
Според трима кибер експерти от частния сектор, работещи с американските власти, и един бивш служител,
Бивши съдружници и съдружници на оглВодени от Русия престъпни групировки са отговорни за кибератака срещу Colonial Pipeline през май, която доведе до широко разпространен недостиг на газ по източното крайбрежие на САЩ. Също така сред преките жертви на REvil – най-големият производител на месо JBS. Уебсайт “Happy Blog” престъпна група, използвана за изтичане на данни на жертви и изнудване на компании, вече не е налична.
В атаката срещу Colonial, казаха служители.използва софтуер за криптиране, наречен DarkSide, който е разработен от групата REvil. Ръководителят на стратегията за киберсигурност на VMWare, Том Келерман, каза, че служители на правоприлагащите органи и разузнаването са попречили на други компании да станат жертва на бандата.

</ img>
Лидерът на групата, известен като “0_neday”, който помогна за рестартирането на групата след предишно затваряне, каза, че сървърите на REvil са били хакнати от неназована страна.
“Сървърът беше хакнат и ме търсеха”, – публикувано от 0_neday във форум за киберпрестъпления миналия уикенд. “Успех на всички; Тръгвам си”.
Опитите на правителството на САЩ да спре REvil, едноот най-лошата от десетките банди за ransomware, които заедно с хакерите проникват и парализират компании по целия свят, се засилиха, след като групата хакна американската компания за управление на софтуер Kaseya през юли.
Този хак отвори достъп до стотици клиенти на Kaseya наведнъж, което доведе до многобройни спешни повиквания за реакция на кибер инциденти.
Източник: Ройтерс
</ P>