REvil ransomware

REvil es el identificador comúnmente utilizado para un grupo de actores de amenazas que se ocupa principalmente de ransomware. El mismo equipo criminal a veces se conoce como Sodinokibi, después del nombre de otra cepa de ransomware que el grupo usó originalmente.

REvil es una operación privada dirigida por ciberdelincuentes que operan una red de ransomware como servicio. Las partes afiliadas pueden, en cierto sentido, alquilar la infraestructura del servidor de REvil y las cargas útiles de ransomware y lanzar sus propios ataques, dividiendo cualquier beneficio ilegal potencial del rescate pagado con el grupo REvil.

No hay pruebas contundentes sobre el país desde el que opera REvil, pero se especula que el grupo podría tener su sede en Rusia, debido al hecho de que nunca se han lanzado a atacar empresas y objetivos ubicados en Rusia o en otros países pertenecientes al llamado ex-bloque soviético. También se especula que el grupo REvil está relacionado de alguna manera con el grupo de amenazas DarkSide, ya que el código del ransomware que usan los dos grupos de hackers tiene ciertas similitudes.

El grupo REvil ha estado en la mira de la comunidad de seguridad de información desde finales de 2019, con importantes ataques y un aumento de la actividad en 2020.

Ataques pasados notables atribuidos a REvil

Los ataques más notables ejecutados por REvil en el pasado incluyen el ataque a Quanta Computers, un fabricante de hardware con sede en Taiwán. REvil robó planos y documentación relacionados con los próximos productos de Apple en el ataque.

Hace poco más de un mes, REvil también estuvo detrás del enorme trabajo de ransomware en JBS USA Holdings, el mayor proveedor de carne fresca de EE. UU. El ataque culminó con JBS pagando una enorme suma de $ 11 millones a los piratas informáticos para obtener una herramienta de descifrado y restaurar sus redes a su funcionamiento normal.

En junio de 2021, REvil también asumió la responsabilidad del ataque de ransomware informado por la empresa de equipos de generación de energía con sede en EE. UU.

Nuevos esfuerzos de ataque lanzados por piratas informáticos de ransomware REvil dirigidos a cientos de empresas durante las vacaciones del 4 de julio

Una campaña cibernética que involucraba el ransomware REvil comenzó a dirigirse a empresas en América del Norte durante el fin de semana del 4 de julio. En este ataque en particular, conocido como ataque a la cadena de suministro, REvil utilizó un software de escritorio remoto de terceros desarrollado por la firma de soporte de TI Kaseya, para distribuir su carga útil a otras empresas.

La compañía declaró que su software remoto se estaba utilizando para difundir REvil a víctimas desprevenidas. Los informes indican que al menos 200 empresas estadounidenses se han visto afectadas, así como 40 empresas internacionales.

El ataque REvil Ransomware se descubrió el viernes 2 de julio después de que REvil usara una actualización de software para comprometer los servicios de escritorio remoto de Kaseya. En respuesta al ataque, la compañía cerró sus servidores SaaS para proteger los datos de los clientes y los instó a tomar medidas de precaución contra el ataque. Sin embargo, dado que el ataque ocurrió justo cuando comenzaban las vacaciones del 4 de julio, es probable que las respuestas a la amenaza por parte de las empresas afectadas se retrasen.

July 7, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.