El Departamento de Estado de EE. UU. ha anunciado recompensas monetarias de hasta 10 millones de dólares por información sobre personas que ocupan puestos clave dentro de la operación de ransomware Hive.
También está regalando 5 millones de dólares adicionales para detalles que podrían conducir al arresto y/o condena de cualquier persona «que conspire para participar o intente participar en la actividad del ransomware Hive».
Las recompensas multimillonarias llegan poco más de un año después de que un esfuerzo coordinado de aplicación de la ley se infiltrara y desmantelara de forma encubierta la infraestructura de la red oscura asociada con la banda de ransomware como servicio (RaaS) Hive. Una persona presuntamente vinculada al grupo fue arrestada en París en diciembre de 2023.
Hive, que surgió a mediados de 2021, apuntó a más de 1.500 víctimas en más de 80 países, obteniendo alrededor de 100 millones de dólares en ingresos ilegales. En noviembre de 2023, Bitdefender reveló que un nuevo grupo de ransomware llamado Hunters International había adquirido el código fuente y la infraestructura de Hive para poner en marcha sus propios esfuerzos.
Existe cierta evidencia que sugiere que los actores de amenazas asociados con Hunters International probablemente tengan su sede en Nigeria, específicamente un individuo llamado Olowo Kehinde, según la información recopilada por el investigador de seguridad de Netenrich, Rakesh Krishnan, aunque también podría ser una persona falsa adoptada por los actores para encubrir sus verdaderos orígenes.
La empresa de análisis de blockchain Chainalysis, en su revisión de 2023 publicada la semana pasada, estimó que los equipos de ransomware recaudaron 1.100 millones de dólares en pagos extorsionados en criptomonedas a las víctimas el año pasado, en comparación con 567 millones de dólares en 2022, lo que prácticamente confirma que el ransomware se recuperó en 2023 tras una caída relativa. en 2022.
La disminución de la actividad de ransomware en 2022 se ha considerado una aberración estadística, atribuyéndose la caída a la guerra ruso-ucraniana y la interrupción de Hive. Es más, el número total de víctimas publicadas en sitios de filtración de datos en 2023 fue de 4.496, frente a 3.048 en 2021 y 2.670 en 2022.
La Unidad 42 de Palo Alto Networks, en su propio análisis de las listas públicas de víctimas de las bandas de ransomware en sitios web oscuros, señaló que la manufactura es la industria vertical más afectada en 2023, seguida de la profesión y los servicios legales, la alta tecnología, el comercio minorista, la construcción y sectores sanitarios.
Si bien la acción policial evitó aproximadamente $130 millones en pagos de rescate a Hive, se dice que la eliminación también «probablemente afectó las actividades más amplias de los afiliados de Hive, reduciendo potencialmente la cantidad de ataques adicionales que podrían llevar a cabo». En total, el esfuerzo puede haber evitado al menos 210,4 millones de dólares en pagos.
Además de la escalada en la regularidad, el alcance y el volumen de los ataques, el año pasado también se produjo un aumento de nuevos participantes y ramificaciones, una señal de que el ecosistema de ransomware está atrayendo un flujo constante de nuevos jugadores atraídos por la perspectiva de altas ganancias, y reducir las barreras de entrada.
El proveedor de seguros cibernéticos Corvus dijo que el número de bandas de ransomware activas registró un aumento «significativo» del 34% entre el primer y el cuarto trimestre de 2023, pasando de 35 a 47, ya sea debido a fracturas y cambios de marca o a que otros actores se apoderaron de cifrados filtrados. En 2023 surgieron veinticinco nuevos grupos de ransomware.
En noviembre de 2023, el Departamento del Tesoro de Estados Unidos impuso sanciones contra Sinbad, un mezclador de divisas virtual que ha sido utilizado por el Grupo Lazarus, vinculado a Corea del Norte, para lavar ganancias obtenidas de forma ilícita. Algunos de los otros mezcladores autorizados incluyen Blender, Tornado Cash y ChipMixer.