A zsarolóvírusos támadásokban utazó Hunters International tavaly novemberben jelentette be megszűnését, de mint kiderült, az online rablók csak profilt váltottak.

A zsarolóvírusát szoftverszogáltatásként kínáló Hunters International bűnbanda még tavaly novemberben jelentette be, hogy a csökkenő nyereség és a fokozódó hatósági figyelem miatt feloszlatja magát. Ez azonban a jelek szerint csak egy elterelési kísérlet volt, és igazából nem a tevékenységük felfüggesztéséről, hanem az üzleti modell lecseréléséről van szó. 

A csapat tevékenységét a Group-IB biztonsági cég szakemberei vesézték ki egy héten közzétett nagyon alapos blogbejegyzésben. Ennek egyik legfőbb megállapítása, hogy a hírhedt csapat egyáltalán nem szűnt meg, csak immár nem zsarolóvírusos támadások koordinálásából, hanem adatlopásos akciókból és az azokat követő zsarolásokból igyekszik előteremteni a napi betevőt.

Mindezt alátámasztja idén év elején World Leaks néven indított projektjük, amely a csoport "ügyfeleinek" biztosít kész megoldást a megcélzott hálózatok kompromittálására és az ott található adatok hatékony és automatikus kinyerésére. A korábbi gyakorlattal ellentétben ez a hekkercsomag már nem titkosítja és teszi elérhetetlenné a megtámadott szervezet állományait, a követelés pusztán a megszerzett kényes információk birtoklásán alapul.  

A kód elemzéséből a szakértők arra jutottak, hogy a World Leaks annak a Storage Software elnevezésű exfiltrációs eszköznek a továbbfejlesztett változata, amelyet a Hunters International ransome-as-a-service partnerei kaptak meg illegális tevékenységük támogatására.

Rövid történet, hosszú bűnlajstrom

A Hunters International rövid története során már több komoly akcióval hívta fel magára a figyelmet. Múlt év szeptemberében például a a Kínai Ipari és Kereskedelmi Banktól sikerült terabájtos nagyságrendben adatokat lopni. A hekkerbanda ráadásul az olyan érzékeny célpontok megtámadásától sem riad vissza, mint például az egészségügy. Gátlástalanságukra jellemző, hogy egy amerikai rákközpontot is megtámadtak, majd az intézetet a több mint 800 ezer ellopott betegadat nyilvánosságra hozásával fenyegették meg.

Egyes elemzések alapján viszont a szervezet nem más, mint a 2021 és 2023 között rengeteg sikeres betörést végrehajtó Hive banda közvetlen utódja. A Hive veszélyességi fokát jól mutatja, hogy az amerikai kormányzat egy éve úgy tűzött ki 10 millió dolláros vérdíjat a szervezet vezetőire, hogy a csapat infrastruktúráját egy korábbi akció keretében már egyszer megbénították.

A vélehtően 2023 őszén alakult Hunters International számlájára eddig több mint 280 kibertámadást jegyeztek fel. Az egyik legfrissebb áldozat a Tata indiai cégóriás egyik leányvállalata lett, amelyet 1,4 terabájtnyi adat letöltése után zsaroltak meg.

Biztonság

Vészfékezésre kényszerülhet a Microsoft az MI-adatközponti fejlesztésekben

A társaság meghatározó hajtóerőt képvisel az adatközpontok globális terjeszkedésében, ezért legújabb lépései figyelmeztetésként szolgálhatnak a mesterségesintelligencia-iparág egészére nézve.
 
Körképünkben áttekintjük, hogy szűkebb és bővebb környezetünkben mit sikerült elérni a digitális gazdaság és életvitel felé vezető úton. Spolier: nem állunk olyan rosszul, mint gondolná, és nem állunk olyan jól, mint szeretné.

a melléklet támogatója a One Solutions

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.