Le gang de cyber ransomware REvil a été pris très au sérieux

Selon trois cyber-experts du secteur privé travaillant avec les autorités américaines et un ancien responsable,

Cette semaine, le groupe de ransomware REvil a été piraté et mis hors ligne dans le cadre d'une opération conjointe des agences de renseignement de plusieurs pays.

Anciens associés et associés du dirigeantDes gangs criminels dirigés par la Russie sont responsables d'une cyberattaque contre le pipeline Colonial en mai, qui a entraîné une pénurie généralisée de gaz sur la côte est des États-Unis. Également parmi les victimes directes de REvil – le plus grand producteur de viande JBS. Site Web “Happy Blog” Le groupe criminel, qui était utilisé pour divulguer les données des victimes et extorquer des entreprises, n'est plus disponible.

Lors de l'attaque de Colonial, ont déclaré des responsables.utilisé un logiciel de cryptage appelé DarkSide, développé par le groupe REvil. Le responsable de la stratégie de cybersécurité de VMWare, Tom Kellermann, a déclaré que les forces de l'ordre et les services de renseignement ont empêché d'autres entreprises de devenir la proie du gang.


</ img>

Le chef du groupe, connu sous le nom de « 0_neday », qui a aidé à redémarrer le groupe après un précédent arrêt, a déclaré que les serveurs de REvil avaient été piratés par une partie anonyme.

"Le serveur a été piraté et ils me cherchaient", a-t-il déclaré. publié par 0_neday sur un forum sur la cybercriminalité le week-end dernier. « Bonne chance à tous ; Je pars....

Les tentatives du gouvernement américain pour arrêter REvil, undu pire des dizaines de gangs de ransomware qui, avec les pirates, infiltrent et paralysent des entreprises du monde entier, se sont intensifiés depuis que le groupe a piraté la société américaine de gestion de logiciels Kaseya en juillet.

Ce piratage a ouvert l'accès à des centaines de clients Kaseya à la fois, entraînant de nombreux appels d'urgence pour répondre aux cyberincidents.

Source : Reuters

</ p>