За банду кібер-вимагачів REvil взялися дійсно серйозно

За словами трьох кіберекспертів приватного сектору, які співпрацюють із владою США, та одного колишнього чиновника,

Цього тижня група розробників програм-вимагачів REvil була зламана і виведена з мережі в результаті спільної операції спецслужб кількох країн.

Колишні партнери та соратники очолюваноїросіянами злочинного угруповання несуть відповідальність за кібератаку на трубопровід Colonial Pipeline у ​​травні, що призвело до широкомасштабної нестачі газу на Східному узбережжі США. Також серед безпосередніх жертв REvil – Найбільший виробник м'яса JBS. Веб-сайт “Happy Blog” злочинної групи, який використовувався для витоку даних жертв та здирництва у компаній, більше не доступний.

За словами офіційних осіб, в атаці на Colonialвикористовувалося програмне забезпечення для шифрування під назвою DarkSide, яке було розроблене угрупуванням REvil. Керівник відділу стратегії кібербезпеки компанії VMWare Том Келлерманн повідомив, що співробітники правоохоронних органів та розвідки не дали іншим компаніям стати жертвою банди.


</ Img>

Лідер угруповання, відомий як "0_neday", який допоміг відновити діяльність групи після попереднього закриття, заявив, що сервери REvil були зламані неназваною стороною.

&#8220;Сервер був зламаний, і вони шукали мене&#8221;, &#8211; написав 0_neday на кіберзлочинному форумі минулими вихідними. &#8220;Усім удачі; я йду&#8221;.

Спроби уряду США зупинити REvil, однуз найгірших з десятків банд, які займаються розповсюдженням програм-здирників, які разом із хакерами проникають у компанії по всьому світу і паралізують їхню роботу, активізувалися після того, як у липні ця група зламала американську компанію з управління програмним забезпеченням Kaseya.

Цей злом відкрив доступ одразу до сотень клієнтів Kaseya, що призвело до численних екстрених викликів щодо реагування на кібер-інциденти.

Джерело: reuters

</ P>