😎 Promoção de meio de ano - Até 50% de desconto em ações selecionadas por IA no InvestingProGARANTA JÁ SUA OFERTA

EUA dizem que "hackearam os hackers" para desarticular quadrilha de ransomware

Publicado 26.01.2023, 18:03
© Reuters. Prédio do FBI em Washington
02/02/2018
REUTERS/Aaron P. Bernstein

Por Sarah N. Lynch e Raphael Satter

WASHINGTON (Reuters) - O FBI revelou nesta quinta-feira que hackeou secretamente e desarticulou uma quadrilha especializada em ransomware chamada Hive, em uma operação que permitiu à agência de segurança impedir o grupo de coletar mais de 130 milhões de dólares em demandas de resgate de dados de mais de 300 vítimas.

Em uma coletiva de imprensa, o procurador-geral e secretário de Justiça dos EUA, Merrick Garland, o diretor do FBI, Christopher Wray, e a vice-procuradora-geral dos EUA, Lisa Monaco, disseram que hackers do governo invadiram a rede da Hive e colocaram a quadrilha sob vigilância, roubando secretamente as chaves digitais que o grupo usou para desbloquear dados de organizações que foram atacadas.

Eles foram capazes de alertar as vítimas com antecedência para que pudessem tomar medidas para proteger seus sistemas antes que a Hive exigisse os pagamentos.

"Usando meios legais, hackeamos os hackers", disse Monaco a repórteres. "Nós viramos a mesa do Hive."

A notícia da derrubado do Hive vazou pela primeira vez na manhã de quinta-feira, quando o site da Hive foi substituído por uma mensagem que dizia: "O Federal Bureau of Investigation (FBI)apreendeu este site como parte de uma ação policial coordenada contra o Hive Ransomware".

Os servidores da Hive também foram apreendidos pela Polícia Criminal Federal Alemã e pela Unidade Nacional Holandesa de Crimes de Alta Tecnologia.

"A cooperação intensiva entre fronteiras nacionais e continentes, caracterizada pela confiança mútua, é a chave para combater o cibercrime grave de forma eficaz", disse o comissário de polícia alemão, Udo Vogel, em um comunicado da polícia e de promotores do Estado alemão de Baden-Wuerttemberg, que ajudaram na investigação.

A Reuters não conseguiu localizar imediatamente os detalhes de contato da Hive. Não está claro onde eles estavam geograficamente sediados.

A derrubada da Hive é diferente de alguns dos outros casos de ransomware de alto perfil que o Departamento de Justiça dos EUA anunciou nos últimos anos, como um ataque cibernético em 2021 contra a Colonial Pipeline Co.

Nesse caso, o Departamento de Justiça apreendeu cerca de 2,3 milhões de dólares em resgate em criptomoeda depois que a empresa já havia pago os hackers.

Agora, não houve apreensões porque os investigadores interviram antes que a Hive exigisse os pagamentos. A infiltração secreta, iniciada em julho de 2022, passou despercebida pela quadrilha até agora.

© Reuters. Prédio do FBI em Washington
02/02/2018
REUTERS/Aaron P. Bernstein

A Hive foi um dos mais prolíficos entre uma ampla gama de grupos cibercriminosos que extorquem empresas internacionais, criptografando seus dados e exigindo pagamentos maciços em criptomoedas em troca.

O Departamento de Justiça disse que, ao longo dos anos, o Hive atingiu mais de 1.500 vítimas em 80 países diferentes e arrecadou mais de 100 milhões de dólares em pagamentos de ransomware.

(Reportagem de Raphael Satter, Sarah N. Lynch e Katherine Jackson; reportagem adicional de Rachel More, em Berlim)

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.