞典、澳大利亞、加拿大、日本、美國、瑞士的執法機構聯合進行的,目前打擊行動仍然在持續中,部分牽涉Lockbit的犯罪分子被逮捕。而在今天由歐洲刑警組織聯合安全公司搭建的 No More Ransom 網站上,日

2024-02-24

范圍內的影響在數十億美元左右。"2023 年 6 月中旬,美國網絡防禦局(CISA)稱,自 2020 年以來,LockBit 在美國制造1700 起勒索軟件攻擊事件,該團夥勒索受害者 9100 萬美元。國傢禁毒委員會還表示,接管 LockBit 的基礎設施導

2024-02-20

臭名昭著的勒索軟件Lockbit遭到國際聯合執法機構的打擊,目前Lockbit用於泄露數據的暗網站點、用於勒索贖金談判的暗網站點均已被執法機構扣押,不過還有一些訪問量較低的域名仍然在工作中。Lockbit是目前最臭名昭著的勒索軟

2022-08-23

站點據悉,包括國土安全部、能源部、財政部在內的許多美國政府機構,都是 Entrust 的客戶。上周五,臭名昭著的 LockBit 勒索軟件還聲稱攻擊富士康與埃森哲,並通過將 Entrust 添加到暗網上的泄密站點,證實該團夥對 7 月那起網

2022-07-23

財政部、衛生與公眾服務部、退伍軍人事務部、農業部等美國政府機構。大約兩周前,一位消息人士告訴 BleepingComputer,事件發生於 6 月 18 日、且黑客在網絡攻擊期間竊取 Entrust 的公司數據。然而直到安全研究員 Dominic Alvieri 昨

2023-01-28

美國司法部本周宣佈,聯邦調查局特工成功瓦解一個臭名昭著的勒索軟件集團Hive,並阻止價值1.3億美元的贖金活動,目標不再需要考慮支付贖金。執法機構聲稱Hive犯罪集團針對全球80多個國傢的1500多名受害者,而在本周與德國