Ismét összeáll a REvil kiberbanda?

​Két hónapos szünet után ismét kezd életre kelni a REvil zsarolóvírushoz kötődő alvilági hálózat. Ez pedig aggodalomra ad okot.
 

A REvil kiberbanda több éve ismert a biztonsági kutatók előtt. A legnagyobb visszhangot kiváltó akcióját idén júliusban követte el, amikor a Kaseya VSA távoli menedzsment szoftver nulladik napi biztonsági hibájának kihasználásával széles körű támadásba lendült. Ennek során 60 szolgáltatónál (MSP) és több mint 1500 vállalatnál okozott fennakadásokat, illetve károkat fájlok titkosítása révén.
 
A REvil csoport a támadást követően a szolgálatóktól 5-5 millió dollárt követelt, míg a több céget egyenként 50 ezer dollárra zsarolta meg. Emellett felajánlotta, hogy elérhetővé tesz egy mesterkulcsot, amivel az általa titkosított összes fájl globálisan dekódolhatóvá válhat. Ezért a kulcsért először 70 millió dollárt akart bezsebelni, majd ezt az összeget 50 millió dollárra csökkentette.
 
A banda károkozása azonban nagyobb port kavart, mint azt a bűnözők gondolták, ugyanis különösen intenzív nyomozásba kezdtek az amerikai hatóságok, de még a Fehér Ház is felszólalt az ügyben. Így aztán diplomáciai vonzata is volt az ügynek. Néhány nappal később a Kaseya arról adott hírt, hogy birtokába került a mesterkulcs, így a károk helyreállítása lehetővé vált. Azt azonban sem a cég, sem az amerikai szervek nem kívánták elárulni, hogy miként sikerült hozzájutni a mesterkulcshoz.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Egy magas veszélyességű sebezhetőség található a wgetben.

  2. 4

    A Trend Micro kritikus frissítést adott ki az Apex Centralhoz.

  3. 4

    A Joomla! fejlesztői két biztonsági rést foltoztak be.

  4. 4

    A VLC Media Player egy magas veszélyességű sebezhetőséget tartalmaz.

  5. 4

    A Veeam fontos biztonsági frissítést adott ki a Backup & Replication kapcsán.

  6. 4

    A Samsung számos biztonsági hibajavítást adott ki.

  7. 4

    A Google az Android kapcsán ezúttal egyetlen biztonsági hibát szüntetett meg.

  8. 3

    Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.

  9. 4

    A Google ChromeOS megkapta az idei első frissítéseit.

  10. 4

    A QNAP több szoftverét is frissítette biztonsági javításokkal.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség