
Purtroppo il ransomware genera dei profitti impressionanti e nuove gang costantemente si formano e nuove aziende costantemente verranno violate.
Hive ransomware, è una gang che opera nel business della ransomware-as-a-service (RaaS) la quale ha lanciato attacchi contro oltre 1.300 aziende in tutto il mondo, guadagnando 100 milioni di dollari in pagamenti illeciti a partire da novembre 2022.
“Hive ransomware ha preso di mira un’ampia gamma di aziende e settori di infrastrutture critiche, tra cui strutture governative, comunicazioni, produzione critica, tecnologia dell’informazione e, in particolare, sanità e sanità pubblica (HPH)”
Hanno dichiarato le autorità per la sicurezza informatica e l’intelligence statunitensi in un avviso.

Attivo da giugno 2021, Hive coinvolge un mix di sviluppatori, che creano e gestiscono il malware, e degli affiliati, che sono responsabili della conduzione degli attacchi alle reti target che generalmente acquistano l’accesso iniziale dai broker di accesso (Initial Access Broker o IAB).
Spesso per rintrufolarsi nelle reti delle aziende utilizzano i difetti di ProxyShell in Microsoft Exchange Server, oltre a terminare i processi associati ai motori antivirus e ai backup dei dati, nonché eliminare i registri eventi di Windows.

Hive ha recentemente aggiornato il suo malware scrivendolo in linguaggio Rust come misura di evasione del rilevamento.
“È noto che gli attori di Hive reinfettano, con Hive ransomware o un’altra variante del ransomware, le reti delle organizzazioni vittime che hanno ripristinato la propria rete senza effettuare un pagamento di riscatto”
ha affermato la Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti.
Anche questo è un modo per ottenere reputazione e quindi incentivare le aziende al pagamento del riscatto, pena una successiva infezione che potrebbe causare nuovamente un fermo del business.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeIl forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…
DirittiOggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…
Cyber NewsUn aggiornamento di sicurezza è stato rilasciato dai responsabili della manutenzione di OpenSSL, la libreria crittografica, al fine di risolvere circa una dozzina di vulnerabilità che includono, tra gli altri, errori logici e corruzioni di…
CyberpoliticaNon è la prima iniziativa che spunta su questo fronte, ultimamente. Anzi, se ne sentono diverse, una dopo l’altra. Ed è quasi inevitabile: autonomia tecnologica e sicurezza nazionale stanno diventando un terreno sempre più battuto,…
CulturaC’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…