Polícia portuguesa desarma grupo de ransomware HIVE

Em parceria com diversas polícias internacionais, a ação foi coordenada pela Unidade Nacional de Combate ao Cibercrime e à Criminalidade Tecnológica e estima-se que 120 milhões de euros não tenham sido pagos em resgates

Compartilhar:

A Polícia Judiciária de Portugal anunciou nesta quinta-feira (26) que desarmou a operação do grupo cibercriminoso HIVE, um dos mais ativos em todo mundo. As investigações duraram vários meses e contaram com cooperação de polícias internacionais sob o comando da Unidade Nacional de Combate ao Cibercrime e à Criminalidade Tecnológica (UNC3T).

 

O grupo responsável pelo ransomware HIVE era um dos cibercriminosos mais relevantes, sendo suspeito de ter atacado entidades portuguesas em setores de Saúde como unidades hospitalares e empresas de análises laboratoriais, além de municípios, companhias de transporte e aviação, unidades hoteleiras e organizações tecnológicas.

 

Um dos métodos usados pelo grupo é a dupla extorsão, exigindo um resgate para que os dados fossem desencriptados e a informação exfiltrada não fosse publicada no site do grupo na Dark Web.

 

A cooperação entre os diversos parceiros internacionais permitiu identificar a infraestrutura tecnológica usada pelos membros do HIVE, bem como as chaves privadas usadas para cifrar os dados das vítimas. Como resultado da operação, o grupo criminoso ficou privado dos meios para lançar ciberataques, muitas vezes capazes de paralisar totalmente as operações da vítima.

 

Com esta ação, estima-se que 120 milhões de euros não tenham sido pagos em resgates, minando desta forma a confiança que os criminosos afiliados desta família de ransomware tinham nos administradores do HIVE. Além disso, foi possível desencriptar dados de mais de 1.500 vítimas do grupo HIVE em todo mundo, sem impactos financeiros no que diz respeito ao pagamento de resgate.

 

 

*Com informações da Polícia Judiciária de Portugal

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Vendor alerta que ransomware que destrói dados reforça urgência de resiliência

Análise sobre o VECT indica perda irreversível de arquivos e amplia pressão sobre empresas para adotar backups imutáveis e planos...
Security Report | Overview

Brasil é 2º maior alvo de ciberataques contra software Daemon Tools, aponta estudo

País concentra 13% dos ataques e principais alvos são os consumidores. Empresas afetadas estão nos setores governo, produção científica, indústria...
Security Report | Overview

Imposto de Renda: prazo de declaração pode ampliar risco de golpes?

Especialista da Teltec Data alerta que o sucesso das fraudes nesta temporada não depende de tecnologias complexas, mas da exploração...
Security Report | Overview

Nuvem soberana consolida-se como motor de autonomia nas empresas

Diante de tensões geopolíticas e do avanço da IA, organizações investem em arquiteturas abertas e nuvem híbrida para ampliar o...