Русия арестува 14 хакери от REvil по искане на САЩ Снимка: © Getty Images

Руската Федерална служба за сигурност (ФСБ) изненадващо арестува 14 души, заподозрени за съучастие в хакерската групировка REvil - една от най-агресивни организации за киберпрестъпност, които прилагат ransomware-атаки срещу големи компании.

По информация на Reuters от американската администрация - един от участниците в групировката е отговорен за кибератаката срещу американския оператор на нефтопроводи Colonial Pipeline през май 2021.

Службата твърди, че групировката вече е ликвидирана след извършените обиски и арести в Москва, Санкт Петербург и още няколко населени места. Иззети са пари в размер на около 5 млн. евро в различни валути - включително криптовалути; както и 20 автомобила от "премиум клас", компютърна техника и др.

Интересното в случая е, че руската ФСБ се е задействала след искане на американската прокуратура. Акцията се случва няколко месеца, след като президентът на САЩ Джо Байдън поиска лично от Владимир Путин да промени подхода на службите за сигурност по отношение на киберпрестъпниците, които атакуват американски институции и корпорации.

Руската агенция РБК цитира мнението на специалист по киберсигурност, който описва удара срещу REvil като "една от най-значимите операции на специалните служби на Русия в областта на борбата с киберпрестъпността в последните години".

В края на 2021 г. в Полша беше арестуван 22-годишен украински гражданин на име Ярослав Васинский, който се смята за част от организацията на REvil. Тогава бяха конфискувани около 6 млн. долара, събрани от хакера под формата на откупи за умишлено блокирани бази данни. Васинский беше обвинен за това, че на 4 юли 2021 е провел ransomware атака срещу софтуерната фирма Kaseya от Флорида, която е засегнала около 1500 по-малки компании по света.

Доклад на "Лаборатория Касперский" цитира данни, според които REvil е събрала около 100 млн. долара само за 2020 г. Сред "жертвите" им има компании като Quanta Computer, Acer, JBS Foods и др.

REvil се специализират в т.нар. RaaS - ransomware as a service, или инфраструктура за ransomware атаки по поръчка на клиенти. Групировката продава достъп до RaaS платформа, която позволява използването на зловреден софтуер за криптиране на данните на засегнатите компании и водене на преговори за освобождаването на сървърите срещу откуп.

През юли 2021 г., когато Джо Байдън и Владимир Путин се срещнаха в Женева, е засечено пълно изключване на инфраструктурата на REvil. Според Reuters американските служби за сигурност са успели да получат контрол върху сървъра на групировката и универсалния ключ за декриптиране, така че да отстранят щетите на клиентите на Kaseya.

През ноември САЩ обяви за издирване 28-годишен руснак на име Евгений Полянин и обеща 10 млн. долара награда за информация, която може да помогне за задържането на лидерите и участниците в групировката. Все още не е ясно дали той е сред арестуваните в Русия.


Ако нашият сайт ви харесва, можете да се абонирате за седмичния ни нюзлетър тук:

Важно днес

Издирват българите, обвинени в неглижиране на децата си в Гърция

Родителите бяха временно освободени, а днес трябваше да се явят пред прокурора

13:22 - 18.06.2025
Политика

ПП-ДБ: Властта гласи Антон Славчев за шеф на антикорупционната комисия

Смяна на правилата за избор в полза на "кадъра на Пеевски" ще струва 10 млрд. лв от ПВУ

12:45 - 18.06.2025
Политика

Политика върху тънък лед: Г-7 без обща позиция за Украйна и Русия

Срещата на върха в Канада завърши без обща позиция за Украйна и без нови санкции срещу Русия – знак за стратегическото разминаване между западните съюзници и Вашингтон.

12:37 - 18.06.2025
Здраве

Надя Петрова, нутриционист: Балансираното хранене и движението трябва да са приоритет в грижата за себе си

Качествената и достъпна екипировка може да мотивира повече хора да спортуват

12:13 - 18.06.2025
Важно днес

Лена Бориславова осъди Слави Трифонов за 20 000 лева

Според съда “Песен за Лена” уронва честта и достойнството на Бориславова

11:25 - 18.06.2025
Важно днес

Избухнала газова бутилка е причинила пожар на къмпинг „Арапя“

Иизпепелени са каравани и постройки в частен имот

10:35 - 18.06.2025
Важно днес

ГЕРБ брани Цончо Ганев от "Възраждане" - не дава да бъде свален като зам.-шеф на парламента

Искането на ПП-ДБ подкрепят само ИТН и БСП

10:18 - 18.06.2025
Важно днес

Полицаи свикват протест във Варна в защита на служителите, задържали Явор Георгиев

36-годишният мъж почина след арест преди седмица

09:35 - 18.06.2025
Спорт

Футбол пред една шепа хора - провалът на ФИФА на Световното клубно

Едва 97 зрители по време на загрявката на 25-хиляден стадион

08:58 - 18.06.2025