
Potrivit a trei experți cibernetici din sectorul privat care lucrează cu autoritățile americane și un fost oficial,
Foști parteneri și asociați ai conducătoruluiBandele criminale conduse de ruși sunt responsabile pentru un atac cibernetic asupra conductei coloniale din luna mai, care a dus la o lipsă generalizată de gaze pe coasta de est a SUA. De asemenea, printre victimele directe ale REvil – cel mai mare producător de carne JBS. Site-ul “Blog fericit” grupul infracțional, care a fost folosit pentru a divulga datele victimelor și a estorca companii, nu mai este disponibil.
În atacul asupra Colonial, au spus oficialii.a folosit un software de criptare numit DarkSide, care a fost dezvoltat de grupul REvil. Șeful strategiei de securitate cibernetică al VMWare, Tom Kellermann, a declarat că oficialii din forțele de ordine și informații au împiedicat alte companii să cadă pradă bandei.

</ img>
Liderul grupului, cunoscut sub numele de “0_neday”, care a ajutat la repornirea grupului după o închidere anterioară, a spus că serverele REvil au fost sparte de o parte fără nume.
“Serverul a fost spart și m-au căutat”, – postat de 0_neday pe un forum de criminalitate cibernetică weekendul trecut. “Succes tuturor; Plec”.
Încercările guvernului SUA de a opri REvil, unudintre cele mai rele dintre zecile de bande de ransomware care, împreună cu hackerii, se infiltrează și paralizează companiile din întreaga lume, s-au intensificat de când grupul a piratat compania americană de management de software Kaseya în iulie.
Acest hack a deschis accesul la sute de clienți Kaseya simultan, ducând la numeroase apeluri de urgență pentru a răspunde incidentelor cibernetice.
Sursa: Reuters
</ p>