<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FBI:我們攻擊了黑客

    VSole2023-01-31 11:28:05

    FBI 秘密侵入并破壞了一個名為 Hive 的多產勒索軟件團伙,Hive 勒索軟件于 2021 年 6 月推出,并迅速成為最活躍和突出的勒索軟件活動之一。這次行動阻止了該組織從 300多名受害者那里收集超過 1.3 億美元(1.83 億澳元)的勒索軟件要求。

    在新聞發布會上,美國司法部長梅里克加蘭、聯邦調查局局長克里斯托弗雷和美國副司法部長麗莎莫納科表示: 警方監控了Hive 的網絡,并竊取了該組織用來解鎖受害組織的數字密鑰數據,并幫受害者免費獲取解密器。

    Hive 的服務器也被德國聯邦刑事警察和荷蘭國家高科技犯罪部門查封。

    德國警察局長 Udo Vogel 在巴登-符騰堡州警方和檢察官的一份聲明中說:“以相互信任為特征的跨國界和大陸的密切合作是有效打擊嚴重網絡犯罪的關鍵。” 

    路透社無法立即找到 Hive 的聯系方式,目前尚不清楚他們的地理位置在哪里。

    Hive 的刪除與美國司法部近年來宣布的其他一些備受矚目的勒索軟件案件不同,例如 2021 年針對 Colonial Pipeline 的網絡攻擊。在這種情況下,司法部在該公司已經向黑客付款后沒收了約 230 萬美元的加密貨幣贖金。

    監視活動始于2022年7月,直到現在才被該團伙發現。

    Hive 是眾多網絡犯罪集團中最多產的一個,這些集團通過加密數據并要求大量加密貨幣支付作為回報來勒索國際企業。

    美國司法部表示,多年來,Hive 已針對 80 個不同國家的 1500 多名受害者,收取了超過 1 億美元的勒索軟件款項。

    網絡安全公司 Emsisoft 的加拿大研究員 Brett Callow 表示,Hive 對去年至少 11 起涉及美國政府組織、學校和醫療保健提供者的事件負責。“Hive 是周圍最活躍的群體之一,如果不是最活躍的。”他在一封電子郵件中說。

    總檢察長梅里克加蘭表示,聯邦調查局的行動幫助了很多受害者,包括德克薩斯州的一個學區。該局向學區提供了解密密鑰,使其免于支付 500 萬美元的贖金。與此同時,路易斯安那州的一家醫院節省了 300 萬美元。

    總檢察長梅里克加蘭表示,該部門的調查仍在進行中。

    黑客hive
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    最終,通過西班牙警方意外打掉當地一個犯罪網絡,才發現這些人也與此案有關。此次追討計劃與美國訴訟Sergey Ovsyannikov案有關,屬于“3ve”僵尸網絡。此僵尸網絡高峰期感染超170萬設備,涉及近9萬余名,涉案總金額近3000萬美元。
    美國司法部本周宣布,聯邦調查局特工成功瓦解了一個臭名昭著的勒索軟件集團 Hive,并阻止了價值 1.3 億美元的贖金勒索行為,受害者不再需要支付贖金。聯邦調查局聲稱,通過秘密入侵 Hive 服務器,悄悄地拿到 300 多個解密密鑰,并將它們傳回給數據被該組織鎖住的受害者。
    FBI:我們攻擊了黑客
    2023-01-31 11:28:05
    這對Hive來說是一個沉重打擊。
    FBI位于佛州坦帕的辦事處負責“蜂窩”案件據報道,“蜂窩”在2021年7月首次進入FBI的監視范圍。出于安全考慮,該受害組織的名字至今一直未公開。由于這是“蜂窩”在美國境內發生的第一起已知攻擊,根據FBI的程序規定,距離受害者最近的FBI坦帕辦事處將承擔未來所有相關的“蜂窩”案件。今年6月,美國司法部公布了對一名俄羅斯公民的起訴書,該人被指控作為“蜂窩”的“會員”工作。這徹底改變了“蜂窩”一案。
    研究人員警告用戶不要從第三方零售商處購買智能揚聲器,并建議他們按下Echo的靜音按鈕,以實際禁用麥克風。作為對MWR調查結果的回應,亞馬遜發布了一份聲明,稱用戶保護自己免受此類篡改的最佳方式始終是直接從該公司購買Echo。擁有2017款設備的用戶不會受到這一最新黑客攻擊的影響,因為新機型引入了一種緩解措施,以防止設備外部啟動的方式連接了兩個關鍵的調試板。
    然而,使用Sliver的惡意攻擊活動可以通過分析該工具包、了解其工作方式及分析其組件來對攻擊流量進行很好的檢測。面對用戶做的針對Cobalt Strike的強大的防御措施,威脅者目前已經找到了替代方案。其中一個采用Sliver的黑客團體被微軟追蹤為DEV-0237。該團伙也被稱為FIN12,其與各種勒索軟件運營商有密切聯系。微軟強調,軟件所提供的檢測規則集是針對目前已經公開的Sliver代碼庫的。使用定制的變體可能會影響基于微軟規則庫的檢測。
    代碼混淆是幫助威脅參與者向人工審查者或安全軟件隱藏其代碼的惡意性質,以便他們能夠逃避檢測。
    美國司法部在1月26日宣布了針對Hive勒索軟件組織的長達數月的破壞活動,該組織針對全球80多個國家的1,500多名受害者,包括醫院,學校,金融公司和關鍵基礎設施。自 2022 年 7 月滲透到 Hive 網絡以來,聯邦調查局已向受到攻擊的 Hive 受害者提供了 300 多個解密密鑰。最后,該部門今天宣布,與德國執法部門和荷蘭國家高科技犯罪部門協調,它已經控制了Hive用來與其成員通信的服務器和網站,破壞了Hive攻擊和勒索受害者的能力。
    8月25日消息,攻擊者逐漸棄用Cobalt Strike滲透測試套件,轉而使用不太知名的類似框架。該團伙也被稱為FIN12,與各種勒索軟件運營商有聯系。微軟指出,Conti勒索團伙在最近的攻擊活動中部署了Sliver,并使用Bumblebee惡意軟件加載程序代替BazarLoader。
    網絡安全公司Palo Alto Networks表示,攻擊者利用未披露零日漏洞的速度不斷加快。 Palo Alto Networks的《2022年事件響應報告》涵蓋了600個事件響應(IR)案例。報告揭示,攻擊者通常會在披露后的15分鐘內就開始掃描漏洞。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类