A gangue de cyber ransomware REvil foi levada muito a sério

De acordo com três especialistas cibernéticos do setor privado que trabalham com as autoridades dos EUA e um ex-funcionário,

Esta semana, o grupo de ransomware REvil foi hackeado e colocado offline em uma operação conjunta de agências de inteligência de vários países.

Ex-sócios e associados da chefiaGangues criminosas lideradas pela Rússia são responsáveis ​​por um ataque cibernético ao Colonial Pipeline em maio, que levou a uma escassez generalizada de gás na costa leste dos EUA. Também entre as vítimas diretas do REvil – maior produtor de carnes JBS. Site “Blog Feliz” grupo criminoso, que servia para vazar dados de vítimas e extorquir empresas, não está mais disponível.

No ataque a Colonial, disseram as autoridades.usou um software de criptografia chamado DarkSide, desenvolvido pelo grupo REvil. O chefe de estratégia de segurança cibernética da VMWare, Tom Kellermann, disse que as autoridades policiais e de inteligência impediram que outras empresas se tornassem vítimas da gangue.


</ img>

O líder do grupo, conhecido como &#8220;0_neday&#8221;, que ajudou a reiniciar o grupo após um desligamento anterior, disse que os servidores do REvil foram hackeados por uma pessoa não identificada.

&#8220;O servidor foi hackeado e eles estavam me procurando&#8221;, &#8211; postado por 0_neday em um fórum de crimes cibernéticos no fim de semana passado. “Boa sorte a todos; Estou indo embora.

Tentativas do governo dos EUA para impedir o Revolução, umdo pior de dezenas de gangues de ransomware que, junto com hackers, se infiltram e paralisam empresas em todo o mundo, se intensificaram depois que o grupo invadiu a empresa de gerenciamento de software Kaseya, em julho.

Esse hack abriu o acesso a centenas de clientes da Kaseya de uma só vez, levando a várias chamadas de emergência para responder a incidentes cibernéticos.

Fonte: Reuters

</ p>