Gjengen med cyber -ransomware REvil ble tatt veldig alvorlig

I følge tre cybereksperter i privat sektor som jobber med amerikanske myndigheter og en tidligere tjenestemann,

Denne uken ble REvil-ransomware-gruppen hacket og tatt offline i en felles operasjon mellom etterretningsbyråer fra flere land.

Tidligere partnere og medarbeidere til ledetRussisk-ledede kriminelle gjenger er ansvarlige for et nettangrep på Colonial Pipeline i mai som førte til omfattende gassmangel på den amerikanske østkysten. Også blant de direkte ofrene for REvil – største kjøttprodusent JBS. Nettsted “Happy Blog” kriminell gruppe, som ble brukt til å lekke ofres data og presse ut selskaper, er ikke lenger tilgjengelig.

I angrepet på Colonial sa tjenestemenn.brukte krypteringsprogramvare kalt DarkSide, som ble utviklet av gruppen REvil. VMWares sjef for nettsikkerhetsstrategi, Tom Kellermann, sa at politi- og etterretningstjenestemenn forhindret andre selskaper i å bli byttet for gjengen.


</ img>

Lederen for gruppen, kjent som &#8220;0_neday&#8221;, som hjalp til med å starte gruppen på nytt etter en tidligere nedleggelse, sa at REvils servere ble hacket av en ikke navngitt part.

&#8220;Tjeneren ble hacket og de lette etter meg&#8221;,&#8211; postet av 0_neday på et nettkriminalitetsforum sist helg. &#8220;Lykke til alle sammen; Jeg drar&#8221;.

Forsøk fra den amerikanske regjeringen for å stoppe REvil, enav de verste av dusinvis av løsepengevaregjenger som sammen med hackere infiltrerer og lammer selskaper over hele verden, har intensivert etter at gruppen hacket seg inn i det amerikanske programvareadministrasjonsselskapet Kaseya i juli.

Dette hacket åpnet tilgang til hundrevis av Kaseya-kunder på en gang, noe som førte til en rekke nødanrop for å svare på cyberhendelser.

Kilde: Reuters

</ p>