Publié dans Logiciel

8

Rançongiciels : le FBI, qui avait infiltré Hive en juillet 2022, vient de le démanteler

Rançongiciels : le FBI, qui avait infiltré Hive en juillet 2022, vient de le démanteler

Le département de la Justice américaine vient d'annoncer le démantèlement de l'infrastructure du rançongiciel Hive, qui avait, depuis 2021, ciblé « plus de 1 500 victimes dans plus de 80 pays du monde entier, notamment des hôpitaux, des districts scolaires, des entreprises financières et des infrastructures critiques », ainsi que la holding financière du groupe Altice de Patrick Drahi, et « reçu plus de 100 millions de dollars en paiements de rançons ».

Le communiqué précise que le FBI avait pénétré ses réseaux en juillet 2022, et offert plus de 300 clefs de déchiffrement aux victimes qui étaient attaquées dans le monde entier, ainsi que 1 000 autres clefs à ses précédentes victimes, « évitant ainsi à ces dernières d'avoir à payer 130 millions de dollars de rançons ».

Mercredi soir, en collaboration avec les autorités allemandes et néerlandaises, la Justice américaine a enfin « pris le contrôle des serveurs et sites Web que Hive utilise pour communiquer avec ses membres, perturbant ainsi la capacité de Hive à attaquer et à extorquer des victimes ».

Europol précise que cette opération internationale a impliqué les autorités de 13 pays au total, dont la police française, et que l'analyse des données collectées « devrait déclencher de nouvelles activités d'enquête ».

Pour rappel, Hive était un ransomware-as-a-service (RaaS) que ses administrateurs et développeurs mettaient à disposition de ses affiliés, par abonnement, via une interface facile à utiliser, pour leur permettre de déployer à l'encontre des victimes qu'ils parvenaient à identifier, en échange d'un pourcentage de 20 % de chaque paiement de rançon effectué : 

« Hive utilisait un modèle d'attaque à double extorsion. Avant de chiffrer le système de la victime, l'affilié exfiltrait les données sensibles, demandait ensuite une rançon pour obtenir la clé de déchiffrement et promettait de ne pas publier les données volées. Une fois que la victime avait payé, les affiliés et administrateurs se partageaient la rançon à raison de 80/20 %. »

Hive publiait par ailleurs les données des victimes qui ne payaient pas la rançon, ce qui avait permis à Reflets.info de publier un certain nombre d'enquêtes au sujet de la holding financière du groupe Altice de Patrick Drahi, puis aux avocats de ce dernier de réclamer leur censure par le tribunal de commerce, avant que la décision de ce dernier ne soit déboutée en appel.

8

Tiens, en parlant de ça :

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

On est déjà à la V2 de Next ?

11:55 21
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 16

#Flock a sa propre vision de l’inclusion

Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

21
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 16
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 13
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 4

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 14

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 11
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 34
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 51
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 8

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

8

Commentaires (8)


JoePike
Il y a 10 mois

Quand je pense que ALMA a été touché par HIVE alors qu’il n’y avait aucune chance qu’une rançon soit payée !
Avec des données inutiles pour qui que ce soit à part les astrophysiciens, C’est de la méchanceté gratuite
Drole de monde


the_frogkiller Abonné
Il y a 10 mois

JoePike a dit:


Quand je pense que ALMA a été touché par HIVE alors qu’il n’y avait aucune chance qu’une rançon soit payée ! Avec des données inutiles pour qui que ce soit à part les astrophysiciens, C’est de la méchanceté gratuite Drole de monde




Pas forcément gratuite. Les télescopes ont peut être captés des choses que le gouvernement ne veut pas que ça se sache et hop plus de données. Mulder si tu nous lis :auto:


Idiogène
Il y a 10 mois

[I want to believe] Mais je suppose qu’il y a confusion entre Poison Ivy et dame Scully.




Une fois que la victime avait payé, les affiliés et administrateurs se partageaient la rançon à raison de 8020 %. »




Trop parfait comme résultat comptable…


phantom-lord
Il y a 10 mois

The Truth is Out There.


JoePike
Il y a 10 mois

Ben ils n’ont pas payé :non:


Idiogène
Il y a 10 mois

(reply:2117306:phantom-lord)




Oui mais, the truffe où vers ? :francais:


the_frogkiller Abonné
Il y a 10 mois

(quote:2117305:Idiogène)
[I want to believe] Mais je suppose qu’il y a confusion entre Poison Ivy et dame Scully.



Trop parfait comme résultat comptable…




Et en plus ils ne payent sûrement pas leurs impôts les fourbes




(quote:2117306:phantom-lord)
The Truth is Out There.




Mais la bêtise est bien sur Terre :D


phantom-lord
Il y a 10 mois

Sauf si on vient d’ailleurs à la base !



Mulder sort de ce corps :transpi:




(reply:2117307:Idiogène)




J’ai failli faire un jeu de mot aussi, mais te sachant dans le coin, je me suis dis que tu ferais mieux :D