De bende cyberransomware REvil werd echt serieus genomen

Volgens drie cyberexperts uit de particuliere sector die samenwerken met de Amerikaanse autoriteiten en een voormalige functionaris,

Deze week werd de REvil-ransomwaregroep gehackt en offline gehaald in een gezamenlijke operatie van de inlichtingendiensten van verschillende landen.

Voormalige partners en medewerkers van de door Rusland geleide criminele groep zijn verantwoordelijk voor een cyberaanval op de Colonial Pipeline in mei die leidde tot wijdverbreide gastekorten aan de oostkust van de VS.Onder de directe slachtoffers van REvil is ook de grootste vleesproducent JBS.De website "Happy Blog" van de criminele groep, die werd gebruikt om de gegevens van slachtoffers te lekken en bedrijven van hen af te persen, is niet langer beschikbaar.

Bij de aanval op Colonial zeiden functionarissen.gebruikte encryptiesoftware genaamd DarkSide, ontwikkeld door de groep REvil. Tom Kellermann, hoofd van de cyberbeveiligingsstrategie van VMWare, zei dat wetshandhavings- en inlichtingenfunctionarissen hebben voorkomen dat andere bedrijven ten prooi vielen aan de bende.


</ img>

De leider van de groep, bekend als &#8220;0_neday&#8221;, die hielp de groep opnieuw op te starten na een eerdere afsluiting, zei dat de servers van REvil waren gehackt door een niet nader genoemde partij.

&#8220;De server was gehackt en ze waren naar mij op zoek&#8221;, &#8211; afgelopen weekend door 0_neday op een cybercriminaliteitsforum geplaatst. &#8220;Veel succes voor iedereen; Ik ga weg&#8221;.

Pogingen van de Amerikaanse regering om REvil te stoppen, éénvan de ergste van tientallen ransomware-bendes die, samen met hackers, bedrijven over de hele wereld infiltreren en verlammen, zijn geïntensiveerd sinds de groep in juli het Amerikaanse softwarebeheerbedrijf Kaseya hackte.

Deze hack opende toegang tot honderden Kaseya-klanten tegelijk, wat leidde tot talloze noodoproepen om te reageren op cyberincidenten.

Bron: Reuters

</ p>