{"id":203132,"date":"2023-01-28T08:15:18","date_gmt":"2023-01-28T07:15:18","guid":{"rendered":"https:\/\/www.ifun.de\/?p=203132"},"modified":"2023-01-28T08:15:18","modified_gmt":"2023-01-28T07:15:18","slug":"hive-netzwerk-ransomware-als-provisionsmodell","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/hive-netzwerk-ransomware-als-provisionsmodell-203132\/","title":{"rendered":"HIVE-Netzwerk: Ransomware als Provisionsmodell"},"content":{"rendered":"<p>\u00dcber das inzwischen extrem hohe Aufkommen an Phishing-Versuchen mithilfe von E-Mails und Messenger-Nachrichten haben wir ja erst <a href=\"https:\/\/www.iphone-ticker.de\/spam-warnungen-falsche-sms-von-paketdiensten-und-verwandten-206214\/\">berichtet<\/a>. Neben Privatpersonen sind insbesondere auch Unternehmen das Ziel, die mithilfe von sogenannter Ransomware erpresst werden sollen.<\/p>\n<p>Im Rahmen der <a href=\"https:\/\/www.presseportal.de\/blaulicht\/pm\/110976\/5426565\">Zerschlagung des sogenannten HIVE-Netzwerks<\/a> kamen damit verbunden verbl\u00fcffende Details ans Licht. Das von den HIVE-Entwicklern aufgebaute Erpressungsmodell mithilfe von Ransomware war quasi als Franchise-Verfahren konzipiert. W\u00e4hrend sich die Kerngruppe um die Software gek\u00fcmmert hat, konnten einzelne Partner diese dann auf Provisionsbasis nutzen.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/01\/Hive-Splash-weltweitFinal.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/01\/Hive-Splash-weltweitFinal-700x522.jpg\" alt=\"Hive Splash WeltweitFinal\" width=\"700\" height=\"522\" class=\"alignnone size-large wp-image-203134\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/01\/Hive-Splash-weltweitFinal-700x522.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/01\/Hive-Splash-weltweitFinal-500x373.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/01\/Hive-Splash-weltweitFinal-768x572.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/01\/Hive-Splash-weltweitFinal.jpg 1024w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<p>Solche als \u201eRansomware as a Service\u201c bekannte \u201eGesch\u00e4ftsmodelle\u201c werden den Beh\u00f6rden zufolge auch von anderen kriminellen Gruppen genutzt. Im Falle von HIVE durften die tats\u00e4chlichen Akteure im Erfolgsfall 80 Prozent des erpressten Geldes behalten und mussten die restlichen 20 Prozent als Provision an die Entwickler der Erpressungssoftware abf\u00fchren. Die Angriffe selbst erfolgten dabei in der Regel auf altbekannte Weise: Die Erpresser versuchen sich Zugang zu den Systemen ihrer Opfer zu verschaffen und stehlen deren Daten als \u201eSicherungskopie\u201c, bevor sie die Originaldaten verschl\u00fcsseln und f\u00fcr die Freischaltung Geld verlangen.<\/p>\n<h2>Ermittlungserfolg von Deutschland aus<\/h2>\n<p>Bei dem aktuellen Fahndungserfolg haben internationale Beh\u00f6rden, darunter das FBI, Europol und das BKA zusammengearbeitet. Den Ausschlag f\u00fcr Operation \u201eDawnbreaker\u201c gaben jedoch Ermittler in Esslingen bei Stuttgart. Den Cyberspezialisten der dortigen Kriminalpolizeidirektion war es bei Ermittlungen im Falle eines Cyberangriffs gelungen, in die IT-Infrastruktur der T\u00e4ter einzudringen und die Spur zu dem bis dahin nicht bekannten, weltweit agierenden HIVE-Netzwerk zur\u00fcckzuverfolgen.<\/p>\n<p>In Folge der internationalen Ermittlungsarbeit konnten der HIVE-Gruppierung mehr als 1.500 schwere Cyberangriffe auf Unternehmen zugeordnet werden, 70 davon in Deutschland. Im Rahmen der Ma\u00dfnahmen haben die Beh\u00f6rden zudem zahlreiche Entschl\u00fcsselungs-Codes sichergestellt und an die betroffenen Unternehmen weitergeben, die Gesamtsumme der auf diese Weise verhinderten Erpressungszahlungen bel\u00e4uft sich auf rund 120 Millionen Euro.<\/p>\n<h3>HIVE-Pressekonferenz der amerikanischen Justizbeh\u00f6rde:<\/h3>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" title=\"U.S. Department of Justice Disrupts Hive Ransomware Variant\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/aKzCR1Xj05c?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/div><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/ad6b46f0610d477ba44debe0dbfe99ef\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n<h6>Titelbild: <a href=\"https:\/\/unsplash.com\/de\/@markusspiske\">Markus Spiske<\/a><\/h6>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/hive-netzwerk-ransomware-als-provisionsmodell-203132\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/01\/Hive-Splash-weltweitFinal-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Hive Splash WeltweitFinal\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>\u00dcber das inzwischen extrem hohe Aufkommen an Phishing-Versuchen mithilfe von E-Mails und Messenger-Nachrichten haben wir ja erst berichtet. Neben Privatpersonen sind insbesondere auch Unternehmen das Ziel, die mithilfe von sogenannter Ransomware erpresst werden sollen. Im Rahmen der Zerschlagung des sogenannten HIVE-Netzwerks kamen damit verbunden verbl\u00fcffende Details ans Licht. Das von den HIVE-Entwicklern aufgebaute Erpressungsmodell mithilfe [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":203134,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-203132","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"acf":[],"aioseo_notices":[],"subheadline":["Fahndungserfolg durch deutsche Ermittler"],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/01\/ransomware-malware-feature-unsplash.jpg"],"rest_api_enabler":{"subheadline":"Fahndungserfolg durch deutsche Ermittler","featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/01\/ransomware-malware-feature-unsplash.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/203132","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=203132"}],"version-history":[{"count":24,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/203132\/revisions"}],"predecessor-version":[{"id":203158,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/203132\/revisions\/203158"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/203134"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=203132"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=203132"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=203132"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}