REvil, группировка разработчиков программ-вымогателей, ответственная за ряд громких взломов, включая взлом поставщика Apple компанию Quanta, на этой неделе сама пострадала от взлома. Группа правительственных агентов провела операцию, которая поставила под угрозу их присутствие в Интернете.

Ссылаясь на источники, знакомые с вопросом, агентство Reuters сообщило, что ФБР, Киберкомандование США и Секретная служба объединили силы с иностранными правительствами, чтобы взломать инфраструктуру REvil и взять под контроль некоторые из их серверов.

Подробности операции не разглашаются, но, судя по всему, работа по проникновению в группу активизировалась вскоре после того, как в июле REvil взломали компанию Kaseya, занимающуюся ИТ-системами.

Хакеры из группировки REvil требуют выкуп за украденные данные Apple. Срок – 1 мая
Известная группировка кибермошенников REvil утверждает, что взломала серверы и украла данные тайваньского поставщика Quanta Computer. Среди прочих данных обнаружились и чертежи еще не вышедших продуктов Apple. Хакеры, известные так же как Sodinokibi, опубликовали пост в даркнете о том, что тайвань…

В ходе атаки ФБР получило доступ к универсальному ключу дешифровки, который позволил пострадавшим компаниям восстановить удаленные файлы без выплаты выкупа. Ключ расшифровки не отдавали Kaseya и другим пострадавшим компаниям, пока ФБР проводило операцию.

В течение нескольких недель после атаки на Kaseya веб-сайты и внутренняя инфраструктура REvil по неизвестным причинам перестали работать. После того как хакеры восстановили данные из резервной копии, они неосознанно активировали серверы, контролируемые правоохранительными органами.

Один из тех, кто отвечал за возвращение серверов в рабочее состояние, подтвердил факт взлома систем REvil в сообщении на одном из интернет-форумов в минувшие выходные.

Согласно полученным данным, работа по уничтожению хакерской группировки продолжается.


EXCLUSIVE Governments turn tables on ransomware gang REvil by pushing it offline
The ransomware group REvil was itself hacked and forced offline this week by a multi-country operation, according to three private sector cyber experts working with the United States and one former official.

Ещё по теме: