<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FBI 對 Hive 勒索軟件的操作發出了快速警報

    全球網絡安全資訊2021-08-27 23:14:15

    聯邦調查局 (FBI) 已發布關于Hive 勒索軟件攻擊的缺陷警報,其中包括與該團伙的活動相關的技術細節和妥協指標。

    最近,該組織襲擊了被迫暫停部分業務的紀念衛生系統。

    Hive 勒索軟件自 2021 年 6 月以來一直活躍,它實施勒索軟件即服務模型并采用多種策略、技術和程序 (TTP)。政府專家表示,該組織使用多種機制來破壞受害者的網絡,包括使用帶有惡意附件的網絡釣魚電子郵件來獲取訪問權限和遠程桌面協議 (RDP) 在網絡上橫向移動一次。

    為了促進文件加密,勒索軟件會尋找與備份、防病毒/反間諜軟件和文件復制相關的進程并終止它們。Hive 勒索軟件將 .hive 擴展名添加到加密文件的文件名中。然后勒索軟件將 hive.bat 腳本放入目錄中,在加密過程完成后執行清理之前強制執行一秒的執行超時延遲。惡意軟件會刪除 Hive 可執行文件和 hive.bat 腳本。第二個文件 shadow.bat 被放入該目錄中,勒索軟件操作員使用它來刪除卷影副本,并在操作完成后刪除 shadow.bat 文件本身。

    “在加密過程中,加密文件被重命名為 *.key.hive 或 *.key.* 的雙重最終擴展名。贖金記錄“HOW_TO_DECRYPT.txt”被放入每個受影響的目錄并說明密鑰。文件不能被修改、重命名或刪除,否則加密的文件將無法恢復。” 閱讀 FBI 的警報。“該說明包含一個“銷售部門”鏈接,可通過 TOR 瀏覽器訪問,使受害者能夠通過實時聊天聯系演員。一些受害者報告說,他們接到了 Hive 演員的電話,要求他們支付文件費用。”

    付款的截止日期為 2 到 6 天,但在某些情況下,由于與受害者正在進行談判,威脅行為者會延長付款期限。

    閃光警報提供了入侵指標 (IoC),包括該團伙使用的泄漏站點 (http://hiveleakdbtnp76ulyhi52eag6c6tyc3xw7ez7iqy6wc34gd2nekazyd.onion) 的洋蔥地址。

    該組織還依賴多種文件共享服務,包括 Anonfiles、MEGA、Send.Exploit、Ufile 或 SendSpace。

    幾天前,聯邦調查局 (FBI) 發布了另一個關于名為 OnePercent Group 的威脅行為者的快速警報,該組織至少自 2020 年 11 月以來一直在積極針對美國組織進行勒索軟件攻擊。

    軟件hive
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    勒索軟二十年演變史
    2021-12-23 11:37:25
    美國是2020年遭受攻擊最多的國家,其次是加拿大和英國。
    9月13日,工業和信息化部發布《網絡產品安全漏洞收集平臺備案管理辦法(征求意見稿)》9月14日消息,中共中央辦公廳、國務院辦公廳近日印發了《關于加強網絡文明建設的意見》(以下簡稱《意見》)
    聯邦調查局 (FBI) 發布了與 Hive 勒索軟件團伙活動相關的快速警報。
    6 月 14 日,商業地產軟件解決方案公司 Altus Group 宣布其數據被泄露。宣布前一天,Altus 集團受到網絡安全漏洞的影響。它被稱為 HiveLeaks,截至目前,它只包含一個條目,即 Altus Group。Altus Group 已獲悉有關新發展的信息。他們尚未回應或承認泄露數據的合法性、其與先前事件的聯系,或者勒索軟件組織是否已與他們聯系。當有來自 Altus Group 或 Hive 勒索軟件組的新信息可用時,我們會及時通知您。
    美國司法部本周宣布,聯邦調查局特工成功瓦解了一個臭名昭著的勒索軟件集團 Hive,并阻止了價值 1.3 億美元的贖金勒索行為,受害者不再需要支付贖金。聯邦調查局聲稱,通過秘密入侵 Hive 服務器,悄悄地拿到 300 多個解密密鑰,并將它們傳回給數據被該組織鎖住的受害者。
    贊比亞央行遭到了勒索軟件組織 Hive 的攻擊,但它拒絕為此支付贖金。央行信息和通信技術主管 Greg Nsofu 表示核心系統正常運行,沒有多少敏感數據被盜走,可能只有部分測試數據泄露了,央行甚至沒有必要參與贖金討論對話。贊比亞央行是在 5 月 13 日透露可能遭到網絡攻擊,5 月 9 日它的部分應用發生了故障,5 月 14 日網站短暫下線。
    FBI:我們攻擊了黑客
    2023-01-31 11:28:05
    這對Hive來說是一個沉重打擊。
    美國政府為Hive勒索軟件組織頭目的生物識別或位置的信息提供了高達1000萬美元獎勵。
    截至 2022 年 11 月,Hive 勒索軟件運營商已向全球1300多家公司勒索超過1億美元贖金。報告中強調,從2021年6月到2022年11月,威脅組織使用Hive勒索軟件攻擊廣泛的企業和關鍵基礎設施部門,具體涉及政府設施、通信、關鍵制造、信息技術,以及醫療保健和公共衛生部門。自2021年6月以來,Hive勒索軟件長期活躍,并采用雙重勒索模式,將竊取的數據發布在其泄漏站點 上。
    在他們獲得初始訪問權限、繞過安全功能并竊取敏感信息后,犯罪分子會轉向加密。該團伙還威脅說,如果該組織不支付贖金,就將竊取的數據公布在其HiveLeaks網站上。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类