Ismét összeáll a REvil kiberbanda?

​Két hónapos szünet után ismét kezd életre kelni a REvil zsarolóvírushoz kötődő alvilági hálózat. Ez pedig aggodalomra ad okot.
 

A REvil kiberbanda több éve ismert a biztonsági kutatók előtt. A legnagyobb visszhangot kiváltó akcióját idén júliusban követte el, amikor a Kaseya VSA távoli menedzsment szoftver nulladik napi biztonsági hibájának kihasználásával széles körű támadásba lendült. Ennek során 60 szolgáltatónál (MSP) és több mint 1500 vállalatnál okozott fennakadásokat, illetve károkat fájlok titkosítása révén.
 
A REvil csoport a támadást követően a szolgálatóktól 5-5 millió dollárt követelt, míg a több céget egyenként 50 ezer dollárra zsarolta meg. Emellett felajánlotta, hogy elérhetővé tesz egy mesterkulcsot, amivel az általa titkosított összes fájl globálisan dekódolhatóvá válhat. Ezért a kulcsért először 70 millió dollárt akart bezsebelni, majd ezt az összeget 50 millió dollárra csökkentette.
 
A banda károkozása azonban nagyobb port kavart, mint azt a bűnözők gondolták, ugyanis különösen intenzív nyomozásba kezdtek az amerikai hatóságok, de még a Fehér Ház is felszólalt az ügyben. Így aztán diplomáciai vonzata is volt az ügynek. Néhány nappal később a Kaseya arról adott hírt, hogy birtokába került a mesterkulcs, így a károk helyreállítása lehetővé vált. Azt azonban sem a cég, sem az amerikai szervek nem kívánták elárulni, hogy miként sikerült hozzájutni a mesterkulcshoz.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.

  2. 4

    Több patch is elérhetővé vált a FortiWebhez.

  3. 3

    A FortiSIEM egy biztonsági hiba miatt kapott frissítést.

  4. 4

    A Veeam kritikus sebezhetőségekről számolt be a Veeam Backup & Replication kapcsán.

  5. 4

    Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.

  6. 4

    Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.

  7. 4

    Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.

  8. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  9. 4

    Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.

  10. 4

    Megérkeztek az Office legújabb biztonsági frissítései.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség