Uma organização médica de Oregon, que recentemente relatou uma violação e vazamento de dados, acidentalmente deixou claro que, de acordo com o FBI, Ei gatinha (Cinco mãos) o malware é controlado por operadores do território da Ucrânia.
Como uma regra, as agências de aplicação da lei não divulgam as informações coletadas sobre grupos de hackers durante o processo de coleta de evidências, vigilância e prisões são organizadas. De outra forma, os suspeitos podem destruir provas ou refugiar-se em países com os quais os Estados Unidos não têm tratados de extradição. Mas desta vez o “vazar” não foi culpa dos próprios policiais.
O Oregon Anesthesiology Group recentemente hackeado relatou isso em um comunicado de imprensa oficial.
Embora o ransomware HelloKitty, também conhecido como FiveHands, está ativo desde janeiro 2021, detalhes da possível localização de seus operadores não foram divulgados anteriormente. Isto não foi mencionado em CISA e FBI IC3 avisos, nem em numerosos relatórios de empresas de segurança da informação, Incluindo Grupo NCC, Cado Segurança, Malwarebytes, Redes Palo Alto, SentinelaOne, e Mandiant.
O FBI alertou sobre o grupo em outubro, observando que o grupo se tornou conhecido por pressionar agressivamente suas vítimas com uma técnica de dupla extorsão.
Deixe-me lembrar que este grupo é conhecido principalmente devido ao Hack do CD Projekt Red que ocorreu no início deste ano.
Atualmente, hackers ainda estão ativos e continuam envolvidos em ataques de ransomware.
Deixe-me lembrá-lo de que também conversamos sobre A França está procurando desenvolvedores de ransomware LockerGoga na Ucrânia.