Le groupe Ransomware REvil frappe et exige que 70 millions de dollars soient payés en Bitcoin à 200 entreprises américaines PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Ransomware Group REvil frappe et demande 70 millions de dollars de bitcoins à 200 entreprises américaines

Comme il est assez courant pour la majorité des pirates informatiques, REvil demande désormais plus de 70 millions de dollars en Bitcoin pour décrypter les machines infectées.

Vendredi, REvil, un groupe de piratage informatique basé en Russie, a paralysé les affaires de plus de 200 entreprises basées aux États-Unis. Le groupe REvil réclame maintenant 70 millions de dollars sous forme de Bitcoin des entreprises. Samedi, la société australienne ABC News a rapporté que Kaseya, un fournisseur de logiciels, avait été la cible de la cybercriminalité. REvil a utilisé un package de gestion de réseau pour diffuser des ransomwares via le cloud. Le rapport indiquait en outre que les paiements moyens versés au groupe de cyberintimidation s'élevaient en moyenne à environ 500,000 XNUMX $. John Hammond, un professionnel de la cybersécurité de Huntress Labs, a déclaré que le gang semble être derrière le principal syndicat de la cybercriminalité.

Les évaluations d'autres chercheurs semblaient confirmer les sentiments de Hammond. Dans un tweet, M. Hammond a déclaré que Kaseya propose une large gamme de solutions d'entreprise pour toutes les tailles d'entreprises, ce qui en fait une cible idéale. Les cyberattaques d'une telle ampleur sont normalement effectuées à l'aide de logiciels populaires pour diffuser des logiciels malveillants lors de la mise à jour automatique du logiciel. Immédiatement après l'attaque, le nombre de clients touchés n'était pas clair, forçant les clients de Kaseya à fermer les serveurs en suivant les conseils de l'entreprise.

À propos de Kaseya

REvil est actif depuis deux ans. L'activité principale de l'entreprise est de développer un ransomware qui paralyse un réseau, puis le distribue à des affiliés qui trouvent des cibles qu'ils extorquent après avoir volé les données d'une entreprise. Le gang se nourrit des données volées car aucune entreprise ne voudrait que ses secrets soient exposés à des tiers ou même à des concurrents. Compte tenu du grand nombre que le groupe a ciblé cette fois-ci, un certain nombre d'experts en cybersécurité pensent qu'il pourrait être difficile pour le groupe de mener à bien les négociations pour la rançon.

REvil et ses exigences en Bitcoin

Comme il est assez courant pour la majorité des pirates informatiques, REvil demande désormais plus de 70 millions de dollars en Bitcoin pour décrypter les machines infectées. Vendredi, le groupe s'est vanté d'avoir ciblé avec succès les fournisseurs de services gérés. Le groupe a en outre ajouté que plus d'un million de machines avaient été infectées. Il y a deux mois, en mai, le même groupe a attaqué avec succès une autre entreprise, Colonial Pipeline, et a même réussi à gagner 5 millions de dollars grâce à la cyberattaque. La société Colonial Pipeline a dû céder après la restriction de ses fonctionnalités, ce qui a finalement provoqué une crise gazière majeure en Amérique.

Une autre victime notable est JBS Holdings, le plus grand marchand de viande au monde en termes de ventes. Le 30 mai, la société a été contrainte de se séparer de 11 millions de dollars après une attaque de REvil. Toutes les attaques sont menées de la même manière et avec l'intention de perturber les opérations commerciales, ce qui oblige leurs victimes à se conformer à leurs demandes. Le journal de Wall Street rapporté que l'attaque de JBS Holdings n'a laissé aucune empreinte ou trace de la façon dont REvil a infiltré le système de l'entreprise. L'attaque était similaire à celle perpétrée sur Colonial Pipeline, et basée sur l'analyse de la médecine légale ; les tiers n'ont pas été touchés par l'attaque. Selon le directeur général de JBS, la rançon a été versée pour protéger l'entreprise contre les impacts de l'attaque et éviter d'interférer avec les opérations.

Nouvelles de Bitcoin, Actualités crypto-monnaie, Actualités cybersécurité, Actualité, Nouvelles technologies

Patrick Kariuki

Patrick est diplômé en comptabilité et en économie, passionné de crypto-monnaie et fanatique de la technologie Blockchain. Lorsqu'il ne rédige pas d'articles informatifs sur l'un des sujets ci-dessus, il effectuera des recherches sur la façon dont la technologie Blockchain peut transformer le monde, en particulier l'espace financier.

Source : http://feedproxy.google.com/~r/coinspeaker/~3/GvfdEGui9BU/

Horodatage:

Plus de Monnaies Speaker