Cryptos Platform logo Cryptos Platform logo
Forklog 2022-01-14 13:43:25

ФСБ сообщила о ликвидации хакерской группировки REvil

Федеральная служба безопасности РФ (ФСБ) сообщила о задержании членов хакерской группировки REvil, стоящей за распространением вымогательского ПО. В результате обысков по 25 адресам 14 членов REvil правоохранители изъяли свыше 426 млн рублей, в том числе в криптовалюте, $600 000 и €500 000, 20 автомобилей премиум-класса. Они также получили доступ к компьютерам и криптокошелькам, связанным с преступной деятельностью группировки. Задержание произошло на основании обращения властей США, сообщивших о "лидере преступного сообщества". В ФСБ утверждают, что установили полный состав группировки и она прекратила свое существование, также ликвидирована инфраструктура злоумышленников. 14 января 2022 | 16:55Апдейт: В СМИ появилось видео задержания подозреваемых: 14 января 2022 | 21:32Апдейт: Суд арестовал членов REvil Андрея Бессонова и Романа Муромского на два месяца. Напомним, специалисты считают REvil (также известную как Sodinokibi) одной из крупнейших хакерских группировок в мире. Ее часто связывали с РФ. В октябре 2020 года представитель REvil заявил, что годовой заработок хакеров превысил $100 млн.  По данным ФБР США, в мае 2021 года жертвой группировки стала крупнейшая мясоперерабатывающая компания в мире JBS. Она заплатила хакерам выкуп в размере $11 млн в биткоинах.  В июле REvil атаковала американского разработчика ПО Kaseya, в результате чего пострадали более тысячи компаний. За дешифровку файлов злоумышленники потребовали $70 млн в биткоинах. Позже в компании заявили о наличии «универсального ключа-дешифровщика» для затронутых атакой файлов без выплаты выкупа. Спустя несколько месяцев выяснилось, что этот ключ изначально получило ФБР. В ночь на 13 июля даркнет-сайты REvil внезапно ушли в офлайн.  Тогда некоторые эксперты предположили, что неожиданное исчезновение группировки из даркнета было связано с телефонным разговором между президентами США и РФ. В нем Джо Байден потребовал от Владимира Путина пресечь атаки программ-вымогателей на американские компании, совершаемые с территории РФ.  Позже REvil попыталась возобновить деятельность, но в октябре сайты вымогателей в очередной раз отключились после того, как неизвестные взяли под контроль их портал для приема платежей и блог об утечках данных. В ноябре американские власти ввели санкции в отношении россиянина Евгения Полянина и украинца Ярослава Васинского, которых обвинили в сотрудничестве с REvil. В декабре стало известно, что ФБР изъяло более 39 ВТС с кошелька россиянина, связанного с группировкой. https://forklog.com/pandemiya-vymogatelej-s-chem-svyazana-volna-atak-hakerov-i-kak-ona-otrazitsya-na-bitkoine/

Lesen Sie den Haftungsausschluss : Alle hierin bereitgestellten Inhalte unserer Website, Hyperlinks, zugehörige Anwendungen, Foren, Blogs, Social-Media-Konten und andere Plattformen („Website“) dienen ausschließlich Ihrer allgemeinen Information und werden aus Quellen Dritter bezogen. Wir geben keinerlei Garantien in Bezug auf unseren Inhalt, einschließlich, aber nicht beschränkt auf Genauigkeit und Aktualität. Kein Teil der Inhalte, die wir zur Verfügung stellen, stellt Finanzberatung, Rechtsberatung oder eine andere Form der Beratung dar, die für Ihr spezifisches Vertrauen zu irgendeinem Zweck bestimmt ist. Die Verwendung oder das Vertrauen in unsere Inhalte erfolgt ausschließlich auf eigenes Risiko und Ermessen. Sie sollten Ihre eigenen Untersuchungen durchführen, unsere Inhalte prüfen, analysieren und überprüfen, bevor Sie sich darauf verlassen. Der Handel ist eine sehr riskante Aktivität, die zu erheblichen Verlusten führen kann. Konsultieren Sie daher Ihren Finanzberater, bevor Sie eine Entscheidung treffen. Kein Inhalt unserer Website ist als Aufforderung oder Angebot zu verstehen