Gruparea ransomware HIVE, destructurată de Poliția Română și DIICOT, cu ajutorul Europol. La acțiune au mai participat și autoritatile din alte țări

Gruparea ransomware HIVE, destructurată de Poliția Română și DIICOT, cu ajutorul Europol. La acțiune au mai participat și autoritatile din alte țări
Sursă FOTO - Noi.md
Publicat: 26/01/2023, 18:44

Poliţia Română a anunţat că, alături de D.I.I.C.O.T., Europol, autorităţile germane, olandeze şi cele ale Statelor Unite, a contribuit la destructurarea grupării ransomware HIVE.

Astfel, au fost identificate cheile de decriptare şi au fost puse la dispoziţia mai multor victime, aceastea putând astfel să redobândească accesul la datele lor, fără a-i plăti pe atacatori.

Potrivit Poliţiei Române, în ultimul an, HIVE ransomware a fost identificat ca fiind o ameninţare majoră deoarece a fost folosită pentru a compromite şi cripta date şi sisteme de calculatoare ale unor companii IT mari şi multinaţionale petroliere, în Uniunea Europeană şi Statele Unite ale Americii.

Din luna iunie a anului 2021 şi până în prezent, atacurile grupării de tip ransomware HIVE au vizat peste 1.500 de companii din peste 80 de ţări.

”În cadrul mecanismului infracţional, persoanele afiliate executau atacurile cibernetice, iar software-ul HIVE ransomware a fost creat, menţinut şi actualizat de dezvoltatori. Afiliaţii foloseau modelul de şantajare „Ransomware as a service”.

Aceştia ar fi copiat datele şi le-ar fi criptat, iar apoi ar fi cerut o răscumpărare pentru a decripta fişierele şi pentru a nu publica datele furate pe un site pentru scurgeri de informaţii.

După ce persoanele vătămate plateau, răscumpărarea ar fi fost împărţită între afiliaţi, care păstrau 80%, şi dezvoltatori, care primeau restul de 20%. În ultimii ani, au existat şi alte grupări care foloseau metoda „Ransomware as a service”, pentru a desfăşura atacuri cibernetice la nivel înalt.

Astfel, au existat cereri de răscumpărare de milioane de euro pentru a decripta sistemele afectate, de multe ori în companii care asigurau infrastructuri critice”, a arătat, joi, IGPR.

În perioada iunie 2021-noiembrie 2022, persoanele bănuite au folosit software-ul de răscumpărare HIVE pentru a ţinti o gamă largă de întreprinderi şi sectoare infrastructurale, precum instituţii ale statului, companii de telecomunicaţii, de producţie, de tehnologie a informaţiei, de servicii de îngrijire medical şi instituţii de sănătate publică.

În urma unui atac grav, membrii afiliaţi HIVE au vizat un spital, fapt care a avut consecinţe severe în privinţa modului în care spitalul a putut să gestioneze pandemia de COVID-19.

Un afiliat al grupului ransomware HIVE a fost reţinut şi trimis în judecată

Din cauza atacului, spitalul a trebuit să recurgă la metode clasice de a trata pacienţii existenţi şi nu a putut primi pacienţi noi.Confom sursei citate, persoanele bănuite ar fi atacat companiile în moduri diferite.

Unii membri ar fi intrat în posesia datelor persoanelor vătămate prin distribuirea de e-mailuri de tip ”phishing”, exploatând vulnerabilităţile sistemelor de operare ale dispozitivelor atacate.

”Europol a eficientizat eforturile de atenuare a victimizării, împreună cu alte state ale Uniunii Europene, reuşind, astfel, să oprească mai multe companii din a deveni victime ale software-ului HIVE.

Autorităţile judiciare au pus la dispoziţia companiilor cheile de decriptare, pentru ca acestea să nu mai plătească răscumpărarea.

Astfel, au fost prevenite plăţi de răscumpărare în valoare de peste 120.000.000 de euro. Europol a facilitat schimbul de informaţii, a sprijinit coordonarea operaţiunii şi a finanţat şedinţele operaţionale în Portugalia şi Olanda.

De asemenea, Europol a oferit asistenţă analitică, adunând date referitoare la mai multe cauze penale, atât din Uniunea Europeană, cât şi dinafara Uniunii, şi a sprijinit investigaţia prin analiza cryptomonedelor, programelor de tip malware şi analiză criminalistică”, a menţionat IGPR.

De asemenea, operaţiunea a beneficiat de sprijinul Grupului de lucru împotriva infracţiunilor cibernetice al Europol, echipă operativă alcătuită din ofiţeri de legătură, din mai multe ţări, care lucrează la cazuri referitoare la infracţiuni informatice de mare amploare.

Totodată, pe teritoriul României, grupul de ransomware HIVE a infectat infrastructura I.T. a mai multor companii (medii şi mari) din diferite domenii de activitate, chiar şi din categoria serviciilor esenţiale, perturbând funcţionarea sistemelor informatice şi desfăşurarea activităţii acestora.

În urma investigaţiei desfaşurate de poliţiştii Direcţiei de Combatere a Criminalităţii Organizate – Serviciul de Combatere a Criminalităţii Informatice şi Brigada de Combatere a Criminalităţii Organizate Craiova, împreună cu D.I.I.C.O.T., cu sprijinul F.B.I. şi Europol, un afiliat al grupului ransomware HIVE a fost reţinut şi trimis în judecată, în perioada 2021-2022, potrivit News.ro.

Suportul de specialitate a fost asigurat de către Direcţia Operaţiuni Speciale a Poliţiei Române şi Biroul Tehnic şi de Criminalistică din cadrul D.I.I.C.O.T. Totodată, acţiunea a beneficiat de sprijinul jandarmilor din cadrul Brigăzii Speciale de Intervenţie a Jandarmeriei.

Amyra Garey
Amyra Garey a absolvit Facultatea de Limbi și Literaturi Străine, Universitatea București, secția Filologie, limbile - ucraineană-rusă. Pasionată mai mult

Dacă duminică ar fi alegeri, tu cu cine ai vota?

Vezi rezultate

Loading ... Loading ...
Urmărește Gândul.ro pe Google News și Google Showcase
Un instalator austriac a găsit o comoară de 2,3 milioane de euro într-o locuință
Bianca Drăguşanu s-a dezlănţuit și… Gabi Bădălău a spus totul, după scandal: ordin de protecție?!...
FOTO. Vedeta din filmele pentru adulți s-a cuplat cu un milionar controversat din fotbal
Rusia, repetiție pentru un posibil atac nuclear. Ce sistem american poate distruge rachetele intercontinentale ale...
Andreea Nechita, fiica unui cunoscut dezvoltator imobiliar din Iași, a murit subit la doar 22...
Un bărbat a sunat la 112 să anunțe că un hoț i-a intrat în casă....
Putin a anunțat că Rusia a lovit Ucraina cu o nouă rachetă, cu nume de...
Răsturnare de situație! Silviu Prigoană nu ar avea un testament. Cine ar fi primit toată...
Data la care intră pensiile pe card în decembrie 2024. Ce se întâmplă cu cei...
România, lovită de un al doilea val de ninsori, ploi şi viscol de joi seara....
De ce s-a spânzurat Iasmina la 14 ani. Vărul fetei a dezvăluit: "A fost pedepsită"....
Ce se întâmplă cu pensiile românilor după ce Guvernul a rămas fără fonduri! Cu ce...
Avem TESTAMENTUL lui Silviu Prigoană! Surpriză MAXIMĂ pentru Adriana Bahmuțeanu
Rovinieta NU se mai plătește înaintea efectuării călătoriei. Legea a intrat în vigoare
Cooperare între compania cehă CZ şi compania românească Transcarpat Sportours International. Puşca de asalt CZ...
Află aici ADEVĂRUL! De ce pare totul PLAT dacă Pământul e rotund?
Se schimbă permisele auto. Decizia luată la Guvern pentru șoferii români
Analiză. Locul din România în care se trăiește cel mai bine. Orașul din care toți...
Cod roșu de viscol în mai multe județe ale țării! În ce zone sunt așteptate...
"Tata, nu!" Ultima discuție pe care Igor Cuciuc a avut-o cu Andreea, chiar înainte de...
Șocul dimineții pentru Mădălin Ionescu! Câinele familiei a evadat din curte. Ce s-a întâmplat cu...
VIDEO Ce a surprins Igor Cuciuc la mormântul fiicei sale: "Puișorul nostru"
BANCUL ZILEI. Soacra către ginerele BULĂ: -Ce-o fi văzut fata mea la tine?
1 din 10 copii, victimă a violenței în primele două luni ale anului școlar