Gang kybernetického ransomwaru REvil byl brán opravdu vážně

Podle tří kybernetických expertů ze soukromého sektoru spolupracujících s americkými úřady a jednoho bývalého úředníka,

Tento týden byla skupina REvil ransomware napadena a stažena offline ve společné operaci zpravodajských agentur z několika zemí.

Bývalí partneři a spolupracovníci v čeleZločinecké gangy vedené Ruskem jsou zodpovědné za květnový kybernetický útok na koloniální plynovod, který vedl k rozsáhlému nedostatku plynu na východním pobřeží USA. Také mezi přímé oběti REvil – největší výrobce masa JBS. Web “Happy Blog” zločinecká skupina, která byla použita k úniku dat obětí a vydírání společností, již není k dispozici.

Při útoku na Colonial řekli úředníci.používal šifrovací software s názvem DarkSide, který vyvinula skupina REvil. Vedoucí strategie kybernetické bezpečnosti VMWare Tom Kellermann uvedl, že úředníci činných v trestním řízení a zpravodajských služeb zabránili jiným společnostem, aby se staly obětí gangu.


</ img>

Vedoucí skupiny, známý jako &#8220;0_neday&#8221;, který pomohl restartovat skupinu po předchozím vypnutí, řekl, že servery REvilu byly hacknuty nejmenovanou stranou.

&#8220;Server byl hacknut a hledali mě&#8221;, &#8211; zveřejnil 0_neday na fóru o kyberzločinu minulý víkend. &#8220;Hodně štěstí všem; Odcházím&#8221;.

Pokusy americké vlády zastavit REvil, jedenz nejhorších z desítek ransomwarových gangů, které spolu s hackery pronikají a paralyzují společnosti po celém světě, se zintenzivnily poté, co se skupina v červenci nabourala do americké softwarové společnosti pro správu softwaru Kaseya.

Tento hack otevřel přístup stovkám zákazníků Kaseya najednou, což vedlo k četným nouzovým telefonátům reagujícím na kybernetické incidenty.

Zdroj: Reuters

</ p>