Gang cyber ransomware REvil został potraktowany naprawdę poważnie

Według trzech ekspertów ds. cyberbezpieczeństwa z sektora prywatnego współpracujących z władzami USA i jednego byłego urzędnika:

W tym tygodniu grupa ransomware REvil została zhakowana i przełączona do trybu offline w ramach wspólnej operacji agencji wywiadowczych z kilku krajów.

Byli partnerzy i współpracownicy kierownictwaGangi przestępcze pod przewodnictwem Rosji są odpowiedzialne za cyberatak na rurociąg kolonialny w maju, który doprowadził do powszechnych niedoborów gazu na wschodnim wybrzeżu USA. Również wśród bezpośrednich ofiar REvilu – największy producent mięsa JBS. Strona internetowa `Wesoły blog` grupa przestępcza, która służyła do wycieku danych ofiar i wyłudzania danych od firm, nie jest już dostępna.

Urzędnicy powiedzieli, że w ataku na Colonial.korzystał z oprogramowania szyfrującego o nazwie DarkSide, opracowanego przez grupę REvil. Szef strategii cyberbezpieczeństwa VMWare, Tom Kellermann, powiedział, że funkcjonariusze organów ścigania i wywiadu zapobiegli sytuacji, w której inne firmy padły ofiarą gangu.


</ img>

Lider grupy, znany jako „0_neday”, który pomógł ponownie uruchomić grupę po poprzednim zamknięciu, powiedział, że serwery REvil zostały zhakowane przez anonimową osobę.

`` Serwer został zhakowany i mnie szukali '', `` opublikowane przez 0_neday na forum poświęconym cyberprzestępczości w zeszły weekend. „Powodzenia wszystkim; Wychodzę.

Próby rządu USA powstrzymania REvil, jedennajgorszego z dziesiątek gangów ransomware, które wraz z hakerami infiltrują i paraliżują firmy na całym świecie, nasiliły się od czasu, gdy grupa włamała się do amerykańskiej firmy zarządzającej oprogramowaniem Kaseya w lipcu.

To włamanie otworzyło dostęp do setek klientów Kaseya jednocześnie, prowadząc do licznych połączeń alarmowych w odpowiedzi na incydenty cybernetyczne.

Źródło: Reuters

</ p>