伊斯坦布尔
美国司法部4日宣布,已挫败大型勒索软件组织Hive的行动。该组织针对全球80多个国家的1500多名受害者发起勒索。
美国联邦调查局(FBI)在一份声明中表示,自2022年7月下旬以来,FBI已经渗透了Hive的计算机网络,获取了其解密密钥,并将其提供给全球的受害者,同时防止受害者支付1.3亿美元的赎金。
FBI已经向遭受攻击的受害者提供了超过300个解密密钥,还向之前的Hive受害者分发了超过1000个额外的解密密钥。
美国司法部表示,已与德国执法部门和荷兰国家高科技犯罪调查组(Netherlands National High Tech Crime Unit)合作,控制了Hive用来与其成员通信的服务器和网站。
美国司法部长梅里克·加兰在一份声明中说:“网络犯罪是一种不断演变的威胁。”“我们将继续努力防止这些袭击,并为受害者提供支持。我们将与我们的国际伙伴一道,继续打击部署这些攻击的犯罪网络。”
“在勒索软件攻击中,跨国网络犯罪分子使用恶意软件劫持数字系统并要求赎金。Hive勒索软件分支机构采用了双重勒索模式。”
据美国网络安全和基础设施安全局称,Hive分支机构通过多种方法访问受害者的网络,包括通过被称为vpn的远程桌面协议虚拟专用网络的单因素登录,以及通过发送带有恶意附件的钓鱼电子邮件。
Hive的一些目标包括医院、学区、金融公司和关键基础设施,而该组织自2021年6月以来收到了超过1亿美元的赎金。
根据声明,虽然Hive针对受害者系统中最敏感的数据来增加支付压力,但它会在Hive泄漏网站上发布那些没有支付的受害者的数据。
“我们将继续使用任何可能的手段打击网络犯罪,并将受害者置于我们缓解网络威胁的努力的中心,”司法部副部长丽莎·o·莫纳科(Lisa O. Monaco)说。
“我们已经明确表示,我们将使用任何可能的手段打击网络犯罪——今天的行动反映了这一战略……简而言之,我们用合法手段黑了黑客,”她补充道。
联邦调查局局长克里斯托弗·雷表示,联邦调查局将继续利用其情报和执法工具、全球影响力和合作伙伴关系,打击以美国企业和组织为目标的网络犯罪分子。