Размер шрифта:
Межбуквенный интервал:
Изображения:
Отключить версию для слабовидящих close
Госдепартамент США назначил награду в 10 миллионов долларов «за головы» участников кибервымогательской группировки Hive
#кибервымогательство
Госдепартамент США назначил награду в 10 миллионов долларов «за головы» участников кибервымогательской группировки Hive

Государственный департамент США установил награду за информацию, которая может поспособствовать установлению личностей и местонахождения участников кибервымогательской группировки Hive, а также привести к их аресту. Группа Hive впервые заявила о себе в июне 2021 года. Она действует по модели ransomware-as-a-service (RaaS), предоставляя свое вымогательское ПО «партнерам» - арендаторам, которые и осуществляют непосредственные атаки. По данным Федерального Бюро Расследований США, с момента своего появления в июне 2021 года и до ноября 2022 группировка оказалась причастна к атака на более чем 1300 компаний и организаций в 80 странах мира и заработала на этих атаках порядка 100 миллионов долларов. Участников и партнеров Hive отличает редкая даже по меркам киберпреступников беспринципность: если большинство подобных группировок декларируют, что избегают атаковать экстренные службы, организации здравоохранения и т.д., то Hive абсолютно неразборчива в выборе целей.

В сообщении Госдепартамента США сказано, что вознаграждение в сумме до 10 миллионов долларов будет выплачено за информацию, которая поможет раскрыть личности и местонахождение ключевых участников организованной преступной группировки Hive. Также награда в сумме до 5 миллионов долларов будет выплачена за сведения, которые приведут к аресту любого из участников группировки. Это далеко не первый случай подобного рода: ранее Госдепартамент уже устанавливал крупные вознаграждения за информацию об участниках киберпреступных группировок Clop, Conti,  REvil (Sodinokibi) и Darkside. Да и в отношении Hive прецедент уже тоже имеется: в январе прошлого года была объявлена награда в сумме до 10 миллионов долларов за информацию, которая подтвердит связь Hive (а также еще нескольких хакерских групп) с правительствами зарубежных стран. Средства на вознаграждения выделяются за счет программы Transnational Organized Crime Rewards Program (TOCRP). Она действует с 1986 года, и за это время из ее фондов было выплачено более 135 миллионов долларов.

Стоит напомнить, что в июне 2022 года агенты ФБР получили доступ к серверам Hive в дата-центре хостинг-провайдера в Калифорнии. На протяжении полугода правоохранители тайно отслеживали активность группировки. В результате они перехватили и передали жертвам атак более 300 ключей дешифровки заблокированных атаками файлов, что позволило избежать ущерба в сумме 130 миллионов долларов. Также в руках правоохранителей оказались сообщения, которыми обменивались участники группировки, и данные о 250 партнерах-арендаторах. Однако, судя по всему, выйти на самих участников группировки эта операция так и не помогла.