PCMag编辑选择和审查产品独立。如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

美国联邦调查局秘密渗透蜂巢勒索软件集团网络7个月

这使得联邦调查局能够窃取该组织勒索软件的解密密钥,并将其交给数千名受害者。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读完整简介
(图片来源:Getty Images/domoyega)

联邦调查局秘密潜入了臭名昭著的蜂巢ransomware为了阻止该组织从数百名受害者那里提取资金的企图,该组织花了7个多月的时间。

司法部做出了公告(在新窗口中打开)此前,美国联邦调查局与欧洲执法部门联手关闭了该勒索软件团伙的服务器。这包括昨晚在暗网上把蜂巢的网站换成一条横幅,上面写着目的地已被查封。

显示蜂巢网站被查封的FBI横幅
(来源:联邦调查局)

联邦调查局在7月份渗透进了Hive的计算机网络,这使得联邦特工在7个月的时间里窃取了数百个解密密钥,受害者用这些密钥来摆脱Hive勒索软件的感染。

“自2022年7月渗透Hive网络以来,FBI已经向受到攻击的Hive受害者提供了300多个解密密钥。此外,联邦调查局还向之前的Hive受害者分发了1000多个解密密钥。”由此产生的解密密钥可能使Hive团伙从勒索软件支付中损失了1.3亿美元。

目前还不清楚联邦调查局是如何侵入蜂巢的网络的。在新闻发布会上,美国助理司法部长丽莎·莫纳科只是说:“简单地说,我们使用合法手段攻击了黑客。”

美国司法部长梅里克·加兰表示,联邦调查人员还发现了位于洛杉矶的两台后端服务器,Hive用它们来“存储网络的关键信息”。此后,联邦调查局根据法院命令查封了这些服务器。

Ransomware形象
(图片来源:Getty Images / Suebsiri Srithanyarat / EyeEm)

然而,司法部没有宣布对任何可能运行Hive勒索软件团伙的个人提出指控或逮捕。因此,该集团可能很快就会恢复运营。尽管如此,联邦调查人员还是有可能通过渗透该团伙的计算机网络,找到了该团伙的主谋。

Hive的基地很可能设在俄罗斯,这个国家拒绝向美国引渡犯罪嫌疑人。美国司法部表示,该勒索软件团伙于2021年出现,此后在全球范围内瞄准了1500多名受害者,并收到了1亿美元的勒索软件付款。

蜂巢因攻击医疗服务提供者而臭名昭著。美国司法部在2021年8月指出,该团伙利用其勒索软件破坏了美国中西部一家医院的运营,迫使该医院停止接受新患者。此外,该组织还将目标对准了学区、金融公司和关键基础设施提供商。

Hive以“勒索软件即服务”的模式运作,开发者创建勒索软件代码,然后将其出租给被称为“附属机构”的网络犯罪分子,由他们部署来攻击受害者。

美国司法部补充称:“Hive黑客采用了双重勒索攻击模式。”“在加密受害系统之前,该分支机构会泄露或窃取敏感数据。然后,该分支机构要求赎金,以获得解密受害者系统所需的解密密钥,并承诺不公布被盗数据。”

美国网络当局(在新窗口中打开)Hive勒索软件团伙通过使用装有恶意软件的网络钓鱼电子邮件或试图侵入员工账户以获取远程访问程序或vpn来攻击受害者。联邦调查局敦促勒索软件团伙的受害者或其他人联系(在新窗口中打开)执法部门帮助他们打击犯罪。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策。你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读Michael Kan的最新报道

Baidu
map