REvil Ransomware

REvil is het veelgebruikte handvat voor een groep bedreigingsactoren die zich voornamelijk bezighoudt met ransomware. Dezelfde criminele outfit wordt soms Sodinokibi genoemd, naar de naam van een andere vorm van ransomware die de groep oorspronkelijk gebruikte.

REvil is een particuliere operatie die wordt gerund door cybercriminelen die een ransomware-as-a-service-ring exploiteren. Aangesloten partijen kunnen in zekere zin REvil's serverinfrastructuur en ransomware-payloads verhuren en hun eigen aanvallen lanceren, waarbij eventuele illegale winst van betaald losgeld wordt gedeeld met de REvil-groep.

Er is geen hard bewijs over het land van waaruit REvil opereert, maar er wordt gespeculeerd dat de groep mogelijk in Rusland is gevestigd, vanwege het feit dat ze nooit een aanval hebben uitgevoerd op bedrijven en doelen in Rusland of in andere landen die erbij horen. tot het zogenaamde ex-Sovjetblok. Er wordt ook gespeculeerd dat de REvil-groep op de een of andere manier gerelateerd is aan de DarkSide-bedreigingsgroep, aangezien de code van de ransomware die de twee hackergroepen gebruiken bepaalde overeenkomsten vertoont.

De REvil-groep is sinds eind 2019 in het vizier van de infosec-gemeenschap, met significante aanvallen en activiteiten die in 2020 toenemen.

Opmerkelijke aanvallen uit het verleden toegeschreven aan REvil

De meest opvallende aanvallen die REvil in het verleden heeft uitgevoerd, zijn de aanval op Quanta Computers, een hardwarefabrikant gevestigd in Taiwan. REvil stal plannen en documentatie met betrekking tot aankomende Apple-producten in de aanval.

Iets meer dan een maand geleden zat REvil ook achter de enorme ransomware-klus bij JBS USA Holdings - de grootste versvleesleverancier in de VS. De aanval culmineerde erin dat JBS een enorme 11 miljoen dollar betaalde aan de hackers om een decoderingstool te krijgen en hun netwerken weer normaal te laten werken.

In juni 2021 nam REvil ook de verantwoordelijkheid op zich voor de ransomware-aanval die werd gemeld door het in de VS gevestigde bedrijf voor stroomopwekkingsapparatuur.

Nieuwe aanvalspogingen gelanceerd door REvil Ransomware-hackers die zich richten op honderden bedrijven tijdens de feestdag van 4 juli

Een cybercampagne met REvil-ransomware begon in het weekend van 4 juli op bedrijven in Noord-Amerika. Bij deze specifieke aanval, die bekend staat als een aanval op de toeleveringsketen, gebruikte REvil externe desktopsoftware van derden, ontwikkeld door IT-ondersteuningsbedrijf Kaseya, om zijn lading naar andere bedrijven te verspreiden.

Het bedrijf verklaarde dat hun externe software werd gebruikt om REvil te verspreiden onder nietsvermoedende slachtoffers. Rapporten stellen dat ten minste 200 Amerikaanse bedrijven zijn getroffen, evenals 40 internationale bedrijven.

De REvil Ransomware-aanval werd ontdekt op vrijdag 2 juli nadat de REvil een software-update had gebruikt om Kaseya's remote desktop-services te compromitteren. Als reactie op de aanval sloot het bedrijf zijn SaaS-servers af om klantgegevens te beschermen en drong het er bij hen op aan voorzorgsmaatregelen te nemen tegen de hack. Aangezien de aanval echter plaatsvond net toen de feestdag van 4 juli begon, is het waarschijnlijk dat de reacties op de dreiging door de getroffen bedrijven zullen worden uitgesteld.

July 7, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.