Ryska myndigheter tar ner REvil ransomware-gäng

0
185

Danny PalmerSkriven av Danny Palmer, senior reporter Danny Palmer Danny Palmer Senior Reporter

Danny Palmer är en senior reporter på ZDNet. Baserad i London skriver han om frågor som cybersäkerhet, hacking och skadlig programvara.

Fullständig bio den 14 januari 2022 | Ämne: Säkerhet Inuti ett ransomware-gäng: Akta dig för dessa aggressiva taktiker Titta nu

Mistankade medlemmar av det cyberbrottsliga REvil ransomware-gänget har fängslats och gruppen har avvecklats efter räder av Rysslands federala säkerhetstjänst (FSB), har Moskva sagt.

Gemensamma åtgärder av FSB och Rysslands inrikesministerium vidtogs vid 25 fastigheter i flera regioner i Ryssland, inklusive Moskva, St. Petersburg och Lipetsk, kopplade till 14 medlemmar av REvil ransomware-gruppen.

Enligt ett uttalande från FSB har flera medlemmar i REvil häktats och åtalats. Datorutrustning har beslagtagits tillsammans med kryptovaluta och kryptoplånböcker, såväl som över 426 miljoner rubel, 600 000 USD och 500 000 Є500 000 i euro. Det stod att 20 lyxbilar som köpts med pengar som erhållits från ransomware-attacker också har beslagtagits.

SE: En vinnande strategi för cybersäkerhet (ZDNet specialrapport)    

Räderna ägde rum efter förfrågningar från USA, som har varit ett stort offer för ransomware-attacker från REvil.

Tidigare åtgärder har vidtagits mot REvil, inklusive misstänkta medlemmar som arresterades i Rumänien och Ukraina, men räder från FSB är första gången ryska myndigheter vidtar åtgärder mot gruppen.

En av de mest betydande påstådda REvil-attackerna riktade sig mot Kaseya, en utvecklare av IT-lösningar för MSP:er och företagskunder. REvil anklagades också för att vara ansvarig för en stor ransomware-attack mot matleverantören JBS, som betalade 11 miljoner dollar i Bitcoin till angriparna i utbyte mot nyckeln som krävs för att dekryptera nätverket.

Förra året varnade USA och andra G7-länder Ryssland för att de måste ta ansvar för ransomware och andra cyberkriminella grupper som verkar inom dess gränser. Ransomware har blivit en av de största cybersäkerhetsproblemen som världen står inför idag, med attacker mot alla sektorer som resulterat i störningar.

Högprofilerade incidenter har sett sjukhus och sjukvårdstjänster, energileverantörer och lokala myndigheter drabbats av ransomware-attacker. , vilket hindrar människor från att få tillgång till viktiga tjänster de behöver.

MER OM CYBERSÄKERHET

Bossar är ovilliga att spendera pengar på cybersäkerhet. Sedan blir de hackadeRansomware-gäng är nu rika nog att köpa nolldagsbrister, säger forskareDetta företag drabbades av ransomware, men behövde inte betala. Så här gjorde deVita huset har ett stort möte om att bekämpa ransomware. Det bjöd inte in RysslandHar vi nått toppen av ransomware? Hur internets största säkerhetsproblem har växt och vad händer härnäst Säkerhets-TV | Datahantering | CXO | Datacenter