Forklog 2022-01-14 13:43:25

ФСБ сообщила о ликвидации хакерской группировки REvil

Федеральная служба безопасности РФ (ФСБ) сообщила о задержании членов хакерской группировки REvil, стоящей за распространением вымогательского ПО. В результате обысков по 25 адресам 14 членов REvil правоохранители изъяли свыше 426 млн рублей, в том числе в криптовалюте, $600 000 и €500 000, 20 автомобилей премиум-класса. Они также получили доступ к компьютерам и криптокошелькам, связанным с преступной деятельностью группировки. Задержание произошло на основании обращения властей США, сообщивших о "лидере преступного сообщества". В ФСБ утверждают, что установили полный состав группировки и она прекратила свое существование, также ликвидирована инфраструктура злоумышленников. 14 января 2022 | 16:55Апдейт: В СМИ появилось видео задержания подозреваемых: 14 января 2022 | 21:32Апдейт: Суд арестовал членов REvil Андрея Бессонова и Романа Муромского на два месяца. Напомним, специалисты считают REvil (также известную как Sodinokibi) одной из крупнейших хакерских группировок в мире. Ее часто связывали с РФ. В октябре 2020 года представитель REvil заявил, что годовой заработок хакеров превысил $100 млн.  По данным ФБР США, в мае 2021 года жертвой группировки стала крупнейшая мясоперерабатывающая компания в мире JBS. Она заплатила хакерам выкуп в размере $11 млн в биткоинах.  В июле REvil атаковала американского разработчика ПО Kaseya, в результате чего пострадали более тысячи компаний. За дешифровку файлов злоумышленники потребовали $70 млн в биткоинах. Позже в компании заявили о наличии «универсального ключа-дешифровщика» для затронутых атакой файлов без выплаты выкупа. Спустя несколько месяцев выяснилось, что этот ключ изначально получило ФБР. В ночь на 13 июля даркнет-сайты REvil внезапно ушли в офлайн.  Тогда некоторые эксперты предположили, что неожиданное исчезновение группировки из даркнета было связано с телефонным разговором между президентами США и РФ. В нем Джо Байден потребовал от Владимира Путина пресечь атаки программ-вымогателей на американские компании, совершаемые с территории РФ.  Позже REvil попыталась возобновить деятельность, но в октябре сайты вымогателей в очередной раз отключились после того, как неизвестные взяли под контроль их портал для приема платежей и блог об утечках данных. В ноябре американские власти ввели санкции в отношении россиянина Евгения Полянина и украинца Ярослава Васинского, которых обвинили в сотрудничестве с REvil. В декабре стало известно, что ФБР изъяло более 39 ВТС с кошелька россиянина, связанного с группировкой. https://forklog.com/pandemiya-vymogatelej-s-chem-svyazana-volna-atak-hakerov-i-kak-ona-otrazitsya-na-bitkoine/

Прочтите Отказ от ответственности : Весь контент, представленный на нашем сайте, гиперссылки, связанные приложения, форумы, блоги, учетные записи социальных сетей и другие платформы («Сайт») предназначен только для вашей общей информации, приобретенной у сторонних источников. Мы не предоставляем никаких гарантий в отношении нашего контента, включая, но не ограничиваясь, точность и обновление. Никакая часть содержания, которое мы предоставляем, представляет собой финансовый совет, юридическую консультацию или любую другую форму совета, предназначенную для вашей конкретной опоры для любых целей. Любое использование или доверие к нашему контенту осуществляется исключительно на свой страх и риск. Вы должны провести собственное исследование, просмотреть, проанализировать и проверить наш контент, прежде чем полагаться на них. Торговля - очень рискованная деятельность, которая может привести к серьезным потерям, поэтому проконсультируйтесь с вашим финансовым консультантом, прежде чем принимать какие-либо решения. Никакое содержание на нашем Сайте не предназначено для запроса или предложения