Gänget med cyber -ransomware REvil togs på riktigt allvar

Enligt tre cyberexperter från den privata sektorn som arbetar med amerikanska myndigheter och en före detta tjänsteman,

Den här veckan hackades REvil ransomware-gruppen och togs offline i en gemensam operation av underrättelsetjänster från flera länder.

Tidigare partners och medarbetare till chefenRyskledda kriminella gäng är ansvariga för en cyberattack mot Colonial Pipeline i maj som ledde till omfattande gasbrist på USA:s östkust. Även bland de direkta offren för REvil – största köttproducenten JBS. Webbplats “Happy Blog” kriminell grupp, som användes för att läcka offers data och pressa ut företag, är inte längre tillgänglig.

I attacken mot Colonial, sade tjänstemän.använde krypteringsmjukvara kallad DarkSide, som utvecklades av gruppen REvil. VMWares chef för cybersäkerhetsstrategi, Tom Kellermann, sa att brottsbekämpande och underrättelsetjänstemän förhindrade andra företag från att falla offer för gänget.


</ img>

Ledaren för gruppen, känd som &#8220;0_neday&#8221;, som hjälpte till att starta om gruppen efter en tidigare avstängning, sa att REvils servrar hackades av en icke namngiven part.

&#8220;Servern hackades och de letade efter mig&#8221;,&#8211; postat av 0_neday på ett cyberbrottsforum förra helgen. &#8220;Lycka till alla; Jag lämnar&#8221;.

Försök av den amerikanska regeringen att stoppa REvil, ettav de värsta av dussintals ransomware -gäng som, tillsammans med hackare, infiltrerar och förlamar företag runt om i världen, har intensifierats efter att gruppen hackade in sig på det amerikanska programvaruförvaltningsföretaget Kaseya i juli.

Detta hack öppnade åtkomst till hundratals Kaseya-kunder på en gång, vilket ledde till många nödsamtal för att svara på cyberincidenter.

Källa: Reuters

</ p>