Ransomvérová skupina REvil je offline, príčina je neznáma

0
Ilustračná fotografia. (Foto: SITA/ AP Photo/Jenny Kane, File)

Kybernetický zločinecký syndikát stojaci za sériou nedávnych ransomvérových útokov je offline. Webstránka skupiny REvil na darknete zameraná na zverejňovanie dát ako aj jej portály na vyjednávanie o výkupnom boli podľa odborníkov na kybernetickú bezpečnosť nedosiahnuteľné. Podľa nich je však predčasné špekulovať prečo sa tak stalo a nič nenaznačuje zákrok úradov.

Zločineckej skupine sídliacej v Rusku pripisujú zodpovednosť za ransomvérový útok na mäsospracovateľskú spoločnosť JBS a tiež nedávny útok na softvérovú spoločnosť Kaseya, ktorý na svete ochromil viac ako tisíc firiem.

Jednou z možností je, že skupina sa snaží po útoku držať v úzadí alebo mení metódy, po ich odhalení, skonštatoval výskumník hrozieb Ryan Sherstobitoff zo spoločnosti SecurityScorecard. Podľa jeho kolegu Seana Gallaghera z firmy Sophos by im mohla zlyhať technika, vypnutie bolo úmyselné alebo sami čelia útoku.

Hovorcovia Bieleho domu a sekcie Pentagonu pre kybernetickú bezpečnosť v utorok situáciu nekomentovali.

Americký prezident Joe Biden minulý týždeň v telefonáte povedal svojmu ruskému kolegovi Vladimirovi Putinovi, že musí zakročiť proti kyberzločincom fungujúcim v jeho krajine. Tiež ho varoval, že Spojené štáty majú právo brániť svojich obyvateľov a svoju kritickú infraštruktúru pred útokmi.

- Reklama -