The Hive Ransomware Gang dreigt online gegevens te lekken

Een nieuwe ransomwarebende heeft het nieuws gehaald met hun aanvallen op een groot vastgoedsoftwarebedrijf. Na de bende PYSA Ransomware en DarkSide Ransomware, moeten bedrijven over de hele wereld zich zorgen maken over de nieuwste naam in het veld, de Hive Ransomware. Aanvankelijk werd slechts één slachtoffer van de Hive Ransomware geïdentificeerd, maar onlangs publiceerde de website van de criminelen details over een advocatenkantoor dat ook was gehackt.

Net als andere moderne, hightech ransomware-bendes, stelen de operators van Hive ook de gegevens van het slachtoffer voordat ze deze versleutelen. Vervolgens dreigen ze hun slachtoffers dat ze losgeld moeten betalen om een decryptor te ontvangen en om te voorkomen dat hun bestanden online worden gepubliceerd. Helaas lijken de bedoelingen van de operators van Hive Ransomware serieus te zijn. Ze hebben al een website opgezet, HiveLeaks genaamd, die een deel van de gegevens bevat die zijn gestolen uit het netwerk van het softwareontwikkelingsbedrijf waarvan de beveiliging is geschonden.

Slechts twee slachtoffers van de Hive Ransomware geïdentificeerd tot nu toe

Het is niet ongebruikelijk dat spraakmakende ransomware-bendes middelen en infrastructuur delen, maar er is nog steeds geen verband tussen de Hive Ransomware-bende en een van de andere grote namen in het veld. Het eerste slachtoffer van de Hive Ransomware werd op 23 juni vermeld, maar een tweede werd op 24 juni aangekondigd. Naar verluidt zullen de bestanden van beide slachtoffers op 30 juni worden vrijgegeven als ze niet willen betalen.

De Hive Ransomware-criminelen hebben ook voorbeeldbestanden geüpload waarvan de inhoud met een wachtwoord is beveiligd - er is geen manier om te controleren of de gegevens van de gecompromitteerde slachtoffers zijn of niet. Afgaande op de bestandsnamen is dit echter waarschijnlijk het geval.

Naar verluidt worden de bestanden die door de Hive Ransomware worden vergrendeld, hernoemd door de extensie '.hive' toe te voegen. Het dropt ook een losgeldbericht met de titel 'HOW_TO_DECRYPT.txt.' Het document bevat een link naar de HiveLeaks TOR-gebaseerde website, evenals een unieke login en wachtwoord voor het slachtoffer. Door in te loggen kunnen slachtoffers details zien over de aanval, het losgeldbedrag en meer.

Hive Ransomware Losgeld Opmerking

Het lijkt erop dat de Hive Gang nog geen betalingen heeft ontvangen. Helaas, zelfs als slachtoffers hun bestanden kunnen herstellen via een back-up, zou het nog steeds onmogelijk zijn om te voorkomen dat de gestolen gegevens online worden gelekt.

July 5, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.