FBI แทรกซึมเครือข่าย Hive บล็อก Crypto Ransomware มูลค่ากว่า 130 ล้านดอลลาร์

กระทรวงยุติธรรมสหรัฐประกาศผลการดำเนินการนานหนึ่งเดือนกับสำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา ซึ่งขัดขวางกิจกรรมของกลุ่มแรนซั่มแวร์ Hive ซึ่งหน่วยงานระบุว่ามีเป้าหมายเป็นโรงพยาบาล โรงเรียน และธนาคารในกว่า 80 ประเทศ

“เมื่อคืนที่ผ่านมา กระทรวงยุติธรรมได้รื้อเครือข่ายแรนซั่มแวร์ระหว่างประเทศที่รับผิดชอบในการขู่กรรโชกและพยายามกรรโชกเงินหลายร้อยล้านดอลลาร์จากเหยื่อในสหรัฐอเมริกาและทั่วโลก” เมอร์ริก บี. การ์แลนด์ อัยการสูงสุดของสหรัฐฯ กล่าวใน คำสั่ง.

ตั้งแต่เดือนมิถุนายน 2021 กระทรวงยุติธรรมกล่าวว่า กลุ่มนี้ได้กำหนดเป้าหมายเหยื่อมากกว่า 1,500 รายทั่วโลก และได้รับเงินค่าไถ่มากกว่า 100 ล้านดอลลาร์ในสกุลเงินดิจิทัล DOJ กล่าวว่าการดำเนินการของ FBI ในการเจาะเครือข่ายของ Hive เริ่มขึ้นในเดือนกรกฎาคม 2022 และสามารถจัดหาคีย์ถอดรหัสมากกว่า 1,300 คีย์เพื่อช่วยให้เหยื่อกู้คืนข้อมูลและระบบ รวมถึงโครงสร้างพื้นฐานที่สำคัญ

หน่วยงานกล่าวว่าการดำเนินการดังกล่าวได้รับการประสานงานกับหน่วยงานบังคับใช้กฎหมายของเยอรมันและเนเธอร์แลนด์ โดยเข้าควบคุมเซิร์ฟเวอร์และเว็บไซต์ที่ Hive ใช้

แรนซัมแวร์เป็นซอฟต์แวร์ที่สามารถล็อคคอมพิวเตอร์และเรียกค่าไถ่เพื่อกู้คืนการเข้าถึง แม้ว่าอุปกรณ์ใดก็ตามที่เชื่อมต่อกับอินเทอร์เน็ตอาจตกเป็นเหยื่อของแรนซัมแวร์ ฟิชชิ่ง การโจมตีมักเป็นเวกเตอร์การโจมตีหลัก

ตามที่หน่วยงานระบุ โดยปกติแล้ว Hive จะกำหนดเป้าหมายเหยื่อด้วยการขโมยข้อมูลที่ละเอียดอ่อน (อีเมล เอกสาร รูปภาพ และวิดีโอ) แล้วเข้ารหัสไฟล์คอมพิวเตอร์ของพวกเขา จากนั้นกลุ่มจะเรียกร้องค่าไถ่เป็น Bitcoin สำหรับคีย์ถอดรหัสที่จำเป็นในการกู้คืนไฟล์และรีดไถเงินเพิ่มเติมเพื่อแลกกับคำสัญญาที่จะไม่เผยแพร่ข้อมูลที่ถูกขโมยบนเว็บมืด หากเหยื่อไม่จ่ายเงิน Hive จะเผยแพร่ข้อมูลที่ถูกขโมย

บริษัท Blockchain นิติวิทยาศาสตร์ Chainalysis เมื่อเร็ว ๆ นี้ รายงาน รายได้จากการโจมตีแรนซัมแวร์ลดลง 40% จาก 766 ล้านดอลลาร์ในปี 2021 เป็น 457 ล้านดอลลาร์ในปี 2022 บริษัทระบุว่าการจ่ายเงินค่าไถ่ลดลงเป็นผลมาจากความไม่เต็มใจที่จะจ่ายที่เพิ่มขึ้นของเหยื่อ และการรับรู้ด้านความปลอดภัยในโลกไซเบอร์ที่เพิ่มขึ้น โทร ชัยชนะของ Hive สำหรับ cryptocurrency การบังคับใช้กฎหมาย และความมั่นคงของชาติ

“อาชญากรรมทางไซเบอร์เป็นภัยคุกคามที่มีการพัฒนาอย่างต่อเนื่อง” การ์แลนด์กล่าว “แต่อย่างที่ฉันได้กล่าวไปก่อนหน้านี้ กระทรวงยุติธรรมจะไม่ละทิ้งทรัพยากรใด ๆ เพื่อระบุตัวและนำเข้าสู่กระบวนการยุติธรรม ไม่ว่าใครก็ตาม ทุกที่ ที่กำหนดเป้าหมายไปที่สหรัฐอเมริกาด้วยการโจมตีด้วยแรนซัมแวร์”

 

ติดตามข่าวสาร crypto รับการอัปเดตทุกวันในกล่องจดหมายของคุณ

ที่มา: https://decrypt.co/120105/doj-fbi-hive-network-ransomware-infiltration