
I følge tre cybereksperter i privat sektor som jobber med amerikanske myndigheter og en tidligere tjenestemann,
Tidligere partnere og medarbeidere til ledetRussisk-ledede kriminelle gjenger er ansvarlige for et nettangrep på Colonial Pipeline i mai som førte til omfattende gassmangel på den amerikanske østkysten. Også blant de direkte ofrene for REvil – største kjøttprodusent JBS. Nettsted “Happy Blog” kriminell gruppe, som ble brukt til å lekke ofres data og presse ut selskaper, er ikke lenger tilgjengelig.
I angrepet på Colonial sa tjenestemenn.brukte krypteringsprogramvare kalt DarkSide, som ble utviklet av gruppen REvil. VMWares sjef for nettsikkerhetsstrategi, Tom Kellermann, sa at politi- og etterretningstjenestemenn forhindret andre selskaper i å bli byttet for gjengen.

</ img>
Lederen for gruppen, kjent som “0_neday”, som hjalp til med å starte gruppen på nytt etter en tidligere nedleggelse, sa at REvils servere ble hacket av en ikke navngitt part.
“Tjeneren ble hacket og de lette etter meg”,– postet av 0_neday på et nettkriminalitetsforum sist helg. “Lykke til alle sammen; Jeg drar”.
Forsøk fra den amerikanske regjeringen for å stoppe REvil, enav de verste av dusinvis av løsepengevaregjenger som sammen med hackere infiltrerer og lammer selskaper over hele verden, har intensivert etter at gruppen hacket seg inn i det amerikanske programvareadministrasjonsselskapet Kaseya i juli.
Dette hacket åpnet tilgang til hundrevis av Kaseya-kunder på en gang, noe som førte til en rekke nødanrop for å svare på cyberhendelser.
Kilde: Reuters
</ p>