Gang kybernetického ransomwaru REvil bol braný skutočne vážne

Podľa troch kybernetických expertov zo súkromného sektora spolupracujúcich s americkými úradmi a jedného bývalého úradníka,

Tento týždeň bola skupina REvil ransomware napadnutá a stiahnutá do režimu offline v rámci spoločnej operácie spravodajských agentúr z niekoľkých krajín.

Bývalí partneri a spoločníci prednostuZločinecké gangy pod vedením Ruska sú zodpovedné za májový kybernetický útok na koloniálny plynovod, ktorý viedol k rozsiahlemu nedostatku plynu na východnom pobreží USA. Tiež medzi priamymi obeťami REvil – najväčší výrobca mäsa JBS. Webová stránka “Happy Blog” zločinecká skupina, ktorá bola použitá na únik údajov obetí a vydieranie firiem, už nie je k dispozícii.

Pri útoku na Colonial povedali predstavitelia.používa šifrovací softvér s názvom DarkSide, ktorý vyvinula skupina REvil. Vedúci stratégie kybernetickej bezpečnosti VMWare Tom Kellermann uviedol, že predstavitelia orgánov činných v trestnom konaní a spravodajských služieb zabránili iným spoločnostiam, aby sa stali obeťami gangu.


</ img>

Vodca skupiny, známy ako &#8220;0_neday&#8221;, ktorý pomohol reštartovať skupinu po predchádzajúcom odstavení, uviedol, že servery REvilu hackla nemenovaná strana.

&#8220;Server bol napadnutý a hľadali ma&#8221;, &#8211; uverejnil 0_neday na fóre o počítačovej kriminalite minulý víkend. &#8220;Veľa šťastia všetkým; Odchádzam&#8221;.

Pokusy americkej vlády zastaviť REvil, jedenz najhorších z desiatok ransomvérových gangov, ktoré spolu s hackermi infiltrujú a paralyzujú spoločnosti po celom svete, zosilneli po tom, čo sa skupina v júli nabúrala do americkej spoločnosti na správu softvéru Kaseya.

Tento hack otvoril prístup k stovkám zákazníkov Kaseya naraz, čo viedlo k mnohým tiesňovým volaniam v reakcii na kybernetické incidenty.

Zdroj: Reuters

</ p>