Ascultă Radio România Actualitaţi Live

Destructurarea unei grupări ransomware care a provocat un prejudiciu de peste 100.000.000 de euro

Poliţia Română, alături de DIICOT, Europol, autorităţile germane, olandeze şi cele ale SUA, a contribuit la destructurarea unei grupări ransomware care a provocat un prejudiciu de peste 100.000.000 de euro.

Destructurarea unei grupări ransomware care a provocat un prejudiciu de peste 100.000.000 de euro
Foto: Poliția Română

Articol de Florin Lepădatu, 26 Ianuarie 2023, 20:30

Poliţia Română, alături de DIICOT, Europol, autorităţile germane, olandeze şi cele ale Statelor Unite, a contribuit la destructurarea grupării ransomware HIVE, care, din luna iunie a anului 2021 şi până în prezent, a atacat peste 1.500 de companii din peste 80 de ţări, provocând un prejudiciu de peste 100.000.000 de euro.

"În ultimul an, HIVE ransomware a fost identificat ca fiind o ameninţare majoră, deoarece a fost folosită pentru a compromite şi cripta date şi sisteme de calculatoare ale unor companii IT mari şi multinaţionale petroliere, în Uniunea Europeană şi Statele Unite ale Americii", informează un comunicat al Inspectoratului General al Poliţiei Române.

În urma acţiunii poliţiei, au fost identificate cheile de decriptare şi au fost puse la dispoziţia mai multor victime, fapt ce le-a permis acestora să redobândească accesul la datele lor, fără a-i plăti pe atacatori.

În cadrul mecanismului infracţional, persoanele afiliate executau atacurile cibernetice, iar software-ul HIVE ransomware a fost creat, menţinut şi actualizat de dezvoltatori.

Potrivit anchetatorilor, afiliaţii foloseau modelul de şantajare "Ransomware as a service". Aceştia ar fi copiat datele şi le-ar fi criptat, iar apoi ar fi cerut o răscumpărare pentru a decripta fişierele şi pentru a nu publica datele furate pe un site pentru scurgeri de informaţii. După ce persoanele vătămate plăteau, răscumpărarea ar fi fost împărţită între afiliaţi, care păstrau 80%, şi dezvoltatori, care primeau restul de 20%.

"În perioada iunie 2021 - noiembrie 2022, persoanele bănuite au folosit software-ul de răscumpărare HIVE pentru a ţinti o gamă largă de întreprinderi şi sectoare infrastructurale, precum instituţii ale statului, companii de telecomunicaţii, de producţie, de tehnologie a informaţiei, de servicii de îngrijire medical şi instituţii de sănătate publică. În urma unui atac grav, membrii afiliaţi HIVE au vizat un spital, fapt care a avut consecinţe severe în privinţa modului în care spitalul a putut să gestioneze pandemia de COVID-19. Din cauza atacului, spitalul a trebuit să recurgă la metode clasice de a trata pacienţii existenţi şi nu a putut primi pacienţi noi", arată IGPR.

Persoanele bănuite ar fi atacat companiile în moduri diferite. Unii membri ar fi intrat în posesia datelor persoanelor vătămate prin distribuirea de e-mailuri de tip "phishing", exploatând vulnerabilităţile sistemelor de operare ale dispozitivelor atacate.

Europol a eficientizat eforturile de atenuare a victimizării, împreună cu alte state ale Uniunii Europene, reuşind, astfel, să oprească mai multe companii din a deveni victime ale software-ului HIVE. Autorităţile judiciare au pus la dispoziţia companiilor cheile de decriptare, pentru ca acestea să nu mai plătească răscumpărarea. Astfel, au fost prevenite plăţi de răscumpărare în valoare de peste 120.000.000 de euro.

Pe teritoriul României, grupul de ransomware HIVE a infectat infrastructura IT a mai multor companii medii şi mari din diferite domenii de activitate, chiar şi din categoria serviciilor esenţiale, perturbând funcţionarea sistemelor informatice şi desfăşurarea activităţii acestora.

Suportul de specialitate a fost asigurat de către Direcţia Operaţiuni Speciale a Poliţiei Române şi Biroul Tehnic şi de Criminalistică din cadrul DIICOT. Totodată, acţiunea a beneficiat de sprijinul jandarmilor din cadrul Brigăzii Speciale de Intervenţie a Jandarmeriei.

Etichete : diicot
Iranul a atacat din nou Israelul cu rachete balistice
În lume 16 Iunie 2025, 07:48

Iranul a atacat din nou Israelul cu rachete balistice

Iranul a atacat din nou Israelul la primele ore cu rachete balistice. Armata israeliană a avertizat populația să meargă...

Iranul a atacat din nou Israelul cu rachete balistice
Iranul a acuzat Statele Unite că ar fi participat la atacurile israeliene
În lume 15 Iunie 2025, 13:41

Iranul a acuzat Statele Unite că ar fi participat la atacurile israeliene

Președintele american Donald Trump a avertizat Teheranul cu un răspuns dur, dacă acesta va lansa atacuri împotriva Statelor...

Iranul a acuzat Statele Unite că ar fi participat la atacurile israeliene
Milioane de americani au protestat față de politicile președintelui Trump
În lume 15 Iunie 2025, 08:27

Milioane de americani au protestat față de politicile președintelui Trump

Protestele au fost organizate în paralel cu o paradă militară grandioasă considerată de unii un cadou de ziua președintelui.

Milioane de americani au protestat față de politicile președintelui Trump
Atacuri iraniene asupra Israelului
În lume 15 Iunie 2025, 08:12

Atacuri iraniene asupra Israelului

Șapte persoane și-au pierdut viața.

Atacuri iraniene asupra Israelului
Vreme extremă în Spania
În lume 14 Iunie 2025, 17:02

Vreme extremă în Spania

În centrul peninsulei, zona orașelor Zaragoza și Teruél au fost ruperi de nori cu peste 120 de litri pe metrul pătrat.

Vreme extremă în Spania
Avertizare MAE pentru cetăţenii români aflaţi în Israel sau Iran
În lume 14 Iunie 2025, 16:39

Avertizare MAE pentru cetăţenii români aflaţi în Israel sau Iran

Ministerul îi îndeamnă pe cetățenii români să se informeze în legătură cu situaţia zborurilor.

Avertizare MAE pentru cetăţenii români aflaţi în Israel sau Iran
Armata israeliană a anunțat că a deschis calea unor noi atacuri împotriva Iranului
În lume 14 Iunie 2025, 13:18

Armata israeliană a anunțat că a deschis calea unor noi atacuri împotriva Iranului

Un oficial american a spus că Statele Unite au ajutat Israelul să se apere de rachetele iraniene.

Armata israeliană a anunțat că a deschis calea unor noi atacuri împotriva Iranului
Victime civile în urma atacurilor reciproce israeliene și iraniene
În lume 14 Iunie 2025, 08:28

Victime civile în urma atacurilor reciproce israeliene și iraniene

Schimbul de atacuri cu rachete și drone între Iran și Israel a continuat și în noaptea de vineri spre sâmbătă.

Victime civile în urma atacurilor reciproce israeliene și iraniene