ransomware
(照片:Pexels /苍井空Shimazaki) Ransomware攻击

REvil,世界上最多产的ransomware集团之一,已经消失了。

该集团已不能追踪在线7月13日,和他们的失踪一天前白宫高级官员和俄罗斯将满足谈论ransomware病例激增。

REvil从互联网上消失了

俄罗斯ransomware小组REvil多年来一直恐吓企业。大约42%的最近ransomware袭击是连接到集团,但他们是已知两个大规模黑客,据CyberScoop。

本月早些时候,1000年ransomware帮派影响企业Kaseya后的软件。这是有史以来最广泛ransomware活动之一。

今年6月,这群黑客去肉后供应商JBS并要求1100万美元,以换取他们偷来的数据。

还读:Kaseya前雇员声称公司已经知道REvil黑客会发生:迹象表明早在2019年

即使美国联邦调查局(FBI)和世界领导人加强了网络安全,帮派的存在还是觉得——直到现在。

高级威胁分析师艾伦一天,安全公司记录的未来,说,公司和政府机构正在努力找出发生了什么。他们乐观地认为,该团伙终于被封锁了,虽然他们不知道怎么做。

推测和理论

有两个理论循环为什么突然消失了。首先,他们可能会选择退休,该集团已经从他们的数百万美元ransomware攻击,根据CNN。

第二,它是可能的,美国或其他国家禁用这一组成功,只是选择不向公众宣布。

第三,俄罗斯政府可能被迫禁用ransomware集团由于越来越多的国际审查。重要的是要注意,这个ransomware集团不是永久的消失,很多网络犯罪将会经历一个中断之前再次攻击。

发言人Ekram艾哈迈德在检查软件,要求公众没有跳转到任何结论,因为它庆祝REvil消失还为时过早。

答案背后集团的失活在线还不清楚,和更广泛的问题ransomware攻击仍迫在眉睫,据CNBC。

凯蒂·尼克尔斯,美国公司的情报主管红金丝雀,说,即使他们不知道发生了什么,他们仍然感到松了一口气。

尼克尔斯补充说,如果政府将它们取下,就意味着政府采取行动。如果集团选择了保持沉默,可能是他们害怕。

所有网站使用的集团,包括他们发表了偷来的数据,现在是离线。同时,集团所有的基础设施和电脑用来进行攻击现在离线。该组织的发言人已经失踪了一个星期了。

REvil使用恶意软件,避免了俄罗斯电脑,他们美国的主要目标的企业。他们也认为是连接到其他犯罪集团在俄罗斯。

在Kaseya大举进攻后,白宫新闻秘书Jen Psaki称,美国将对犯罪采取行动演员在俄罗斯如果不。

相关文章:REvil声称破解100万多个设备在一个国际犯罪狂潮,要求7000万美元的蓝芽

这篇文章是由科技时代万博体育登录首页

苏菲韦伯斯特写的

ⓒ2023 T万博体育登录首页ECHTIMES.com保留所有权利。不复制未经许可。