Groupe de rançongiciel
Hive
Hive is a strain of ransomware that was first discovered in June 2021. Hive was designed to be used by Ransomware-as-a-service providers, to enable novice cyber-criminals to launch ransomware attacks on healthcare providers, energy providers, charities, and retailers across the globe. In 2022 there was a switch from GoLang to Rust.
Victimes connues208
Niveau de menace
ÉLEVÉ
Tactiques, techniques et procédures (TTP)
DefenseEvasion
- GMER
- PCHunter
DiscoveryEnum
- Advanced IP Scanner
- Bloodhound
- SoftPerfect NetScan
Exfiltration
- MEGA
- PrivatLab
- RClone
- Sendspace
- UFile
LOLBAS
- BCDEdit
- BITSAdmin
- WMIC
- Windows Event Utility (wevtutil)
Offsec
- Cobalt Strike
- Impacket
- Metasploit
- Meterpreter
- PowerShell Empire
RMM-Tools
- Atera
- ScreenConnect
- Splashtop
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
This domain has been seizedThis domain has been seizedThis domain has been seized
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Hive.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête