
Według trzech ekspertów ds. cyberbezpieczeństwa z sektora prywatnego współpracujących z władzami USA i jednego byłego urzędnika:
Byli partnerzy i współpracownicy kierownictwaGangi przestępcze pod przewodnictwem Rosji są odpowiedzialne za cyberatak na rurociąg kolonialny w maju, który doprowadził do powszechnych niedoborów gazu na wschodnim wybrzeżu USA. Również wśród bezpośrednich ofiar REvilu – największy producent mięsa JBS. Strona internetowa `Wesoły blog` grupa przestępcza, która służyła do wycieku danych ofiar i wyłudzania danych od firm, nie jest już dostępna.
Urzędnicy powiedzieli, że w ataku na Colonial.korzystał z oprogramowania szyfrującego o nazwie DarkSide, opracowanego przez grupę REvil. Szef strategii cyberbezpieczeństwa VMWare, Tom Kellermann, powiedział, że funkcjonariusze organów ścigania i wywiadu zapobiegli sytuacji, w której inne firmy padły ofiarą gangu.

</ img>
Lider grupy, znany jako „0_neday”, który pomógł ponownie uruchomić grupę po poprzednim zamknięciu, powiedział, że serwery REvil zostały zhakowane przez anonimową osobę.
`` Serwer został zhakowany i mnie szukali '', `` opublikowane przez 0_neday na forum poświęconym cyberprzestępczości w zeszły weekend. „Powodzenia wszystkim; Wychodzę.
Próby rządu USA powstrzymania REvil, jedennajgorszego z dziesiątek gangów ransomware, które wraz z hakerami infiltrują i paraliżują firmy na całym świecie, nasiliły się od czasu, gdy grupa włamała się do amerykańskiej firmy zarządzającej oprogramowaniem Kaseya w lipcu.
To włamanie otworzyło dostęp do setek klientów Kaseya jednocześnie, prowadząc do licznych połączeń alarmowych w odpowiedzi na incydenty cybernetyczne.
Źródło: Reuters
</ p>