Руската полиция затвори REvil Ransomware Group

Руската полиция затвори REvil Ransomware Group

След искания на САЩ за незабавни и решителни действия, руските власти се намесиха и според съобщенията затвориха прословутата банда за откупи на REvil.

Руската ФСБ, федералната служба за сигурност на страната, извърши нападения в цели 25 различни места в цялата страна, в столицата Москва, както и в Санкт Петербург и по-малкия град Липецк.

ФСБ конфискува активи на стойност милиони долари

Акцията завърши с конфискация на активи и имущество на обща стойност около 5,6 милиона долара от ФСБ. Иззетите предмети включват половин милион в евро и щатски долари, както и криптовалута и зашеметяващи 20 луксозни автомобила.

Според руски доклади операцията е довела и до арестуването на 14 лица. Акцентът на ареста вероятно е човекът, отговорен за атаката на колониалния газопровод . Репортерът на Белия дом Елън Накашима заяви, че е получила информация от американски служител, потвърждаваща, че човекът, организирал осакатяващата атака на Colonial Pipeline, е видян на видеозаписи, публикувани в руските медии.

Осем от арестуваните бяха обвинени от руски съд в събота, 15 януари, за незаконно разпространение на методи на плащане.

Както заявиха руските власти, ИТ инфраструктурата на бандата REvil също е била иззета и „неутрализирана“.

Действията на руската ФСБ се състояха само няколко дни след поредното телефонно обаждане в Белия дом и Кремъл относно киберсигурността и атаките, извършени срещу американски структури. Има напрежение около тази тема още от атаката през май 2021 г. срещу мрежите на Colonial Pipeline, която доведе до осакатяващ недостиг на течно гориво в голяма част от източното крайбрежие на САЩ.

Кой беше REvil?

REvil беше един от най-големите заплахи в пейзажа на ransomware през последните години, въпреки че групата осъзна, че отхапа повече, отколкото може да сдъвче с Colonial Pipeline . Малко след атаката срещу Colonial, REvil сякаш се замъгли и се преструваше, че спира операциите напълно. По-късно се появиха нови банди за откупи и изследователите ги смятаха за издънки на групата REvil.

Преди това, което изглежда като крайния край за REvil, инфраструктурата на бандата беше свалена със съвместни усилия през есента на 2021 г. Месец по-късно, през ноември 2021 г., бяха арестувани няколко предполагаеми членове на REvil.

Зареждане...