
Pasak trijų privataus sektoriaus kibernetinių ekspertų, dirbančių su JAV valdžios institucijomis, ir vieno buvusio pareigūno,
Buvę Rusijos vadovaujamos nusikalstamos grupuotės partneriai ir bendrininkai yra atsakingi už gegužę įvykdytą kibernetinę ataką prieš "Colonial Pipeline", dėl kurios JAV rytinėje pakrantėje plačiai trūko dujų.Taip pat tarp tiesioginių "REvil" aukų yra didžiausias mėsos gamintojas JBS.Nusikalstamos grupuotės "Happy Blog" svetainė, kuri buvo naudojama aukų duomenims nutekinti ir iš jų išvilioti įmones, nebepasiekiama.
Pareigūnai sakė, kad ataka prieš kolonijinį laikotarpį.naudojo šifravimo programinę įrangą „DarkSide“, kurią sukūrė grupė REvil. „VMWare“ kibernetinio saugumo strategijos vadovas Tomas Kellermannas teigė, kad teisėsaugos ir žvalgybos pareigūnai neleido kitoms įmonėms tapti gaujos aukomis.

</ img>
Grupės lyderis, žinomas kaip “0_neday”, padėjęs iš naujo paleisti grupę po ankstesnio uždarymo, sakė, kad į REvil serverius įsilaužė neįvardyta šalis.
“Į serverį buvo įsilaužta ir jie manęs ieškojo”, – praėjusį savaitgalį elektroninių nusikaltimų forume paskelbė 0_neday. “Sėkmės visiems; Aš išeinu”.
JAV vyriausybės bandymai sustabdyti REvil, vienasblogiausių iš dešimčių išpirkos reikalaujančių grupuočių, kurios kartu su įsilaužėliais įsiskverbia ir paralyžiuoja įmones visame pasaulyje, sustiprėjo nuo tada, kai grupė liepos mėnesį įsilaužė į JAV programinės įrangos valdymo įmonę „Kaseya“.
Šis įsilaužimas atvėrė prieigą prie šimtų „Kaseya“ klientų vienu metu, todėl buvo gauta daugybė pagalbos skambučių, siekiant reaguoti į kibernetinius incidentus.
Šaltinis: Reuters
</ p>