
ผู้เชี่ยวชาญด้านไซเบอร์ภาคเอกชน 3 คนที่ทํางานร่วมกับทางการสหรัฐฯ และอดีตเจ้าหน้าที่อีก 1 คน
อดีตหุ้นส่วนและผู้ร่วมงานของกลุ่มอาชญากรที่นําโดยรัสเซียมีหน้าที่รับผิดชอบในการโจมตีทางไซเบอร์บนท่อส่งก๊าซโคโลเนียลในเดือนพฤษภาคมซึ่งนําไปสู่การขาดแคลนก๊าซอย่างกว้างขวางบนชายฝั่งตะวันออกของสหรัฐฯนอกจากนี้ในบรรดาเหยื่อโดยตรงของ REvil คือ JBS ผู้ผลิตเนื้อสัตว์รายใหญ่ที่สุดเว็บไซต์ "Happy Blog" ของกลุ่มอาชญากรซึ่งใช้ในการรั่วไหลของข้อมูลของเหยื่อและรีดไถบริษัทจากพวกเขาจะไม่สามารถใช้งานได้อีกต่อไป
ในการโจมตีอาณานิคม เจ้าหน้าที่กล่าวใช้ซอฟต์แวร์เข้ารหัสที่เรียกว่า DarkSide ซึ่งพัฒนาโดยกลุ่ม REvil Tom Kellermann หัวหน้าฝ่ายกลยุทธ์ความปลอดภัยทางไซเบอร์ของ VMWare กล่าวว่าเจ้าหน้าที่บังคับใช้กฎหมายและหน่วยข่าวกรองได้ป้องกันไม่ให้บริษัทอื่นตกเป็นเหยื่อของแก๊งนี้

</ img>
หัวหน้ากลุ่มที่รู้จักกันในชื่อ “0_neday” ซึ่งช่วยรีสตาร์ทกลุ่มหลังจากการปิดระบบครั้งก่อนกล่าวว่าเซิร์ฟเวอร์ของ REvil ถูกแฮ็กโดยบุคคลที่ไม่ระบุชื่อ
“เซิร์ฟเวอร์ถูกแฮ็กและพวกเขากำลังมองหาฉัน”, – โพสต์โดย 0_neday ในฟอรัมอาชญากรรมทางไซเบอร์เมื่อสุดสัปดาห์ที่แล้ว “ขอให้ทุกคนโชคดี; ฉันจะไปแล้ว”.
ความพยายามของรัฐบาลสหรัฐที่จะหยุด REvil หนึ่งแก๊งแรนซัมแวร์ที่เลวร้ายที่สุดนับสิบที่ร่วมกับแฮกเกอร์ แทรกซึมและทำให้บริษัทเป็นอัมพาตทั่วโลก ได้ทวีความรุนแรงขึ้นหลังจากที่กลุ่มแฮ็คเข้าสู่บริษัทจัดการซอฟต์แวร์ของสหรัฐ Kaseya ในเดือนกรกฎาคม
การแฮ็กนี้เปิดการเข้าถึงลูกค้า Kaseya หลายร้อยรายในคราวเดียว นำไปสู่การโทรฉุกเฉินจำนวนมากเพื่อตอบสนองต่อเหตุการณ์ในโลกไซเบอร์
ที่มา: รอยเตอร์
</ p>