Home » News » Cybersecurity » Die Hive-Ransomware-Gang hat einen Nachfolger: Hunters International

Die Hive-Ransomware-Gang hat einen Nachfolger: Hunters International

Die Ransomware-Landschaft verändert sich, wie die neu aufgetauchte Gruppe Hunters International zeigt. Diese hat sich bereits als Nachfolger der Hive-Betreiber erklärt. Eine Analyse der Ransomware bestätigt diese Aussage und gibt Aufschluss darüber, wie Entwickler erpresserischer Attacken ständig ihre Malware-Tools verbessern. Hunters International hat bereits erste Opfer in Deutschland, Großbritannien, den USA und Namibia verzeichnet.

1 Min. Lesezeit
Männlicher Hacker vor Laptop
Foto: ©AdobeStock/Artem

Im Januar 2023 wurde die Hive-Gruppe durch eine koordinierte Aktion von FBI, BKA, Polizeipräsidium Reutlingen und niederländischen Behörden enttarnt. Hive hatte 1.500 Organisationen, darunter Krankenhäuser, Schulbehörden und Finanzdienstleister, angegriffen und Informationen öffentlich gemacht. Nach siebenmonatigen Ermittlungen wurde die Hive-Website abgeschaltet, 300 aktuelle Opfer erhielten Entschlüsselungs-Keys und entgingen Lösegeldzahlungen in Höhe von 130 Millionen Dollar. Es kam zu keinen Verhaftungen, aber die Infrastruktur der Gruppe wurde offengelegt.

Eine neue Analyse der Bitdefender Labs bestätigt die schon von Sicherheitsforschern wie @rivitna2 oder @BushidoToken gefundenen Überlappungen und Ähnlichkeiten im Code der Ransomware-as-a-Service-Gruppe Hunter, die sich als Nachfolger von Hive präsentiert. Hunter International behauptet, unabhängig zu sein, den Code von Hive gekauft zu haben und ihn weiterzuentwickeln. Die Analyse bestätigt, dass ihr Fokus auf der Offenlegung von Daten liegt – tatsächlich wurden bisher keine Daten verschlüsselt. Die Entwickler von Hunter International haben den Code vereinfacht, und die Ransomware zielt darauf ab, Backup- und Wiederherstellungsfunktionen zu beeinträchtigen, um Backups zu deaktivieren und Wiederherstellungen zu stoppen.

Bitdefender rät Unternehmen dringend, sich gegen Ransomware zu schützen, Sicherheitsmaßnahmen zu implementieren und unbedingt Backups zu sichern, insbesondere gegen Angriffe mit erweiterten Privilegien. Ein Offline-Backup bleibt entscheidend, und regelmäßige Bewertungen der Sicherheitskontrollen auf ihre Praxistauglichkeit sind wichtig.

Die vollständige Studie gibt es hier zum Download.

Bekennerschreiben der Hunters-International-Gruppe.
Quelle: Bitdefender

Bekennerschreiben der Hunters-International-Gruppe.

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

Schwachstelle im Netzwerk

NetScaler-Angriffe zeigen, wie verwundbar die Netzgrenze bleibt

Angreifer nutzen Citrix-NetScaler-Schwachstellen, um sich privilegierten Zugriff zu sichern und interne Netze auszukundschaften. Parallel beschleunigt künstliche Intelligenz die Su...

Digitale rot leuchtende Schlösser

Cyber-Angriffe treffen deutsche KMU härter als gedacht

Fast jedes dritte deutsche KMU wurde binnen eines Jahres erfolgreich angegriffen. Besonders gravierend: Bei jedem dritten betroffenen Unternehmen gerieten Zahlungsfähigkeit oder Ex...

Visualisierung von gefährlichen Netzwerkaktivitäten

KI findet mehr Lücken – doch beim Risiko bleibt der Mensch gefragt

KI-Agenten werden beim Hacken rasant besser. Doch reale Pentests verweisen sie in ihre Grenzen: Kontext, Priorisierung und komplexe Angriffspfade bleiben automatisiert schwierig. D...

Jetzt Newsletter abonnieren

Verpassen Sie keine Sicherheitsnews mehr – abonnieren Sie jetzt unseren Newsletter!