Threat Database Ransomware Hive Ransomware

Hive Ransomware

Hive Ransomware er en ny spiller i ransomware bande landskab. Denne trusselsaktør dukkede op på scenen efter at have brudt det interne netværk af Altus Group, et kommercielt ejendomssoftwareløsningsfirma med succes. Hackerne var i stand til at indsamle virksomhedsoplysningerne og indlede krypteringsrutiner på kompromitterede systemer.

Altus rapporterede hændelsen i en pressemeddelelse, der blev offentliggjort den 14. juni 2021. Oprindeligt inkluderede virksomheden ikke oplysninger om datatyveriet og i efterfølgende opdateringer nævnte de, at de ikke fandt "noget bevis for indvirkning." Desværre var det ikke tilfældet, som det viste sig. Hive Ransomware-gruppen oprettede et dedikeret lækagewebsted med navnet HiveLeaks og var vært for det på Darknet. Webstedet omfattede en enkelt overtrådt enhed - Altus Group.

Hive Ransomware leverede en prøve af de filer, de havde formået at exfiltrere og beskrive dataene som krypterede, hvilket gav de første tegn på, at overtrædelsen var motiveret økonomisk og ansat en ransomware-nyttelast. Arkivet, der blev frigivet på trusselsaktørens websted, var adgangskodebeskyttet, men navnene og filerne i det blev let inspiceret. De indsamlede oplysninger indeholder forretningsdata, Argus-certifikater, følsomme dokumenter og flere udviklingsfiler.

Bare et par dage efter fremkomsten af HiveLeaks-siden offentliggjorde Atlus en ny opdatering, der anerkendte bruddets ransomware-karakter. Virksomheden meddelte også, at det efter høring af cybersikkerhedsspecialister og eksperter havde besluttet at samarbejde med trusselaktørerne. I praksis betyder det højst sandsynligt, at hackerne fik betalt et uoplyst beløb som en løsesum.

Relaterede indlæg

Trending

Mest sete

Indlæser...