- FBI ແຊກຊຶມເຂົ້າກຸ່ມ ransomware ເພື່ອຊ່ວຍເຫຼືອຜູ້ເຄາະຮ້າຍ 300 ຄົນ ແລະຕ້ານການລັກລອບດຶງດູດເງິນຫຼາຍກວ່າ 130 ລ້ານໂດລາ.
- Hive Network ໄດ້ແນເປົ້າໃສ່ໂຮງໝໍ, ໂຮງຮຽນ, ແລະທະນາຄານໃນຫຼາຍກວ່າ 80 ປະເທດ.
- FBI ກ່າວວ່າ ການປະຕິບັດງານດັ່ງກ່າວໄດ້ປະສານງານກັບການບັງຄັບໃຊ້ກົດໝາຍຂອງເຢຍລະມັນ ແລະໂຮນລັງ.
ໃນວັນພະຫັດວານນີ້, ອົງການສືບສວນລັດຖະບານກາງ (FBI) ໄດ້ອອກຖະແຫຼງການສະບັບນຶ່ງ ຄໍາຖະແຫຼງທີ່ ປະກາດຄວາມສໍາເລັດຂອງຕົນໃນການຍຶດເອົາກຸ່ມ ransomware, Hive Network. ອົງການດັ່ງກ່າວໄດ້ຊ່ວຍຊີວິດຜູ້ເຄາະຮ້າຍ 300 ຄົນ, ປ້ອງກັນບໍ່ໃຫ້ເຂົາເຈົ້າຈ່າຍຄ່າໄຖ່ 130 ລ້ານໂດລາສະຫະລັດ.
ຖະແຫຼງການດັ່ງກ່າວອ່ານວ່າ, "ຕັ້ງແຕ່ທ້າຍເດືອນກໍລະກົດ 2022, FBI ໄດ້ເຈາະເຄືອຂ່າຍຄອມພິວເຕີຂອງ Hive, ຈັບລະຫັດຖອດລະຫັດຂອງຕົນ ແລະສະເໜີໃຫ້ຜູ້ເຄາະຮ້າຍທົ່ວໂລກ," ເຊິ່ງເຮັດໃຫ້ພວກເຂົາຢຸດເຊົາການຮຽກຮ້ອງຄ່າໄຖ່ 130 ລ້ານໂດລາສະຫະລັດ. FBI ສາມາດແຮັກຜ່ານການໂຈມຕີເພື່ອເອົາກະແຈຖອດລະຫັດ 300 ອັນສຳລັບຜູ້ເຄາະຮ້າຍທີ່ຖືກໂຈມຕີຢູ່ Hive.
ນອກຈາກນັ້ນ, ອົງການດັ່ງກ່າວໄດ້ໃຫ້ກະແຈຖອດລະຫັດເພີ່ມເຕີມ 1,000 ອັນໃຫ້ກັບຜູ້ເຄາະຮ້າຍໃນ Hive ທີ່ຜ່ານມາ. ໃນການປະສານງານກັບການບັງຄັບໃຊ້ກົດຫມາຍຂອງເຢຍລະມັນແລະຫນ່ວຍງານອາຊະຍາກໍາເຕັກໂນໂລຢີສູງແຫ່ງຊາດຂອງເນເທີແລນ, ພະແນກໄດ້ຍຶດເອົາການຄວບຄຸມຂອງເຄື່ອງແມ່ຂ່າຍແລະເວັບໄຊທ໌ Hive ທີ່ໃຊ້ໃນການສື່ສານກັບສະມາຊິກຂອງຕົນ, ຂັດຂວາງຄວາມສາມາດຂອງ Hive ໃນການໂຈມຕີແລະ extort ຜູ້ເຄາະຮ້າຍ. ນີ້ໄດ້ຖືກເຫັນວ່າເປັນໄຊຊະນະທີ່ສຳຄັນຂອງອົງການ.
Christopher Wray, ຜູ້ອໍານວຍການ FBI, ກ່າວວ່າ:
FBI ຈະສືບຕໍ່ນຳໃຊ້ເຄື່ອງມືສືບລັບ ແລະການບັງຄັບໃຊ້ກົດໝາຍຂອງພວກເຮົາ, ການມີໜ້າຢູ່ໃນທົ່ວໂລກ, ແລະການເປັນຄູ່ຮ່ວມມື ເພື່ອຕ້ານອາດຊະຍາກຳທາງອິນເຕີເນັດທີ່ແນໃສ່ທຸລະກິດ ແລະອົງການຕ່າງໆຂອງອາເມລິກາ.
ກຸ່ມ Hive ໄດ້ໃຊ້ຕົວແບບ ransomware-as-a-service (RaaS) ທີ່ມີຜູ້ບໍລິຫານ (ຜູ້ພັດທະນາ) ແລະບໍລິສັດໃນສາຂາເພື່ອຂູດເງິນໃຫ້ຜູ້ເຄາະຮ້າຍ. ນັກພັດທະນາໄດ້ສ້າງສາຍພັນ ransomware ທີ່ມີການໂຕ້ຕອບທີ່ງ່າຍຕໍ່ການນໍາໃຊ້ເພື່ອນໍາໃຊ້ຕໍ່ກັບຜູ້ຖືກເຄາະຮ້າຍ. ພັນທະມິດໄດ້ກໍານົດເປົ້າຫມາຍແລະປະຕິບັດການໂຈມຕີສໍາລັບອັດຕາສ່ວນຂອງ 80/20 ສໍາລັບແຕ່ລະການຈ່າຍເງິນຄ່າໄຖ່ທີ່ປະສົບຜົນສໍາເລັດ.
ອີງຕາມຖະແຫຼງການ, Hive ໄດ້ນໍາໃຊ້ຮູບແບບການໂຈມຕີ extortion ເປັນສອງຄັ້ງ. ກ່ອນທີ່ຈະເຂົ້າລະຫັດລະບົບຜູ້ເຄາະຮ້າຍ, ເປັນພີ່ນ້ອງກັນຈະ exfiltrate ຫຼືລັກຂໍ້ມູນທີ່ລະອຽດອ່ອນ. ຫຼັງຈາກນັ້ນ, ພັນທະມິດໄດ້ຊອກຫາຄ່າໄຖ່ສໍາລັບທັງສອງລະຫັດການຖອດລະຫັດທີ່ຈໍາເປັນເພື່ອຖອດລະຫັດລະບົບຂອງຜູ້ຖືກເຄາະຮ້າຍແລະສັນຍາວ່າຈະບໍ່ເຜີຍແຜ່ຂໍ້ມູນທີ່ຖືກລັກ.
ເມື່ອນຳເອົາຕົວລົງ, ເຂົາເຈົ້າໄດ້ແນໃສ່ຜູ້ປະສົບເຄາະຮ້າຍ 1500 ກວ່າຄົນຢູ່ໃນ 80 ກວ່າປະເທດໃນທົ່ວໂລກ, ລວມທັງໂຮງໝໍ, ໂຮງຮຽນ, ບໍລິສັດການເງິນ, ແລະພື້ນຖານໂຄງລ່າງທີ່ສຳຄັນ.
ແຫຼ່ງຂໍ້ມູນ: https://coinedition.com/fbi-infiltrates-hive-network-foils-130m-in-ransom-demands/