
Prema tri cyber stručnjaka iz privatnog sektora koji rade s američkim vlastima i jednom bivšem dužnosniku,
Bivši partneri i suradnici čelKriminalne skupine predvođene Rusima odgovorne su za kibernetički napad na Colonial Pipeline u svibnju koji je doveo do opće nestašice plina na istočnoj obali SAD-a. Također među izravnim žrtvama REvila – najveći proizvođač mesa JBS. Web stranica “Happy Blog” kriminalne skupine, koja je služila za odavanje podataka o žrtvama i iznuđivanje tvrtki, više nije dostupna.
U napadu na Colonial, rekli su dužnosnici.koristio softver za šifriranje pod nazivom DarkSide, koji je razvila grupa REvil. Voditelj strategije kibernetičke sigurnosti VMWarea, Tom Kellermann, rekao je da su službenici za provođenje zakona i obavještajne službe spriječili druge tvrtke da postanu žrtve bande.

</ img>
Vođa grupe, poznat kao “0_neday”, koji je pomogao ponovno pokrenuti grupu nakon prethodnog gašenja, rekao je da je REvilove servere hakirala neimenovana strana.
“Poslužitelj je bio hakiran i tražili su me”, – objavio 0_neday na forumu o kibernetičkom kriminalu prošlog vikenda. “Sretno svima; Odlazim”.
Pokušaji američke vlade da zaustavi REvil, jedanod najgore od desetaka ransomware bandi koje se, zajedno s hakerima, infiltriraju i paraliziraju tvrtke diljem svijeta, pojačale su se otkako je grupa hakirala američku tvrtku za upravljanje softverom Kaseya u srpnju.
Ovaj hak otvorio je pristup stotinama Kaseya kupaca odjednom, što je dovelo do brojnih hitnih poziva za odgovor na cyber incidente.
Izvor: Reuters
</ p>