Ascultă Radio România Actualitaţi Live

Destructurarea unei grupări ransomware care a provocat un prejudiciu de peste 100.000.000 de euro

Poliţia Română, alături de DIICOT, Europol, autorităţile germane, olandeze şi cele ale SUA, a contribuit la destructurarea unei grupări ransomware care a provocat un prejudiciu de peste 100.000.000 de euro.

Destructurarea unei grupări ransomware care a provocat un prejudiciu de peste 100.000.000 de euro
Foto: Poliția Română

Articol de Florin Lepădatu, 26 Ianuarie 2023, 20:30

Poliţia Română, alături de DIICOT, Europol, autorităţile germane, olandeze şi cele ale Statelor Unite, a contribuit la destructurarea grupării ransomware HIVE, care, din luna iunie a anului 2021 şi până în prezent, a atacat peste 1.500 de companii din peste 80 de ţări, provocând un prejudiciu de peste 100.000.000 de euro.

"În ultimul an, HIVE ransomware a fost identificat ca fiind o ameninţare majoră, deoarece a fost folosită pentru a compromite şi cripta date şi sisteme de calculatoare ale unor companii IT mari şi multinaţionale petroliere, în Uniunea Europeană şi Statele Unite ale Americii", informează un comunicat al Inspectoratului General al Poliţiei Române.

În urma acţiunii poliţiei, au fost identificate cheile de decriptare şi au fost puse la dispoziţia mai multor victime, fapt ce le-a permis acestora să redobândească accesul la datele lor, fără a-i plăti pe atacatori.

În cadrul mecanismului infracţional, persoanele afiliate executau atacurile cibernetice, iar software-ul HIVE ransomware a fost creat, menţinut şi actualizat de dezvoltatori.

Potrivit anchetatorilor, afiliaţii foloseau modelul de şantajare "Ransomware as a service". Aceştia ar fi copiat datele şi le-ar fi criptat, iar apoi ar fi cerut o răscumpărare pentru a decripta fişierele şi pentru a nu publica datele furate pe un site pentru scurgeri de informaţii. După ce persoanele vătămate plăteau, răscumpărarea ar fi fost împărţită între afiliaţi, care păstrau 80%, şi dezvoltatori, care primeau restul de 20%.

"În perioada iunie 2021 - noiembrie 2022, persoanele bănuite au folosit software-ul de răscumpărare HIVE pentru a ţinti o gamă largă de întreprinderi şi sectoare infrastructurale, precum instituţii ale statului, companii de telecomunicaţii, de producţie, de tehnologie a informaţiei, de servicii de îngrijire medical şi instituţii de sănătate publică. În urma unui atac grav, membrii afiliaţi HIVE au vizat un spital, fapt care a avut consecinţe severe în privinţa modului în care spitalul a putut să gestioneze pandemia de COVID-19. Din cauza atacului, spitalul a trebuit să recurgă la metode clasice de a trata pacienţii existenţi şi nu a putut primi pacienţi noi", arată IGPR.

Persoanele bănuite ar fi atacat companiile în moduri diferite. Unii membri ar fi intrat în posesia datelor persoanelor vătămate prin distribuirea de e-mailuri de tip "phishing", exploatând vulnerabilităţile sistemelor de operare ale dispozitivelor atacate.

Europol a eficientizat eforturile de atenuare a victimizării, împreună cu alte state ale Uniunii Europene, reuşind, astfel, să oprească mai multe companii din a deveni victime ale software-ului HIVE. Autorităţile judiciare au pus la dispoziţia companiilor cheile de decriptare, pentru ca acestea să nu mai plătească răscumpărarea. Astfel, au fost prevenite plăţi de răscumpărare în valoare de peste 120.000.000 de euro.

Pe teritoriul României, grupul de ransomware HIVE a infectat infrastructura IT a mai multor companii medii şi mari din diferite domenii de activitate, chiar şi din categoria serviciilor esenţiale, perturbând funcţionarea sistemelor informatice şi desfăşurarea activităţii acestora.

Suportul de specialitate a fost asigurat de către Direcţia Operaţiuni Speciale a Poliţiei Române şi Biroul Tehnic şi de Criminalistică din cadrul DIICOT. Totodată, acţiunea a beneficiat de sprijinul jandarmilor din cadrul Brigăzii Speciale de Intervenţie a Jandarmeriei.

Etichete : diicot
Papa Francisc s-a declarat îngrijorat de fondul de pensii al Vaticanului
În lume 22 Noiembrie 2024, 23:49

Papa Francisc s-a declarat îngrijorat de fondul de pensii al Vaticanului

În octombrie, Papa a ordonat a treia reducere în trei ani a pachetelor salariale pentru cardinalii care deţin funcţii în...

Papa Francisc s-a declarat îngrijorat de fondul de pensii al Vaticanului
MAE a emis o atenţionare de călătorie pentru Irlanda
În lume 22 Noiembrie 2024, 23:16

MAE a emis o atenţionare de călătorie pentru Irlanda

Mai multe comitate: Galway, Cork şi Kerry, sunt sub cod portocaliu de ploi torenţiale şi inundaţii în zona de coastă....

MAE a emis o atenţionare de călătorie pentru Irlanda
Ucraina se întâlneşte cu aliaţii săi pentru a discuta despre dezvoltarea de noi sisteme de apărare aeriană
În lume 22 Noiembrie 2024, 21:34

Ucraina se întâlneşte cu aliaţii săi pentru a discuta despre dezvoltarea de noi sisteme de apărare aeriană

Ucraina se întâlneşte cu aliaţii săi pentru a discuta despre dezvoltarea de "noi sisteme de apărare aeriană", a declarat...

Ucraina se întâlneşte cu aliaţii săi pentru a discuta despre dezvoltarea de noi sisteme de apărare aeriană
Vladimir Putin: „Vom continua aceste teste, inclusiv în condiții de luptă”
În lume 22 Noiembrie 2024, 21:16

Vladimir Putin: „Vom continua aceste teste, inclusiv în condiții de luptă”

Președintele rus, Vladimir Putin, a declarat vineri că Rusia va continua să testeze noua sa rachetă hipersonică Oreşnik în...

Vladimir Putin: „Vom continua aceste teste, inclusiv în condiții de luptă”
Ucraina şi aliaţii occidentali încearcă să strângă rândurile şi să transmită un mesaj de unitate în faţa Rusiei
În lume 22 Noiembrie 2024, 18:46

Ucraina şi aliaţii occidentali încearcă să strângă rândurile şi să transmită un mesaj de unitate în faţa Rusiei

Ucraina şi aliaţii occidentali încearcă să strângă rândurile şi să transmită un mesaj de unitate în faţa Rusiei, după ce...

Ucraina şi aliaţii occidentali încearcă să strângă rândurile şi să transmită un mesaj de unitate în faţa Rusiei
Austria se declară gata să renunţe la veto-ul asupra aderării complete a României şi Bulgariei la spaţiul Schengen
În lume 22 Noiembrie 2024, 18:35

Austria se declară gata să renunţe la veto-ul asupra aderării complete a României şi Bulgariei la spaţiul Schengen

Austria se declară gata să renunţe la veto asupra aderării complete a României şi Bulgariei la spaţiul de liberă circulaţie...

Austria se declară gata să renunţe la veto-ul asupra aderării complete a României şi Bulgariei la spaţiul Schengen
Peste 2.000 de persoane au votat deja în Spania
În lume 22 Noiembrie 2024, 16:45

Peste 2.000 de persoane au votat deja în Spania

În Castellón, unde trăiesc peste 20 de mii de români, nu se mai votează la sediul Consulatului, fiind deschise alte 3 secţii.

Peste 2.000 de persoane au votat deja în Spania
Cei mai mulţi dintre cetăţenii români de peste hotare au votat în Republica Moldova
În lume 22 Noiembrie 2024, 16:41

Cei mai mulţi dintre cetăţenii români de peste hotare au votat în Republica Moldova

Datele de vineri, ora 16, indică peste 3.200 votanţi în Republica Moldova, unde sunt deschise zeci de secţii de votare.

Cei mai mulţi dintre cetăţenii români de peste hotare au votat în Republica Moldova