Threat Database Ransomware Hive Ransomware

Hive Ransomware

Hive Ransomwareは、ランサムウェアギャングの世界における新しいプレーヤーです。この脅威アクターは、商業用不動産ソフトウェアソリューション企業であるAltus Groupの内部ネットワークを侵害した後、現場に現れました。ハッカーは会社の情報を収集し、侵害されたシステムで暗号化ルーチンを開始することができました。

Altusは、2021年6月14日に公開されたプレスリリースでこの事件を報告しました。当初、同社はデータの盗難に関する情報を含めておらず、その後の更新で「影響の証拠はない」と述べました。残念ながら、結局のところ、そうではありませんでした。 Hive Ransomwareグループは、HiveLeaksという名前の専用リークWebサイトを作成し、ダークネットでホストしました。このサイトには、違反した単一のエンティティであるAltusGroupが含まれていました。

Hive Ransomwareは、データを盗み出し、暗号化されたものとして記述したファイルのサンプルを提供し、侵害が金銭的な動機であり、ランサムウェアのペイロードを使用したことを示す最初の兆候を示しました。攻撃者のサイトでリリースされたアーカイブはパスワードで保護されていましたが、そこに含まれる名前とファイルは簡単に検査されました。収集される情報には、ビジネスデータ、Argus証明書、機密文書、および複数の開発ファイルが含まれます。

HiveLeaksページの出現からわずか数日後、Atlusは、侵害のランサムウェアの性質を認める新しいアップデートを公開しました。同社はまた、サイバーセキュリティの専門家や専門家と協議した後、脅威の攻撃者と協力することを決定したと発表しました。実際には、これはおそらくハッカーが身代金として非公開の金額を支払われたことを意味します。

関連記事

トレンド

最も見られました

読み込んでいます...