REvil,世界上最多产的ransomware集团之一,已经消失了。
该集团已不能追踪在线7月13日,和他们的失踪一天前白宫高级官员和俄罗斯将满足谈论ransomware病例激增。
REvil从互联网上消失了
俄罗斯ransomware小组REvil多年来一直恐吓企业。大约42%的最近ransomware袭击是连接到集团,但他们是已知两个大规模黑客,据CyberScoop。
本月早些时候,1000年ransomware帮派影响企业Kaseya后的软件。这是有史以来最广泛ransomware活动之一。
今年6月,这群黑客去肉后供应商JBS并要求1100万美元,以换取他们偷来的数据。
还读:Kaseya前雇员声称公司已经知道REvil黑客会发生:迹象表明早在2019年
即使美国联邦调查局(FBI)和世界领导人加强了网络安全,帮派的存在还是觉得——直到现在。
高级威胁分析师艾伦一天,安全公司记录的未来,说,公司和政府机构正在努力找出发生了什么。他们乐观地认为,该团伙终于被封锁了,虽然他们不知道怎么做。
推测和理论
有两个理论循环为什么突然消失了。首先,他们可能会选择退休,该集团已经从他们的数百万美元ransomware攻击,根据CNN。
第二,它是可能的,美国或其他国家禁用这一组成功,只是选择不向公众宣布。
第三,俄罗斯政府可能被迫禁用ransomware集团由于越来越多的国际审查。重要的是要注意,这个ransomware集团不是永久的消失,很多网络犯罪将会经历一个中断之前再次攻击。
发言人Ekram艾哈迈德在检查软件,要求公众没有跳转到任何结论,因为它庆祝REvil消失还为时过早。
答案背后集团的失活在线还不清楚,和更广泛的问题ransomware攻击仍迫在眉睫,据CNBC。
凯蒂·尼克尔斯,美国公司的情报主管红金丝雀,说,即使他们不知道发生了什么,他们仍然感到松了一口气。
尼克尔斯补充说,如果政府将它们取下,就意味着政府采取行动。如果集团选择了保持沉默,可能是他们害怕。
所有网站使用的集团,包括他们发表了偷来的数据,现在是离线。同时,集团所有的基础设施和电脑用来进行攻击现在离线。该组织的发言人已经失踪了一个星期了。
REvil使用恶意软件,避免了俄罗斯电脑,他们美国的主要目标的企业。他们也认为是连接到其他犯罪集团在俄罗斯。
在Kaseya大举进攻后,白宫新闻秘书Jen Psaki称,美国将对犯罪采取行动演员在俄罗斯如果不。
相关文章:REvil声称破解100万多个设备在一个国际犯罪狂潮,要求7000万美元的蓝芽
这篇文章是由科技时代万博体育登录首页
苏菲韦伯斯特写的