10 Millionen Kopfgeld für die Ransomware-Angreifer von Emil Frey

9. Februar 2024 um 09:44
  • security
  • Ransomware
  • Justiz
  • Hive
  • International
image
Illustration: Erstellt durch inside-it.ch mit Midjourney

Hive war für Angriffe auf den Autohändler, Media Markt und weitere verantwortlich. 2023 wurde das Netzwerk zerschlagen, jetzt gibt es hohe Belohnungen für Hinweise auf die Hive-Chefs.

Die US-Regierung hat eine Belohnung von bis zu zehn Millionen Dollar für Hinweise auf die Chefs des Cyberkriminellen-Netzwerks Hive ausgelobt. Das Netzwerk war im Vorjahr zerschlagen worden. Zu den Opfern zählten auch Schweizer Firmen.
Auch das US-Aussenministerium teilte mit, es biete fünf Millionen Dollar für Informationen, die – in welchem Land auch immer – zur Festnahme von Einzelpersonen führten, die an dem internationalen Ransomware-Netzwerk teilgenommen haben oder teilnehmen wollten.

Hive erbeutete über 100 Millionen Dollar

"Wir werden weiterhin mit unseren Verbündeten und Partnern zusammenarbeiten, um Ransomware-Akteure zu stoppen und abzuschrecken, die das Rückgrat unserer Wirtschaft und kritische Infrastruktur bedrohen", hiess es.
Die Ransomware-Bande Hive trat erstmals im Juli 2021 in Erscheinung und war schnell eine der aktivsten. In der Schweiz gehörte Emil Frey im Januar 2022 zu den Opfern. Zuvor war bereits Media Markt Ziel eines Cyberangriffs durch die Bande. In einem Bericht von FBI und CISA hiess es, dass die Kriminellen bis Ende 2022 über 100 Millionen Dollar an Lösegeld erpresst hatten. Über 1500 Unternehmen und Organisationen aus über 80 Ländern seien Opfer von Hive geworden.

Bis jetzt fast keine Verhaftungen

Kurz nach dieser Bekanntgabe folgte Ende Januar 2023 ein schwerer Schlag gegen die Bande. In einer international angelegten Aktion schalteten Behörden die Infrastruktur von Hive aus. Daran beteiligt waren unter anderem das US-Departement of Justice, das FBI, Europol und zahlreiche weitere Polizeibehörden. "Seit Ende Juli 2022 ist das FBI in die Computernetzwerke von Hive eingedrungen, hat seine Entschlüsselungsschlüssel erbeutet und sie Opfern weltweit angeboten", teilten die Behörden zur Aktion mit. Über 300 Entschlüsselungsschlüssel seien an angegriffene Hive-Opfer weitergegeben worden, darüber hinaus habe man über 1000 zusätzliche Entschlüsselungsschlüssel an frühere Hive-Opfer verteilt.
Seither ist die Bande nicht mehr aktiv. Zu gross angelegten Verhaftungswellen von Hive-Mitgliedern oder Cyberkriminellen, die Kunden des Ransomware-as-a-Service (RaaS)-Modells von Hive waren, kam es allerdings bis heute nicht. Zu den wenigen konkreten Erfolgen der Polizeibehörden gehört die Festnahme eines russischen Staatsbürgers in Paris im vergangenen Dezember. Ihm werden Beziehungen zu Hive vorgeworfen. Im Zuge der Verhaftung wurden 570'000 Euro in Kryptowährungen beschlagnahmt.
(Mit Material von Keystone-sda)

Loading

Mehr zum Thema

image

Disney und Universal klagen gegen Midjourney

Mit dem Bildgenerator lassen sich Illustrationen von bekannten Charakteren aus Filmen und Serien erzeugen. Den Rechteinhabern passt das aber gar nicht.

publiziert am 12.6.2025
imageAbo

Wie Cyberkriminelle an Zugangsdaten kommen

Europol analysiert in einem aktuellen Report Techniken von Cyberkriminellen. Diese werden immer ausgefeilter.

publiziert am 12.6.2025
image

Bacs verstärkt Kooperation mit Banken

Das Bundesamt für Cybersicherheit erweitert seine Zusammenarbeit mit dem Swiss Financial Sector Cyber Security Centre. Insbesondere der Informationsaustausch wird verbessert.

publiziert am 11.6.2025
image

Cisco stellt Security-Lösungen für KI-Agenten vor

Agentenbasierte KI vervielfacht Risiken in Unternehmen, schreibt Cisco und stellt passende Lösungen vor.

publiziert am 11.6.2025