Η συμμορία των ransomware στον κυβερνοχώρο REvil ελήφθη πολύ σοβαρά υπόψη

Σύμφωνα με τρεις ειδικούς στον κυβερνοχώρο του ιδιωτικού τομέα που συνεργάζονται με τις αρχές των ΗΠΑ και έναν πρώην αξιωματούχο,

Αυτή την εβδομάδα, η ομάδα ransomware REvil παραβιάστηκε και αφαιρέθηκε εκτός σύνδεσης σε μια κοινή επιχείρηση από υπηρεσίες πληροφοριών από διάφορες χώρες.

Πρώην εταίροι και συνεργάτες του επικεφαλήςΕγκληματικές συμμορίες υπό τη Ρωσία είναι υπεύθυνες για μια κυβερνοεπίθεση στον αγωγό Colonial τον Μάιο που οδήγησε σε εκτεταμένες ελλείψεις φυσικού αερίου στην ανατολική ακτή των ΗΠΑ. Επίσης ανάμεσα στα άμεσα θύματα του REvil – μεγαλύτερος παραγωγός κρέατος JBS. Ιστότοπος “Happy Blog” Η εγκληματική ομάδα, η οποία χρησιμοποιήθηκε για τη διαρροή δεδομένων θυμάτων και τον εκβιασμό εταιρειών, δεν είναι πλέον διαθέσιμη.

Στην επίθεση στο Colonial, είπαν αξιωματούχοι.χρησιμοποιούσε λογισμικό κρυπτογράφησης που ονομάζεται DarkSide, το οποίο αναπτύχθηκε από την ομάδα REvil. Ο επικεφαλής στρατηγικής κυβερνοασφάλειας της VMWare, Τομ Κέλερμαν, είπε ότι οι αρχές επιβολής του νόμου και οι αξιωματούχοι πληροφοριών εμπόδισαν άλλες εταιρείες να πέσουν θύματα της συμμορίας.


</ img>

Ο αρχηγός της ομάδας, γνωστός ως &#8220;0_neday&#8221;, ο οποίος βοήθησε στην επανεκκίνηση της ομάδας μετά από προηγούμενο κλείσιμο, είπε ότι οι διακομιστές του REvil παραβιάστηκαν από ένα ανώνυμο μέρος.

&#8220;Ο διακομιστής παραβιάστηκε και με αναζητούσαν&#8221;, &#8211; δημοσιεύτηκε από το 0_neday σε φόρουμ για το έγκλημα στον κυβερνοχώρο το περασμένο Σαββατοκύριακο. &#8220;Καλή τύχη σε όλους. Φεύγω&#8221;.

Προσπάθειες της κυβέρνησης των ΗΠΑ να σταματήσει το REvil, ένααπό τις χειρότερες από τις δεκάδες συμμορίες ransomware που, μαζί με χάκερ, διεισδύουν και παραλύουν εταιρείες σε όλο τον κόσμο, έχουν ενταθεί μετά την επίθεση της ομάδας στην αμερικανική εταιρεία διαχείρισης λογισμικού Kaseya τον Ιούλιο.

Αυτό το hack άνοιξε την πρόσβαση σε εκατοντάδες πελάτες Kaseya ταυτόχρονα, οδηγώντας σε πολυάριθμες κλήσεις έκτακτης ανάγκης για ανταπόκριση σε περιστατικά στον κυβερνοχώρο.

Πηγή: Reuters

</ p>