Cryptos Platform logo Cryptos Platform logo
Forklog 2022-01-14 13:43:25

ФСБ сообщила о ликвидации хакерской группировки REvil

Федеральная служба безопасности РФ (ФСБ) сообщила о задержании членов хакерской группировки REvil, стоящей за распространением вымогательского ПО. В результате обысков по 25 адресам 14 членов REvil правоохранители изъяли свыше 426 млн рублей, в том числе в криптовалюте, $600 000 и €500 000, 20 автомобилей премиум-класса. Они также получили доступ к компьютерам и криптокошелькам, связанным с преступной деятельностью группировки. Задержание произошло на основании обращения властей США, сообщивших о "лидере преступного сообщества". В ФСБ утверждают, что установили полный состав группировки и она прекратила свое существование, также ликвидирована инфраструктура злоумышленников. 14 января 2022 | 16:55Апдейт: В СМИ появилось видео задержания подозреваемых: 14 января 2022 | 21:32Апдейт: Суд арестовал членов REvil Андрея Бессонова и Романа Муромского на два месяца. Напомним, специалисты считают REvil (также известную как Sodinokibi) одной из крупнейших хакерских группировок в мире. Ее часто связывали с РФ. В октябре 2020 года представитель REvil заявил, что годовой заработок хакеров превысил $100 млн.  По данным ФБР США, в мае 2021 года жертвой группировки стала крупнейшая мясоперерабатывающая компания в мире JBS. Она заплатила хакерам выкуп в размере $11 млн в биткоинах.  В июле REvil атаковала американского разработчика ПО Kaseya, в результате чего пострадали более тысячи компаний. За дешифровку файлов злоумышленники потребовали $70 млн в биткоинах. Позже в компании заявили о наличии «универсального ключа-дешифровщика» для затронутых атакой файлов без выплаты выкупа. Спустя несколько месяцев выяснилось, что этот ключ изначально получило ФБР. В ночь на 13 июля даркнет-сайты REvil внезапно ушли в офлайн.  Тогда некоторые эксперты предположили, что неожиданное исчезновение группировки из даркнета было связано с телефонным разговором между президентами США и РФ. В нем Джо Байден потребовал от Владимира Путина пресечь атаки программ-вымогателей на американские компании, совершаемые с территории РФ.  Позже REvil попыталась возобновить деятельность, но в октябре сайты вымогателей в очередной раз отключились после того, как неизвестные взяли под контроль их портал для приема платежей и блог об утечках данных. В ноябре американские власти ввели санкции в отношении россиянина Евгения Полянина и украинца Ярослава Васинского, которых обвинили в сотрудничестве с REvil. В декабре стало известно, что ФБР изъяло более 39 ВТС с кошелька россиянина, связанного с группировкой. https://forklog.com/pandemiya-vymogatelej-s-chem-svyazana-volna-atak-hakerov-i-kak-ona-otrazitsya-na-bitkoine/

Loe lahtiütlusest : Kogu meie veebisaidi, hüperlingitud saitide, seotud rakenduste, foorumite, ajaveebide, sotsiaalmeediakontode ja muude platvormide ("Sait") siin esitatud sisu on mõeldud ainult teie üldiseks teabeks, mis on hangitud kolmandate isikute allikatest. Me ei anna meie sisu osas mingeid garantiisid, sealhulgas täpsust ja ajakohastust, kuid mitte ainult. Ükski meie poolt pakutava sisu osa ei kujuta endast finantsnõustamist, õigusnõustamist ega muud nõustamist, mis on mõeldud teie konkreetseks toetumiseks mis tahes eesmärgil. Mis tahes kasutamine või sõltuvus meie sisust on ainuüksi omal vastutusel ja omal äranägemisel. Enne nende kasutamist peate oma teadustööd läbi viima, analüüsima ja kontrollima oma sisu. Kauplemine on väga riskantne tegevus, mis võib põhjustada suuri kahjusid, palun konsulteerige enne oma otsuse langetamist oma finantsnõustajaga. Meie saidi sisu ei tohi olla pakkumine ega pakkumine