Banden af ​​cyber ransomware REvil blev taget virkelig alvorligt

Ifølge tre cybereksperter fra den private sektor, der arbejder med amerikanske myndigheder, og en tidligere embedsmand,

I denne uge blev REvil ransomware-gruppen hacket og taget offline i en fælles operation af efterretningstjenester fra flere lande.

Tidligere partnere og associerede til den overordnedeRussisk ledede kriminelle bander er ansvarlige for et cyberangreb på Colonial Pipeline i maj, der førte til udbredt gasmangel på den amerikanske østkyst. Også blandt de direkte ofre for REvil – største kødproducent JBS. Hjemmeside “Happy Blog” kriminel gruppe, som blev brugt til at lække ofres data og afpresse virksomheder, er ikke længere tilgængelig.

I angrebet på Colonial sagde embedsmænd.brugte krypteringssoftware kaldet DarkSide, som er udviklet af gruppen REvil. VMWares chef for cybersikkerhedsstrategi, Tom Kellermann, sagde, at retshåndhævelses- og efterretningstjenestemænd forhindrede andre virksomheder i at blive ofre for banden.


</ img>

Lederen af ​​gruppen, kendt som &#8220;0_neday&#8221;, som hjalp med at genstarte gruppen efter en tidligere nedlukning, sagde, at REvils servere blev hacket af en unavngiven part.

&#8220;Serveren blev hacket, og de ledte efter mig&#8221;,&#8211; indsendt af 0_neday på et forum for cyberkriminalitet i sidste weekend. &#8220;Held og lykke til alle; Jeg tager afsted&#8221;.

Den amerikanske regerings forsøg på at stoppe REvil, enaf de værste af snesevis af ransomware-bander, der sammen med hackere infiltrerer og lammer virksomheder rundt om i verden, er intensiveret, efter at gruppen hackede sig ind i det amerikanske softwareadministrationsfirma Kaseya i juli.

Denne hack åbnede adgang til hundredvis af Kaseya -kunder på én gang, hvilket førte til adskillige nødopkald for at reagere på cyberhændelser.

Kilde: Reuters

</ p>