
米国当局と協力関係にある民間のサイバー専門家3人と元高官1人によると、
ロシア主導の犯罪グループの元パートナーや仲間は、米国東海岸で広範なガス不足を引き起こした5月のコロニアル・パイプラインへのサイバー攻撃に関与しています。また、REvilの直接の被害には、最大手の食肉メーカーJBSも含まれます。被害者のデータを流出させ、企業を恐喝するために使用されていた犯罪グループの「Happy Blog」Webサイトは、もはや利用できません。
コロニアルへの攻撃について当局者らは語った。REvil グループが開発した DarkSide と呼ばれる暗号化ソフトウェアを使用しました。ヴイエムウェアのサイバーセキュリティ戦略責任者、トム・ケラーマン氏は、法執行機関と諜報機関の当局者が他の企業がギャングの餌食になるのを阻止したと述べた。

</ img>
以前のシャットダウン後のグループの再起動に協力した「0_neday」として知られるグループのリーダーは、REvilのサーバーが匿名の団体によってハッキングされたと述べた。
“サーバーがハッキングされ、彼らは私を探していました”、–先週末、0_neday によってサイバー犯罪フォーラムに投稿されました。 “皆さんの幸運を祈ります。出発します”。
米国政府によるREvilの阻止の試み、1つ7月に米国のソフトウェア管理会社Kaseyaにハッキングした後、ハッカーとともに世界中の企業に侵入して麻痺させた数十のランサムウェアギャングの中で最悪のものが激化しています。
このハッキングにより、数百人のKaseyaの顧客に一度にアクセスできるようになり、サイバーインシデントに対応するための多数の緊急電話が発生しました。
出典: ロイター
</ p>