La pandilla Hive Ransomware amenaza con filtrar datos en línea

Una nueva banda de ransomware ha sido noticia con sus ataques contra una importante empresa de software inmobiliario. Después de la pandilla PYSA Ransomware y DarkSide Ransomware, las empresas de todo el mundo deben preocuparse por el nombre más nuevo en el campo, Hive Ransomware. Inicialmente, solo se identificó a una víctima del Hive Ransomware, pero recientemente el sitio web de los delincuentes publicó detalles sobre un bufete de abogados que también fue pirateado.

Al igual que otras bandas modernas de ransomware de alta tecnología, los operadores de Hive también roban los datos de la víctima antes de cifrarlos. Luego, amenazan a sus víctimas con pagar una tarifa de rescate para recibir un descifrador, así como para evitar que sus archivos se publiquen en línea. Desafortunadamente, las intenciones de los operadores de Hive Ransomware parecen ser serias. Ya han creado un sitio web, denominado HiveLeaks, que contiene algunos de los datos robados de la red de la empresa de desarrollo de software cuya seguridad fue violada.

Solo dos víctimas del ransomware Hive identificadas hasta ahora

No es raro que las bandas de ransomware de alto perfil compartan recursos e infraestructura, pero todavía no existe una conexión entre la banda de Hive Ransomware y cualquiera de los otros nombres importantes en el campo. La primera víctima de Hive Ransomware se incluyó en la lista el 23 de junio, pero se anunció una segunda el 24 de junio. Al parecer, los archivos de ambas víctimas se darán a conocer el 30 de junio si no aceptan pagar.

Los delincuentes de Hive Ransomware también han subido archivos de muestra cuyo contenido está protegido con contraseña; no hay forma de verificar si los datos pertenecen a las víctimas comprometidas o no. Sin embargo, a juzgar por los nombres de los archivos, es probable que este sea el caso.

Supuestamente, los archivos que bloquea Hive Ransomware se renombran agregando la extensión '.hive'. También arroja un mensaje de rescate titulado 'HOW_TO_DECRYPT.txt'. El documento contiene un enlace al sitio web basado en TOR de HiveLeaks, así como un nombre de usuario y contraseña únicos para la víctima. Al iniciar sesión, las víctimas pueden ver detalles sobre el ataque, la suma del rescate y más.

Nota de rescate de Hive Ransomware

Parece que Hive Gang aún no ha recibido pagos. Desafortunadamente, incluso si las víctimas pueden restaurar sus archivos a través de una copia de seguridad, aún sería imposible evitar que los datos robados se filtren en línea.

July 5, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.