แก๊งอาชญากรไซเบอร์ REvil ถูกจับอย่างจริงจัง

ผู้เชี่ยวชาญด้านไซเบอร์ภาคเอกชน 3 คนที่ทํางานร่วมกับทางการสหรัฐฯ และอดีตเจ้าหน้าที่อีก 1 คน

สัปดาห์นี้กลุ่มแรนซัมแวร์ REvil ถูกแฮ็กและออฟไลน์ในปฏิบัติการร่วมโดยหน่วยข่าวกรองของหลายประเทศ

อดีตหุ้นส่วนและผู้ร่วมงานของกลุ่มอาชญากรที่นําโดยรัสเซียมีหน้าที่รับผิดชอบในการโจมตีทางไซเบอร์บนท่อส่งก๊าซโคโลเนียลในเดือนพฤษภาคมซึ่งนําไปสู่การขาดแคลนก๊าซอย่างกว้างขวางบนชายฝั่งตะวันออกของสหรัฐฯนอกจากนี้ในบรรดาเหยื่อโดยตรงของ REvil คือ JBS ผู้ผลิตเนื้อสัตว์รายใหญ่ที่สุดเว็บไซต์ "Happy Blog" ของกลุ่มอาชญากรซึ่งใช้ในการรั่วไหลของข้อมูลของเหยื่อและรีดไถบริษัทจากพวกเขาจะไม่สามารถใช้งานได้อีกต่อไป

ในการโจมตีอาณานิคม เจ้าหน้าที่กล่าวใช้ซอฟต์แวร์เข้ารหัสที่เรียกว่า DarkSide ซึ่งพัฒนาโดยกลุ่ม REvil Tom Kellermann หัวหน้าฝ่ายกลยุทธ์ความปลอดภัยทางไซเบอร์ของ VMWare กล่าวว่าเจ้าหน้าที่บังคับใช้กฎหมายและหน่วยข่าวกรองได้ป้องกันไม่ให้บริษัทอื่นตกเป็นเหยื่อของแก๊งนี้


</ img>

หัวหน้ากลุ่มที่รู้จักกันในชื่อ &#8220;0_neday&#8221; ซึ่งช่วยรีสตาร์ทกลุ่มหลังจากการปิดระบบครั้งก่อนกล่าวว่าเซิร์ฟเวอร์ของ REvil ถูกแฮ็กโดยบุคคลที่ไม่ระบุชื่อ

&#8220;เซิร์ฟเวอร์ถูกแฮ็กและพวกเขากำลังมองหาฉัน&#8221;, &#8211; โพสต์โดย 0_neday ในฟอรัมอาชญากรรมทางไซเบอร์เมื่อสุดสัปดาห์ที่แล้ว &#8220;ขอให้ทุกคนโชคดี; ฉันจะไปแล้ว&#8221;.

ความพยายามของรัฐบาลสหรัฐที่จะหยุด REvil หนึ่งแก๊งแรนซัมแวร์ที่เลวร้ายที่สุดนับสิบที่ร่วมกับแฮกเกอร์ แทรกซึมและทำให้บริษัทเป็นอัมพาตทั่วโลก ได้ทวีความรุนแรงขึ้นหลังจากที่กลุ่มแฮ็คเข้าสู่บริษัทจัดการซอฟต์แวร์ของสหรัฐ Kaseya ในเดือนกรกฎาคม

การแฮ็กนี้เปิดการเข้าถึงลูกค้า Kaseya หลายร้อยรายในคราวเดียว นำไปสู่การโทรฉุกเฉินจำนวนมากเพื่อตอบสนองต่อเหตุการณ์ในโลกไซเบอร์

ที่มา: รอยเตอร์

</ p>