IGPR: Cooperare cu Europol şi FBI pentru destructurarea unei grupări de hackeri; prejudiciu - peste 100.000.000 de euro

Poliţia Română, alături de DIICOT, Europol, autorităţile germane, olandeze şi cele ale Statelor Unite, a contribuit la destructurarea grupării ransomware HIVE, care, din luna iunie a anului 2021 şi până în prezent, a atacat peste 1.500 de companii din peste 80 de ţări, provocând un prejudiciu de peste 100.000.000 de euro.
"În ultimul an, HIVE ransomware a fost identificat ca fiind o ameninţare majoră, deoarece a fost folosită pentru a compromite şi cripta date şi sisteme de calculatoare ale unor companii IT mari şi multinaţionale petroliere, în Uniunea Europeană şi Statele Unite ale Americii", informează un comunicat al Inspectoratului General al Poliţiei Române (IGPR) transmis, joi, AGERPRES.
În urma acţiunii poliţiei, au fost identificate cheile de decriptare şi au fost puse la dispoziţia mai multor victime, fapt ce le-a permis acestora să redobândească accesul la datele lor, fără a-i plăti pe atacatori.
În cadrul mecanismului infracţional, persoanele afiliate executau atacurile cibernetice, iar software-ul HIVE ransomware a fost creat, menţinut şi actualizat de dezvoltatori.
Potrivit anchetatorilor, afiliaţii foloseau modelul de şantajare "Ransomware as a service". Aceştia ar fi copiat datele şi le-ar fi criptat, iar apoi ar fi cerut o răscumpărare pentru a decripta fişierele şi pentru a nu publica datele furate pe un site pentru scurgeri de informaţii. După ce persoanele vătămate plăteau, răscumpărarea ar fi fost împărţită între afiliaţi, care păstrau 80%, şi dezvoltatori, care primeau restul de 20%.
În ultimii ani, au existat şi alte grupări care foloseau metoda "Ransomware as a service", pentru a desfăşura atacuri cibernetice la nivel înalt. Astfel, au existat cereri de răscumpărare de milioane de euro pentru a decripta sistemele afectate, de multe ori în companii care asigurau infrastructuri critice.
"În perioada iunie 2021 - noiembrie 2022, persoanele bănuite au folosit software-ul de răscumpărare HIVE pentru a ţinti o gamă largă de întreprinderi şi sectoare infrastructurale, precum instituţii ale statului, companii de telecomunicaţii, de producţie, de tehnologie a informaţiei, de servicii de îngrijire medical şi instituţii de sănătate publică. În urma unui atac grav, membrii afiliaţi HIVE au vizat un spital, fapt care a avut consecinţe severe în privinţa modului în care spitalul a putut să gestioneze pandemia de COVID-19. Din cauza atacului, spitalul a trebuit să recurgă la metode clasice de a trata pacienţii existenţi şi nu a putut primi pacienţi noi", arată sursa citată.
Persoanele bănuite ar fi atacat companiile în moduri diferite. Unii membri ar fi intrat în posesia datelor persoanelor vătămate prin distribuirea de e-mailuri de tip "phishing", exploatând vulnerabilităţile sistemelor de operare ale dispozitivelor atacate.
Europol a eficientizat eforturile de atenuare a victimizării, împreună cu alte state ale Uniunii Europene, reuşind, astfel, să oprească mai multe companii din a deveni victime ale software-ului HIVE. Autorităţile judiciare au pus la dispoziţia companiilor cheile de decriptare, pentru ca acestea să nu mai plătească răscumpărarea. Astfel, au fost prevenite plăţi de răscumpărare în valoare de peste 120.000.000 de euro.
"Europol a facilitat schimbul de informaţii, a sprijinit coordonarea operaţiunii şi a finanţat şedinţele operaţionale în Portugalia şi Olanda. De asemenea, Europol a oferit asistenţă analitică, adunând date referitoare la mai multe cauze penale, atât din Uniunea Europeană, cât şi dinafara Uniunii, şi a sprijinit investigaţia prin analiza cryptomonedelor, programelor de tip malware şi analiză criminalistică", precizează IGPR.
De asemenea, operaţiunea a beneficiat de sprijinul Grupului de lucru împotriva infracţiunilor cibernetice al Europol. Această echipă operativă e alcătuită din ofiţeri de legătură, din mai multe ţări, care lucrează la cazuri referitoare la infracţiuni informatice de mare amploare.
Pe teritoriul României, grupul de ransomware HIVE a infectat infrastructura IT a mai multor companii medii şi mari din diferite domenii de activitate, chiar şi din categoria serviciilor esenţiale, perturbând funcţionarea sistemelor informatice şi desfăşurarea activităţii acestora.
"În urma investigaţiei desfăşurate de poliţiştii Direcţiei de Combatere a Criminalităţii Organizate - Serviciul de Combatere a Criminalităţii Informatice şi Brigada de Combatere a Criminalităţii Organizate Craiova, împreună cu DIICOT, cu sprijinul FBI şi Europol, un afiliat al grupului ransomware HIVE a fost reţinut şi trimis în judecată, în perioada 2021-2022.
Suportul de specialitate a fost asigurat de către Direcţia Operaţiuni Speciale a Poliţiei Române şi Biroul Tehnic şi de Criminalistică din cadrul DIICOT. Totodată, acţiunea a beneficiat de sprijinul jandarmilor din cadrul Brigăzii Speciale de Intervenţie a Jandarmeriei. AGERPRES/(AS - autor: Daniel Alexandru Florea, editor: Mihai Simionescu, editor online: Gabriela Badea)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
Procentajul de atacabilitate și desființare a hotărârilor Tribunalului Buzău, în scădere în 2024
26% din cauzele aflate pe rolul Tribunalului Buzău în anul 2024 au fost atacabile, în contextul dat 3,11% dintre ele fiind desființate, procentaj în scădere față de anul de referință 2023. Potrivit Tribunalului Buzău, cele mai multe dintre soluțiile date de magistrați atacate cu apel și recurs au fost înregistrate la Se
Poliția Capitalei dezminte informațiile potrivit cărora ''sunt reținuți oameni pe bandă rulantă'' la secții
Poliția Capitalei cataloghează ca neadevărate informațiile apărute în spațiul public, transmise pe o rețea de socializare, în care se afirmă că ''se fac escorte la greu la secții, nu sunt suficienți oameni pentru câți rețin pe bandă rulantă''. ''Informațiile prezentate sunt neadevărate. În cazul
IGPR: 62 de permise reținute de polițiștii Brigăzii Autostrăzi pentru neregulile constatate în perioada 3-9 martie
Polițiștii Brigăzii Autostrăzi au reținut, în perioada 3-9 martie, 62 de permise de conducere, dintre care 22 pentru viteză, și au retras 145 de certificate de înmatriculare. ''În perioada 3-9 martie, polițiștii Brigăzii Autostrăzi au acționat pentru prevenirea evenimentelor rutiere și asigurarea fluenței traficului,
Arad: Un italian, vizat de o anchetă legată de transferul ilegal de studenți străini între universități
Un italian cu reședința în Arad este vizat de o anchetă a polițiștilor cu privire la transferul de studenți străini din Arad la universități de medicină din Italia, prin folosirea de documente false, șase percheziții fiind făcute în acest caz. Inspectoratul de Poliție Județean (IPJ) a anunțat, marți, printr-un comunicat de presă, c
CCR dezbate sesizarea Avocatului Poporului în legătură cu Legea privind pensiile militare de stat
Curtea Constituțională a României discută, marți, sesizarea Avocatului Poporului în legătură cu actul normativ pentru completarea Legii privind pensiile militare de stat. Avocatul Poporului notează în obiecția trimisă pe masa judecătorilor constituționali că unul dintre argumente ar fi imposibilitatea aprobării cheltuielilor
Prezidențiale2025/ CCR analizează contestațiile privind candidatura lui Călin Georgescu
Curtea Constituțională a României analizează marți, de la ora 17:00, contestațiile referitoare la candidatura lui Călin Georgescu la alegerile prezidențiale din luna mai. Una dintre sesizări este cea trimisă de Călin Georgescu către Curtea Constituțională în legătură cu decizia Biroului Electoral Central (BEC) de respingere a &icir
DGJMB: Trei suporteri ai FCSB, depistați între manifestanții din zona Curții Constituționale
Trei suporteri, membri ai galeriei echipei de fotbal FCSB, au fost depistați de către jandarmi la protestul din zona Curții Constituționale a României, unde s-au adunat, luni, mai mulți susținători ai lui Călin Georgescu. 'Pe această cale, le recomandăm acestora să fie responsabili, să își manifeste dreptul la liberă exprimare cu respectarea ca
DGJMB: Jandarmeria dezminte faptul că două femei au fost bătute la protestul de la sediul BEC
Jandarmeria Capitalei dezminte informația apărută la un post de televiziune, potrivit căreia două femei au fost bătute de jandarmi la protestul de la sediul Biroului Electoral Central. 'Ca urmare a verificărilor efectuate, suntem în măsură să dezmințim categoric această informație falsă, care reprezintă o nouă încercare de manipulare. Cele două
DGJMB: Jandarmeria execută misiuni cu scop preventiv în zona unor instituții; susținătorii lui Georgescu, la CCR
Echipajele de jandarmerie execută misiuni cu scop preventiv pentru protejarea ordinii constituționale, a instituțiilor, a cetățenilor și a bunurilor publice și private, precizează Biroul de presă al Jandarmeriei Capitalei. 'Prezența efectivelor MAI are ca scop protejarea tuturor persoanelor și asigurarea libertății exercitării în sig
Prahova: Persoană găsită decedată într-un autoturism în Parcul Municipal Ploiești Vest
O persoană a fost găsită decedată, luni, într-un autoturism aflat în Parcul Municipal Vest din Ploiești, anchetatorii susținând că există indicii cu privire la o sinucidere. 'Polițiștii din cadrul Secției nr. 3 de Poliție Ploiești au fost sesizați azi, 10 martie a.c., cu privire la faptul că în Parcul Municipal Vest
Prezidențiale2025/ Contestațiile privind candidaturile la alegeri, discutate marți de CCR
Curtea Constituțională a României va analiza marți, în ședință, de la ora 17:00, contestațiile privind candidaturile la alegerile prezidențiale, au precizat, pentru AGERPRES, oficiali ai CCR. Președintele AUR, George Simion, a anunțat luni că independentul Călin Georgescu va contesta la Curtea Constituțională respingerea candidatur
Olt: Un tânăr care i-ar fi înjunghiat pe tatăl său și pe un prieten al acestuia, reținut de procurori
Un tânăr în vârstă de 26 de ani, care duminică i-ar fi lovit de mai multe ori cu un cuțit pe tatăl său și pe un un prieten al acestuia, după ce anterior mama lui ar fi fost agresată de tată, a fost reținut pentru tentativă de omor calificat și va fi prezentat instanței cu propunere de arestare preventivă, a informat, luni, într-un comunicat de
MJ: Progresele înregistrate de România privind sistemul de justiție - prezentate de Marinescu în întâlnirea cu o delegație a CE
Ministrul Justiției, Radu Marinescu, a prezentat, luni, în cadrul unei întrevederi cu o delegație a Comisiei Europene, în contextul Mecanismului privind Statul de Drept, progrese înregistrate de România în ceea ce privește aspectele relevante ce vizează sistemul de justiție, cadrul anticorupție și echilibrul puterilor în stat
Parchetul General deschide o anchetă după ce Simion a instigat la 'jupuirea în piața publică' a membrilor BEC
Parchetul General a anunțat luni că s-a sesizat din oficiu cu privire la săvârșirea infracțiunii de instigare publică, în legătură cu postarea liderului AUR, George Simion, în care a instigat la 'jupuirea în piața publică' a membrilor Biroului Electoral Central care au invalidat candidatura lui Călin Georgescu.
Poliția Locală: Tot mai multe mașini de mare tonaj, fără autorizație; 300 de amenzi, în acest an
Poliția Locală a Capitalei atrage atenția asupra faptului că tot mai multe mașini de mare tonaj circulă fără autorizație sau fără a respecta traseele și intervalele orare impuse. Din acest motiv, aproximativ 298 de sancțiuni contravenționale au fost aplicate în acest an, în valoare totală de 1.515.000 lei, scrie Direcția Generală d