สหรัฐฯ แฮกกลับทีม Hive ransomw...
ReadyPlanet.com


สหรัฐฯ แฮกกลับทีม Hive ransomware


 

รองอัยการสูงสุด ลิซา โอ โมนาโก แหล่งที่มาของรูปภาพทจ
คำบรรยายภาพ,
รองอัยการสูงสุด ลิซา โอ โมนาโก อธิบายการดำเนินการนี้ว่าเป็นการวางเดิมพันทางไซเบอร์ในศตวรรษที่ 21

สหรัฐฯ ได้เปิดเผยว่าได้แทรกซึมเข้าไปในกลุ่มอาชญากรไซเบอร์จำนวนมากเพื่อก่อวินาศกรรมอย่างลับๆ เป็นเวลากว่า 6 เดือน

กระทรวงยุติธรรม (DOJ) เปิดเผยว่า FBI สามารถเข้าถึงกลุ่มแรนซัมแวร์ Hive ได้อย่างลึกซึ้งในปลายเดือนกรกฎาคม 2565

เจ้าหน้าที่สามารถเตือนผู้ที่ตกเป็นเหยื่อของการโจมตีที่กำลังจะเกิดขึ้น

 

สล็อตทุนน้อย สมัครสล็อต กับเรา เล่นได้แน่นอน

พวกเขายังมอบคีย์ถอดรหัสมากกว่า 300 คีย์ให้กับผู้ที่ถูกแฮ็ก ซึ่งประหยัดเงินได้ พวกเขาประเมินว่ามีมูลค่ามากกว่า 130 ล้านเหรียญสหรัฐ (105 ล้านปอนด์)

 

แก๊งแรนซัมแวร์ใช้ซอฟต์แวร์อันตรายที่เข้ารหัสไฟล์ของเหยื่อ ล็อกไฟล์และทำให้ไม่สามารถเข้าถึงได้ เว้นแต่จะมีการจ่ายค่าไถ่เพื่อให้ได้คีย์ถอดรหัส

สหรัฐฯ ประมาณการว่า Hive และบริษัทในเครือสามารถรวบรวมเงินได้มากกว่า 100 ล้านดอลลาร์ (81 ล้านปอนด์) จากเหยื่อมากกว่า 1,500 ราย ซึ่งรวมถึงโรงพยาบาล เขตการศึกษา บริษัทการเงิน และโครงสร้างพื้นฐานที่สำคัญในกว่า 80 ประเทศทั่วโลก โรงพยาบาลแห่งหนึ่งไม่สามารถรับผู้ป่วยรายใหม่ได้

 

เอฟบีไอกล่าวว่าได้ทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายในท้องถิ่นเพื่อช่วยให้เหยื่อฟื้นตัว รวมถึงสำนักงานอาชญากรรมแห่งชาติของสหราชอาณาจักรที่ระบุว่าได้มอบคีย์ถอดรหัสให้กับองค์กรในสหราชอาณาจักรประมาณ 50 คีย์เพื่อเอาชนะการแฮ็ก

สหรัฐฯ กล่าวเมื่อวันพฤหัสบดีว่าได้ยุติปฏิบัติการด้วยการปิดเว็บไซต์และเครือข่ายการสื่อสารของ Hive ด้วยความช่วยเหลือจากกองกำลังตำรวจในเยอรมนีและเนเธอร์แลนด์

อัยการสูงสุด Merrick Garland กล่าวว่า "เมื่อคืนที่ผ่านมา กระทรวงยุติธรรมได้รื้อเครือข่ายแรนซั่มแวร์ระหว่างประเทศที่รับผิดชอบในการขู่กรรโชกและพยายามกรรโชกเงินหลายร้อยล้านดอลลาร์จากเหยื่อในสหรัฐอเมริกาและทั่วโลก"

รองอัยการสูงสุด ลิซา โอ โมนาโก กล่าวว่า "พูดง่ายๆ ก็คือ เราแฮ็กแฮ็กเกอร์ด้วยวิธีที่ชอบด้วยกฎหมาย"

DOJ กล่าวว่าจะติดตามผู้ที่อยู่เบื้องหลัง Hive จนกว่าพวกเขาจะถูกนำตัวเข้าสู่กระบวนการยุติธรรม

จอห์น ฮัลท์ควิสต์ หัวหน้าหน่วยข่าวกรองภัยคุกคามของ Mandiant กล่าวว่า "ปฏิบัติการลับที่ดีสามารถลดความเชื่อมั่นในการรักษาความปลอดภัยในการปฏิบัติงาน และทำให้เกิดความสงสัยในหมู่ผู้กระทำการ"

 

แต่เขากล่าวเสริมว่า "จนกว่ากลุ่มนี้จะถูกจับกุม พวกเขาจะไม่มีวันหายไปจริงๆ พวกเขาจะต้องสร้างใหม่ ซึ่งต้องใช้เวลา แต่ฉันพนันได้เลยว่าพวกเขาจะกลับมาทันเวลา"

การแจ้งเตือนการยึดซึ่งตอนนี้ปรากฏบนเว็บไซต์ของทีมงาน Hiveแหล่งที่มาของรูปภาพเอฟบีไอ
คำบรรยายภาพ,
การแจ้งเตือนการยึดซึ่งตอนนี้ปรากฏบนเว็บไซต์ของทีมงาน Hive

นักวิจัยและเจ้าหน้าที่ไซเบอร์กล่าวหารัสเซียมานานแล้วว่าเก็บงำกลุ่มแรนซัมแวร์

ในเดือนพฤศจิกายน พ.ศ. 2564 สมาชิกที่ถูกกล่าวหาของแก๊ง REvil ถูกจับกุมทั่วโลก โดยทางการสหรัฐฯ สามารถเรียกเงินดิจิทัลมูลค่ากว่า 6 ล้านดอลลาร์ในการปฏิบัติการแฮ็คแบบ "กรงเล็บกลับ"

การดำเนินการที่คล้ายกันของสหรัฐฯ ในเดือนมิถุนายน 2564 ทำให้แก๊ง Darkside ออฟไลน์และได้เงินที่ถูกขโมยไป 4.1 ล้านดอลลาร์

และในเดือนมกราคมปีเดียวกัน เว็บไซต์ darknet ของกลุ่มแรนซั่มแวร์ NetWalker ก็ถูกออฟไลน์เช่นกัน และบริษัทในเครือหลักถูกจับกุมในแคนาดา

ในทั้งสามกรณี กลุ่มแฮ็คได้ยุบวงไปมากแล้ว แต่คิดว่าได้กลับมารวมตัวกันเป็นกลุ่มอื่นๆ

 

การดำเนินการล่าสุดเกิดขึ้นเมื่อการวิจัยชี้ให้เห็นว่าทีมงานของแรนซัมแวร์มีรายได้ลดลง 40% เนื่องจากผู้ที่ตกเป็นเหยื่อในปี 2565 ปฏิเสธที่จะจ่ายเงิน

“เราคาดว่าความคิดริเริ่มเช่นนี้จะยิ่งแข็งแกร่งขึ้นระหว่างพลังทางไซเบอร์ที่เป็นพันธมิตรกัน เพื่อให้แน่ใจว่ารัฐบาล องค์กร และพลเมืองจะได้รับการปกป้องที่ดีขึ้น” Kim Wiles ผู้เชี่ยวชาญด้านบริการทางไซเบอร์ของรัฐบาล Nominet กล่าว



ผู้ตั้งกระทู้ GHJ (muangwangbu-at-gmail-dot-com) :: วันที่ลงประกาศ 2023-01-30 01:29:09


แสดงความคิดเห็น
ความคิดเห็น *
ผู้แสดงความคิดเห็น  *
อีเมล 
ไม่ต้องการให้แสดงอีเมล