
Ifølge tre cybereksperter fra den private sektor, der arbejder med amerikanske myndigheder, og en tidligere embedsmand,
Tidligere partnere og associerede til den overordnedeRussisk ledede kriminelle bander er ansvarlige for et cyberangreb på Colonial Pipeline i maj, der førte til udbredt gasmangel på den amerikanske østkyst. Også blandt de direkte ofre for REvil – største kødproducent JBS. Hjemmeside “Happy Blog” kriminel gruppe, som blev brugt til at lække ofres data og afpresse virksomheder, er ikke længere tilgængelig.
I angrebet på Colonial sagde embedsmænd.brugte krypteringssoftware kaldet DarkSide, som er udviklet af gruppen REvil. VMWares chef for cybersikkerhedsstrategi, Tom Kellermann, sagde, at retshåndhævelses- og efterretningstjenestemænd forhindrede andre virksomheder i at blive ofre for banden.

</ img>
Lederen af gruppen, kendt som “0_neday”, som hjalp med at genstarte gruppen efter en tidligere nedlukning, sagde, at REvils servere blev hacket af en unavngiven part.
“Serveren blev hacket, og de ledte efter mig”,– indsendt af 0_neday på et forum for cyberkriminalitet i sidste weekend. “Held og lykke til alle; Jeg tager afsted”.
Den amerikanske regerings forsøg på at stoppe REvil, enaf de værste af snesevis af ransomware-bander, der sammen med hackere infiltrerer og lammer virksomheder rundt om i verden, er intensiveret, efter at gruppen hackede sig ind i det amerikanske softwareadministrationsfirma Kaseya i juli.
Denne hack åbnede adgang til hundredvis af Kaseya -kunder på én gang, hvilket førte til adskillige nødopkald for at reagere på cyberhændelser.
Kilde: Reuters
</ p>