• Europa
    • Ucraina
    • Republica Moldova
    • Bulgaria
    • Serbia
    • Ungaria
    • Diaspora
  • America de Nord
    • Canada
    • SUA
  • Alte Comunitati
    • America Latina
    • Africa
    • Asia
    • Australia
  • România
  • Analize/Invitați
    • Analize
    • Invitați
  • Interviu
  • Video
Căutați
sâmbătă, 1 aprilie 2023
  • Despre noi
  • Colaboratori
  • Parteneri
  • Contact
Conectare
Bine ați venit! Autentificați-vă in contul dvs
Forgot your password? Get help
Termeni și condiții
Recuperare parola
Recuperați-vă parola
O parola va fi trimisă pe adresa dvs de email.
TimpRomanesc.ro - E timpul tau! TIMP ROMÂNESC
TimpRomanesc.ro - E timpul tau! TimpRomanesc.ro - E timpul tau!
  • Europa
    • Ucraina
    • Republica Moldova
    • Bulgaria
    • Serbia
    • Ungaria
    • Diaspora
  • America de Nord
    • Canada
    • SUA
  • Alte Comunitati
    • America Latina
    • Africa
    • Asia
    • Australia
  • România
  • Analize/Invitați
    • Analize
    • Invitați
  • Interviu
  • Video
Acasă Economic / Social Colaborare internațională pentru destructurarea unei grupări de atacatori cibernetici. În România, gruparea...
  • Economic / Social
  • Europa
  • România
  • Stiri

Colaborare internațională pentru destructurarea unei grupări de atacatori cibernetici. În România, gruparea a atacat inclusiv infrastructură critică

De către
A.R.
-
27/01/2023 Data modificata: 27/01/2023
Share
Facebook
Twitter
WhatsApp

    Autoritățile de aplicare a legii din 14 state au anunțat destructurarea unei grupări de atacatori cibernetici care, în ultimul an, folosind ransomware HIVE, au șantajat și extorcat peste 1.500 de victime din peste 80 de țări, inclusiv spitale, multinaționale de IT sau din domeniul petrolier ori bănci.

    În ultimul an, HIVE ransomware a fost identificat ca fiind o amenințare majoră, folosită pentru compromiterea și criptarea datelor și sistemelor de calculatoare ale victimelor.

    În cadrul mecanismului infracțional, persoanele afiliate executau atacurile cibernetice, iar software-ul HIVE ransomware a fost creat, menținut și actualizat de dezvoltatori. Afiliații foloseau modelul de șantajare „Ransomware as a service”. Aceștia ar fi copiat datele și le-ar fi criptat, iar apoi ar fi cerut o răscumpărare pentru a decripta fișierele, dar și pentru a nu publica datele furate pe un site pentru scurgeri de informații. După ce victimele plăteau, răscumpărarea ar fi fost împărțită între afiliați, care păstrau 80%, și dezvoltatori, care primeau restul de 20%.

    În perioada iunie 2021 – noiembrie 2022, suspecții au folosit software-ul de răscumpărare HIVE pentru a ținti o gamă largă de întreprinderi și sectoare de infrastructură critică, precum instituții ale statului, companii de telecomunicații, de producție, de tehnologie a informației, de servicii de îngrijire medicală și instituții de sănătate publică.

     În urma unui atac grav, membrii afiliați HIVE au vizat un spital, fapt care a avut consecințe severe în privința modului în care spitalul a putut să gestioneze pandemia de COVID-19. Din cauza atacului, spitalul a trebuit să recurgă la metodele clasice de a trata pacienții existenți și nu a putut primi pacienți noi.

    Hive a folosit un model ransomware-as-a-service (RaaS) cu administratori, uneori numiți dezvoltatori, și afiliați. RaaS este un model bazat pe abonament în care dezvoltatorii sau administratorii dezvoltă o tulpină de ransomware și creează o interfață ușor de utilizat cu care să o opereze și apoi să recruteze afiliați pentru a implementa ransomware-ul împotriva victimelor. Afiliații au identificat ținte și au implementat acest software rău intenționat pentru a ataca victimele și apoi au câștigat un procent din fiecare plată de răscumpărare.

    Atacatorii au folosit un model cu dublă extorcare. Înainte de a cripta sistemul victimei, afiliatul ar exfiltra sau fura date sensibile. Apoi, afiliatul a căutat o răscumpărare atât pentru cheia de decriptare necesară pentru a decripta sistemul victimei, cât și pentru o promisiune de a nu publica datele furate. Actorii din stup au vizat frecvent datele cele mai sensibile din sistemul unei victime pentru a crește presiunea de a plăti. După ce o victimă plătește, afiliații și administratorii împart răscumpărarea 80/20. Hive a publicat datele victimelor care nu plătesc pe site-ul Hive Leak.

    Potrivit Agenției de Securitate Cibernetică și Infrastructurii din SUA (CISA), afiliații Hive au obținut acces inițial la rețelele victimelor printr-o serie de metode, inclusiv autentificare cu un singur factor prin Protocolul Desktop la distanță (RDP), rețele private virtuale (VPN) și alte protocoale de conectare la rețea la distanță; exploatarea vulnerabilităților FortiToken și trimiterea de e-mailuri de phishing cu atașamente rău intenționate.

    Autoritățile judiciare au pus la dispoziția victimelor cheile de decriptare, pentru ca acestea să nu mai plătească răscumpărarea, prevenind plăți de răscumpărare în valoare de peste 120.000.000 de euro.

    Pe teritoriul României, grupul de ransomware HIVE a infectat infrastructura IT a mai multor companii (medii și mari) din diferite domenii de activitate, chiar și din categoria serviciilor esențiale, perturbând funcționarea sistemelor informatice și desfășurarea activității acestora.

    În urma investigației desfașurate de polițiștii Direcției de Combatere a Criminalității Organizate – Serviciul de Combatere a Criminalităţii Informatice și  Brigada de Combatere a Criminalității Organizate Craiova, împreună cu  D.I.I.C.O.T., cu sprijinul F.B.I. și Europol, un afiliat al grupului ransomware HIVE a fost reținut și trimis în judecată, în perioada 2021 – 2022.

    La investigația transfrontalieră au colaborat instituții din Canada, Franța, Germania, Irlanda, Lituania, Marea Britanie, Norvegia, Olanda, Portugalia, România, Spania, Suedia și Statele Unite ale Americii.

    Share
    Facebook
    Twitter
    WhatsApp
      Articolul precedentRegizoarea Anca Damian, invitată de onoare a Festivalului „Animation First” din New York
      Articolul următorMemorandum România-Franţa privind organizarea sistemelor de sănătate, donarea şi transplantul de organe, prevenirea bolilor transmisibile
      A.R.

      ARTICOLE SIMILAREDE LA ACELAȘI AUTOR

      Economic / Social

      Concluzii ale președinților reuniunii miniștrilor afacerilor externe ai statelor Formatului București 9, Łódź

      Alte comunitati

      Aprilie la Timisoara – Capitala Europeană a Culturii in 2023

      Cultura / Culte

      Emisiune comună România – Armenia, Ana Aslan și „elixirul tinereții”

      Cultura / Culte

      Cea de-a şasea ediţie a festivalului RO-MANIA la Villeneuve-Loubet

      Alte comunitati

      Tradiția ouălor de Paște, prezentată la Lisabona

      Alte comunitati

      Nemuritorul Nichita”, la Bruxelles. 90 de ani de la nașterea poetului Nichita Stănescu

      Bulgaria

      Concert sustinut de tenorul Daniel Magdal și pianistul Alexandru Burcă la Sofia

      Economic / Social

      „Plăcinta dobrogeană” din România are, oficial, IGP

      Economic / Social

      Investiții pentru monitorizarea pădurilor din România

      aprilie 2023
      L Ma Mi J V S D
       12
      3456789
      10111213141516
      17181920212223
      24252627282930
      « mart.    

      MESAJ DE INTERES PUBLIC

      VERIFICĂ TIMPII DE AȘTEPTARE LA FRONTIERĂ

      MESAJ DE INTERES PUBLIC

      LEGĂTURI UTILE

      • SENAT – COMISIA PENTRU COMUNITĂȚILE DE ROMÂNI DIN AFARA ȚĂRII
      • CAMERA DEPUTAȚILOR – COMISIA PENTRU COMUNITĂȚILE DE ROMÂNI DIN AFARA ȚĂRII
      • MINISTERUL AFACERILOR EXTERNE
      • DEPARTAMENTUL PENTRU ROMÂNII DE PRETUTINDENI
      • MINISTERUL SĂNĂTĂȚII
      • MINISTERUL AFACERILOR INTERNE
      • DEPARTAMENTUL PENTRU SITUAȚII DE URGENȚĂ

      Newsletter TIMP ROMÂNESC

      Enter your email address:

      Delivered by FeedBurner

      MESAJ DE INTERES PUBLIC

      CAMPANII NAȚIONALE

      SERVICII CONSULARE

      Sistemul SOLVIT

      PARTENERI

      1

      1

      1

      1

      1
      1
      1
      1
      1
      1
      1
      1
      TimpRomanesc.ro - E timpul tau!
      TimpRomanesc.ro este un proiect media dedicat românilor de pretutindeni. Editor: Asociația CENTRU ROMÂN PENTRU INIȚIATIVĂ SOCIALĂ Responsabilitatea juridică în cazul editorialelor/opiniilor/articolelor redactate de invitații permanenți sau invitații speciali aparține în exclusivitate autorilor. Dacă cineva se simte lezat într-un fel de vreun articol, poate trimite un drept la replică care va fi publicat în articolul respectiv. contact@timpromanesc.ro
      Contactați-ne: contact@timpromanesc.ro - tel.0753.937.268

      ȘI MAI MULTE ȘTIRI

      Concluzii ale președinților reuniunii miniștrilor afacerilor externe ai statelor Formatului București...

      Economic / Social 01/04/2023

      Aprilie la Timisoara – Capitala Europeană a Culturii in 2023

      Alte comunitati 01/04/2023

      Emisiune comună România – Armenia, Ana Aslan și „elixirul tinereții”

      Cultura / Culte 01/04/2023

      CATEGORIE POPULARĂ

      • Stiri20221
      • Europa14801
      • Economic / Social10992
      • România9375
      • Evenimente8323
      • Cultura / Culte7038
      © Copyright 2013 - 2023 - TIMP ROMÂNESC, realizat UltraSoft Systems, Editor: Asociația CENTRU ROMÂN PENTRU INIȚIATIVĂ SOCIALĂ
      Translate »
      Administrează consimțămintele pentru cookie-uri
      Folosim cookie-uri pentru a optimiza site-ul dvs. și serviciul nostru.
      Functional cookies Mereu activ
      The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
      Preferințe
      Stocarea tehnică sau accesul este necesară în scop legitim pentru stocarea preferințelor care nu sunt cerute de abonat sau utilizator.
      Statistici
      Stocarea tehnică sau accesul care sunt utilizate exclusiv în scopuri statistice. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
      Marketing
      The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
      Administrează opțiunile Administrează serviciile Administrează vânzătorii Citește mai multe despre aceste scopuri
      View preferences
      {title} {title} {title}
      MAI MULTE ARTICOLE
      Economic / Social

      Concluzii ale președinților reuniunii miniștrilor afacerilor externe ai statelor Formatului București...

      A.R. - 01/04/2023 0
      Ministrul Afacerilor Externe Bogdan Aurescu a continuat participarea, la data de 31 martie 2023, la reuniunea miniștrilor de externe aliați ai Formatului București 9...