כנופיית תוכנת הכופר Cyber ​​REvil נלקחה ברצינות

לפי שלושה מומחי סייבר במגזר הפרטי העובדים עם רשויות ארה"ב ופקיד לשעבר אחד,

השבוע, קבוצת תוכנת הכופר REvil נפרצה ונלקחה לא מקוון במבצע משותף של סוכנויות ביון מכמה מדינות.

שותפים ומקורבים לשעבר של בראשכנופיות פשע בראשות רוסיה אחראיות למתקפת סייבר על הצינור הקולוניאלי במאי שהובילה למחסור נרחב בגז בחוף המזרחי של ארה"ב. גם בין הקורבנות הישירים של REvil – יצרנית הבשר הגדולה ביותר JBS. אתר אינטרנט “Happy Blog” קבוצה פלילית, ששימשה להדלפת נתונים של קורבנות וסחיטת חברות, אינה זמינה עוד.

בהתקפה על קולוניאל, אמרו גורמים רשמיים.השתמש בתוכנת הצפנה בשם DarkSide, שפותחה על ידי קבוצת REvil. ראש אסטרטגיית אבטחת הסייבר של VMWare, טום קלרמן, אמר שגורמי אכיפת החוק והמודיעין מנעו מחברות אחרות ליפול טרף לכנופיה.


</ img>

מנהיג הקבוצה, המכונה &#8220;0_neday&#8221;, שעזר להפעיל מחדש את הקבוצה לאחר כיבוי קודם, אמר שהשרתים של REvil נפרצו על ידי גורם ללא שם.

&#8220;השרת נפרץ והם חיפשו אותי&#8221;, &#8211; פורסם על ידי 0_neday בפורום פשעי סייבר בסוף השבוע שעבר. &#8220;בהצלחה לכולם; אני עוזב&#8221;.

ניסיונות של ממשלת ארה"ב לעצור את REvil, אחדמהגרוע ביותר מבין עשרות כנופיות תוכנות כופר שיחד עם האקרים, חודרות ומשתקות חברות ברחבי העולם, התגברו לאחר שהקבוצה פרצה לחברת ניהול התוכנה האמריקאית Kaseya ביולי.

פריצה זו פתחה גישה למאות לקוחות Kaseya בבת אחת, והובילה למספר רב של קריאות חירום להגיב לאירועי סייבר.

מקור: רויטרס

</ p>