أنشرها:

جاكرتا - كشف مكتب التحقيقات الفيدرالي (مكتب التحقيقات الفيدرالي الأمريكي) يوم الخميس ، 26 يناير ، أنه اخترق سرا وضايق عصابة غزيرة الإنتاج تسمى Hive. كانت هذه مناورة سمحت للمكتب بإحباط مجموعة قراصنة تجمع أكثر من 130 مليون دولار أمريكي (1.94 تريليون روبية إندونيسية) من طلبات الفدية من أكثر من 300 ضحية.

وفي مؤتمر صحفي قال وزير العدل الأمريكي ميريك جارلاند ومدير مكتب التحقيقات الاتحادي كريستوفر راي ونائبة وزير العدل الأمريكي ليزا موناكو إن قراصنة حكوميين اقتحموا شبكة هايف ووضعوا العصابة تحت المراقبة بالإضافة إلى سرقة مفاتيح رقمية تستخدمها مجموعات القراصنة سرا لفتح منظمات بيانات الضحايا.

يمكنهم بعد ذلك إخطار الضحية مقدما حتى يتمكنوا من اتخاذ خطوات لحماية نظامهم قبل أن تطلب Hive الدفع.

"باستخدام وسائل مشروعة ، اخترقنا المتسللين" ، نقلت رويترز عن موناكو قولها. "لقد قلبنا الأمور في الخلية."

تم تسريب أخبار الإزالة لأول مرة صباح يوم الخميس عندما تم استبدال موقع Hive برسالة وامضة تقول: "استولى مكتب التحقيقات الفيدرالي على هذا الموقع كجزء من إجراءات إنفاذ القانون المنسقة المتخذة ضد Hive Ransomware".

كما تم الاستيلاء على خادم الخلية من قبل الشرطة الجنائية الفيدرالية الألمانية والوحدة الوطنية الهولندية لجرائم التكنولوجيا الفائقة.

"التعاون المكثف عبر الحدود عبر البلدان والقارات ، الذي يتميز بالثقة المتبادلة ، هو المفتاح لمكافحة الجرائم الإلكترونية الخطيرة بشكل فعال" ، قال مفوض الشرطة الألمانية ، أودو فوغل ، في بيان من الشرطة والمدعين العامين في ولاية بادن فورتمبيرغ ، الذين ساعدوا في التحقيق.

ولم يتسن لرويترز على الفور العثور على تفاصيل الاتصال بشركة هايف. ليس من الواضح أين كانت قاعدتهم الجغرافية خلال هذا الوقت.

تختلف إزالة Hive عن العديد من حالات برامج الفدية البارزة الأخرى التي أعلنت عنها وزارة العدل الأمريكية في السنوات الأخيرة ، مثل الهجوم الإلكتروني لعام 2021 على شركة Colonial Pipeline Co.

في هذه الحالة ، استولت وزارة العدل على حوالي 2.3 مليون دولار أمريكي (34.3 مليار روبية) من أموال الفدية بالعملة المشفرة بعد أن دفعت الشركة للمتسللين.

هنا ، لم تكن هناك مصادرة حيث تدخل المحققون قبل أن يطالب Hive بالدفع. لم يتم اكتشاف التسلل السري ، الذي بدأ في يوليو 2022 ، من قبل العصابة حتى الآن.

Hive هي واحدة من أكثر عصابات القراصنة غزارة بين مجموعات مختلفة من مجرمي الإنترنت الذين يبتزون الشركات الدولية عن طريق تشفير بياناتهم والمطالبة بمدفوعات ضخمة للعملات المشفرة في المقابل.

وقالت وزارة العدل إنه على مر السنين ، استهدفت Hive أكثر من 1,500 ضحية في 80 دولة مختلفة ، وجمعت أكثر من 100 مليون دولار (1.5 تريليون روبية) في مدفوعات برامج الفدية.

وعلى الرغم من عدم الإعلان عن أي اعتقالات يوم الأربعاء، قال جارلاند إن التحقيق مستمر وطلب مسؤول في الوزارة من الصحفيين "ترقبوا" المزيد من التطورات.

وقال جارلاند إن عملية مكتب التحقيقات الفيدرالي ساعدت العديد من الضحايا ، بما في ذلك منطقة تعليمية في تكساس.

وقال: "أعطى المكتب مفتاح فك التشفير للمنطقة التعليمية ، مما أنقذها من دفع فدية قدرها 5 ملايين دولار". كما نجا مستشفى لويزيانا من  ابتزاز 3 ملايين دولار أمريكي.

Hive هي منظمة رانسومواري كخدمة  تختصر باسم RaaS مما يعني أنها تنشر جانب القرصنة الخاص بها على الشركات التابعة مقابل الحصول على قطع من عائدات الابتزاز.

وقال الباحث الكندي بريت كالو، من شركة الأمن السيبراني Emsisoft، في رسالة بالبريد الإلكتروني إنها "واحدة من أكثر المجموعات نشاطا، إن لم تكن الأكثر نشاطا".

وتكافح أجهزة إنفاذ القانون الدولية منذ سنوات لهزيمة آفة برامج الفدية التي تشبه الهيدرا والتي تشل بشكل دوري الشركات والوكالات الحكومية والبنية التحتية التي تزداد أهمية.

"من المرجح أن يقوم قراصنة Hive قريبا بإنشاء متاجر تحت علامات تجارية مختلفة أو يتم تجنيدهم في مجموعات RaaS الأخرى" ، قال جيم سيمبسون ، مدير استخبارات التهديدات في شركة Searchlight Cyber البريطانية.

لا يزال سيمبسون يرحب بهذه الخطوة ، قائلا إنه "بعد كل شيء ، تكبدت العملية تكاليف كبيرة على أنشطة Hive".


The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)