A REvil cyber ransomware bandát nagyon komolyan vették

Három, az amerikai hatóságokkal együttműködő magánszektorbeli kiberszakértő és egy korábbi tisztviselő szerint

Ezen a héten a REvil ransomware csoportot több ország titkosszolgálata közös akciójában feltörte és offline állapotba hozta.

A vezető korábbi partnerei és munkatársaiOrosz vezetésű bűnbandák felelősek a gyarmati vezetéken májusban elkövetett kibertámadásért, amely széles körű gázhiányhoz vezetett az Egyesült Államok keleti partján. A REvil közvetlen áldozatai között is – legnagyobb hústermelő JBS. Weboldal “Happy Blog” Az áldozatok adatainak kiszivárogtatására és cégek kizsarolására használt bűnözői csoport már nem elérhető.

A Colonial elleni támadásban – közölték a tisztviselők.a DarkSide nevű titkosító szoftvert használta, amelyet a REvil csoport fejlesztett ki. A VMWare kiberbiztonsági stratégiáért felelős vezetője, Tom Kellermann elmondta, hogy a rendészeti és titkosszolgálati tisztviselők megakadályozták, hogy más cégek a banda áldozatául essenek.


</ img>

A csoport &#8220;0_neday&#8221; néven ismert vezetője, aki egy korábbi leállás után segített újraindítani a csoportot, azt mondta, hogy a REvil szervereit egy meg nem nevezett fél feltörte.

&#8220;A szervert feltörték, és engem kerestek&#8221;, &#8211; 0_neday tette közzé egy kiberbűnözési fórumon a múlt hétvégén. &#8220;Sok sikert mindenkinek; Elmegyek&#8221;.

Az Egyesült Államok kormányának kísérletei a REvil leállítására, egyA több tucat zsarolóprogram-banda közül a legrosszabb, amelyek a hackerekkel együtt beszivárognak és megbénítanak cégeket szerte a világon, azóta felerősödött, mióta a csoport júliusban feltörte az amerikai Kaseya szoftverkezelő céget.

Ez a feltörés több száz Kaseya-ügyfél számára nyitott hozzáférést egyszerre, ami számos segélyhíváshoz vezetett a kiberincidensek megválaszolására.

Forrás: Reuters

</ p>