Die Bande der Cyber-Ransomware REvil wurde wirklich ernst genommen

Nach Angaben von drei Cyber-Experten des Privatsektors, die mit US-Behörden zusammenarbeiten, und einem ehemaligen Beamten:

Diese Woche wurde die Ransomware-Gruppe REvil in einer gemeinsamen Operation von Geheimdiensten aus mehreren Ländern gehackt und offline geschaltet.

Ehemalige Partner und Mitarbeiter der geleitetenVon Russland geführte kriminelle Banden sind für einen Cyberangriff auf die Colonial Pipeline im Mai verantwortlich, der zu weit verbreiteten Gasknappheiten an der Ostküste der USA führte. Auch unter den direkten Opfern von REvil – größter Fleischproduzent JBS. Website „Happy Blog“ Die kriminelle Gruppe, die dazu genutzt wurde, Daten von Opfern preiszugeben und Unternehmen zu erpressen, ist nicht mehr verfügbar.

Bei dem Angriff auf Colonial sagten Beamte.verwendete eine Verschlüsselungssoftware namens DarkSide, die von der Gruppe REvil entwickelt wurde. Tom Kellermann, Leiter der Cybersicherheitsstrategie bei VMWare, sagte, dass Strafverfolgungs- und Geheimdienstbeamte verhindert hätten, dass andere Unternehmen der Bande zum Opfer fielen.


</ img>

Der Anführer der Gruppe, bekannt als „0_neday“, der beim Neustart der Gruppe nach einer früheren Schließung half, sagte, dass die Server von REvil von einer ungenannten Partei gehackt wurden.

&#8220;Der Server wurde gehackt und sie suchten nach mir&#8221;, &#8211; Gepostet von 0_neday letztes Wochenende in einem Cybercrime-Forum. „Viel Glück an alle; Ich gehe.

Versuche der US-Regierung, REvil zu stoppen, oneder schlimmsten von Dutzenden von Ransomware-Gangs, die zusammen mit Hackern Unternehmen auf der ganzen Welt infiltrieren und lahmlegen, haben sich verstärkt, nachdem die Gruppe im Juli das US-Software-Management-Unternehmen Kaseya gehackt hatte.

Dieser Hack öffnete gleichzeitig den Zugang zu Hunderten von Kaseya-Kunden, was zu zahlreichen Notrufen führte, um auf Cyber-Vorfälle zu reagieren.

Quelle: Reuters

</ p>