ФБР зламало сайт групи хакерів-вимагачів Hive
ФБР вдалося зламати вебсайт однієї з найбільших груп хакерів-вимагачів, Hive, встановити стеження за здирниками та таємно викрасти цифрові ключі, які група Hive використовувала для розблокування даних організацій-жертв. Сайт цього хакер-угруповання конфісковано.
Про це на спеціальній прес-конференції заявили директор ФБР Крістофер Рей та генеральний прокурор США Меррік Гарланд.
Відома та успішна група хакерів-вимагачів Hive станом на листопад 2022 року, використовуючи програму-вимагач Hive, вимагала кілька сотень мільйонів доларів у більш ніж 1300 компаній по всьому світу, багато з яких належать до сфери охорони здоров’я.
«Використовуючи законні кошти, ми зламали хакерів, ми їх переграли у їхній же власній грі», – зазначила заступник генпрокурора Ліза Монако.
Цю кібероперацію очолив офіс ФБР у Тампі (штат Флорида), йому допомагав кібервідділ у штаб-квартирі ФБР у Вашингтоні, а також співробітники ФБР, розміщені по всьому світу, у координації із зарубіжними партнерами.
Директор ФБР Крістофер Рей розкрив деякі подробиці операції. У липні 2022 року співробітники ФБР у Тампі отримали постійний таємний доступ до панелі управління Hive. З того часу протягом останніх семи місяців агенти ФБР використали цей доступ, щоб допомогти організаціям, у яких хакери вимагали викуп. Загалом ФБР вдалося допомогти понад 1300 організаціям – жертвам кіберзлочинців по всьому світу – запобігши виплаті викупу на суму не менше 130 мільйонів доларів.
Крістофер Рей зазначив, що близько 20% жертв здирників кіберзлочинців Hive повідомили правоохоронні органи про потенційні проблеми. Але за словами Рея, погрози Hive були нівельовані навіть для тих, хто не заявив про зло.
Директор ФБР особливо відзначив роль у цій операції штаб-квартири німецької поліції Ройтлінгена, Федеральної кримінальної поліції Німеччини, Національного відділу боротьби зі злочинами у сфері високих технологій Нідерландів та Європолу.
ФБР попередило, що «сьогоднішнє оголошення — це лише початок. Ми продовжимо збирати докази, будувати карту розробників, адміністраторів та партнерів Hive та використовувати ці знання для проведення арештів, конфіскацій та інших операцій у США та за кордоном».
Директор ФБР звернувся безпосередньо до кіберзлочинців: «Де б ви не знаходилися і хоч би як ви викручувалися, щоб замістити сліди, ваша інфраструктура, ваші злочинні спільники, ваші гроші і ваша свобода перебувають під загрозою. І будуть наслідки».
У четвер на даркнеті, на вебсайті Hive з’явилося повідомлення про те, що його конфісковано «в рамках скоординованих дій міжнародних правоохоронних органів».
Однією з організацій, що постраждали від Hive у США, стала лікарня на 314 ліжок у штаті Луїзіана. У лікарні зупинили атаку програми-вимагача у жовтні, але хакери на той час встигли вкрасти особисті дані майже 270 000 пацієнтів.
Епідемія програм-здирників стала актуальною для американських правоохоронців після зламування хакерами у травні 2021 року компанії Colonial Pipeline, великого оператора трубопроводу для доставки палива на східне узбережжя США. Його роботу було зупинено на кілька днів, що викликало довгі черги на заправних станціях у кількох штатах. Компанія була зламана, ймовірно, хакерами, пов’язаними з Росією.
Незважаючи на те, що хакерство з метою вимагання, як і раніше, залишається вигідним бізнесом, є ознаки того, що дії американських та європейських правоохоронних органів за останній рік скоротили доходи хакерів.
За даними компанії Chainalysis, що займається відстеженням криптовалют, виручка міжнародних хакерів від програм-вимагачів у 2022 році впала приблизно до 457 мільйонів доларів, порівняно з 766 мільйонами доларів у 2021 році.
