Le FBI met en garde contre les nouvelles attaques de ransomware Hive

Le Federal Bureau of Investigation des États-Unis a publié une alerte officielle concernant l'activité du groupe de ransomware Hive. L'alerte a probablement été déclenchée par l'attaque du ransomware Hive contre le système de santé Memorial de l'Ohio qui a fait les gros titres à la mi-août.

Le FBI explique que Hive est un acteur de menace de ransomware qui a fait son apparition en juin 2021 et infiltre les systèmes de ses victimes à l'aide de divers outils et vecteurs d'attaque, y compris des e-mails de phishing contenant des logiciels malveillants permettant des prises de contrôle RDP.

Le gang Hive vole à la fois les enregistrements et les informations de ses victimes et crypte également les fichiers. C'est devenu la norme pour toutes les opérations de ransomware, dans le but à la fois de faire chanter la victime avec des menaces de fuite des données volées et de fermer les systèmes cryptés.

Certains acteurs de la menace ont même évolué au-delà de cette approche de double menace et ont commencé à envoyer des e-mails aux clients des victimes, annonçant leurs attaques réussies. Évidemment, ce n'est pas une tactique applicable lorsqu'il s'agit d'attaquer les réseaux hospitaliers et de santé.

Le ransomware Hive crypte les fichiers avec son extension éponyme .hive et recherche d'abord, puis arrête les processus liés aux outils anti-malware et de sauvegarde pour assurer un maximum de dommages. Le ransomware tente également de supprimer les clichés instantanés de volume, s'il parvient à en trouver. Le compte-gouttes initial du ransomware est un fichier qui apparaît sous le nom winlo.exe et est observé dans C:\Windows\SysWOW64.

Une fois le cryptage terminé, le ransomware dirige les victimes vers une session de chat en direct hébergée sur le réseau Tor. Curieusement, le FBI a même déclaré que certaines victimes de Hive ont été appelées au téléphone par les acteurs de la menace pour négocier la rançon.

Selon les chercheurs, le ransomware Hive a jusqu'à présent été déployé dans près de 30 attaques. L'attaque contre les réseaux hospitaliers de Virginie-Occidentale et de l'Ohio a provoqué l'annulation de chirurgies urgentes le jour de la brèche. En raison de la faille de sécurité, les patients ont dû être temporairement redirigés vers d'autres hôpitaux, ce qui peut potentiellement constituer une menace énorme pour la santé des cas d'urgence.

Cette dernière attaque met en évidence les dangers extrêmes des réseaux et systèmes cruciaux exposés aux attaques. Lorsqu'un ransomware frappe une entreprise, les conséquences peuvent être très désagréables et des pertes financières importantes, mais en cas d'attaque de ransomware sur les réseaux hospitaliers et de santé, il existe un danger très réel de perte de vies humaines.

August 27, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.