
Правоохоронцям США, Нідерландів та Німеччини у співпраці з Європолом вдалося ліквідувати інфраструктуру угруповання вимагачів «Вулик». Цим кібер-здирникам приписують атаки на понад 1500 компаній у 80 країнах світу. Також повідомляється, що з червня 2021 року вони вимагали викупи на суму майже 100 мільйонів євро.
Як «працювали» кіберздирники
Розслідування, в якому брали участь органи влади 13 країн, було спрямоване проти розробників програми-здирника Hive, а також їхніх партнерів, які здійснювали хакерські атаки. Як і інші угруповання, "Вулик" використовував тактику подвійного вимагання, коли дані не тільки шифрувалися, але й копіювалися на власні сервери, щоб додатково залякати жертв публікацією їхніх даних.
Американські слідчі проникли в угруповання "Вулик" з літа 2022 року
Згідно з прес-релізом Міністерства юстиції США, слідчим вдалося проникнути в угруповання та його онлайн-інфраструктуру з липня 2022 року. В результаті їм вдалося перехопити ключі шифрування і вберегти жертв від необхідності платити викуп у розмірі 130 мільйонів доларів. З липня жертвам було передано понад 300 ключів розшифровки.
Контроль над серверами угруповання було отримано Міністерством юстиції США у співпраці з Федеральним бюро розслідувань, поліцією Ройтлінгену та Нідерландським національним підрозділом по боротьбі зі злочинами у сфері високих технологій. "Минулої ночі Міністерство юстиції ліквідувало міжнародну мережу програм-вимагачів, відповідальну за вимагання сотень мільйонів доларів у жертв у США та по всьому світу", – заявив 27 січня Генеральний прокурор США Меррік Гарланд. "І разом з нашими міжнародними партнерами ми продовжимо ліквідовувати злочинні мережі, які здійснюють ці атаки".
У 2021 році група "Вулик" потрапила в заголовки газет через напад на американського оператора трубопроводу Colonial Pipeline. Атака тимчасово перекрила частину постачання палива на західному узбережжі США. Однак через деякий час слідчим вдалося знайти і повернути значну частину суми викупу.