Группировка REvil вернулась online

newException

Зарегистрированный
Сообщения
3
Реакции
3

Группировка отключила свою web-инфраструктуру после масштабной атаки на американскую компанию Kaseya.​

Принадлежащий вымогательской группировке REvil портал в даркнете, а именно web-сайт под названием Happy Blog, отключенный в июле нынешнего года, снова функционирует.​

Группировка отключила свою web-инфраструктуру после масштабной атаки на американскую компанию Kaseya, затронувшей тысячи предприятий в нескольких странах мира. Тогда возникли предположения, что группировка распалась и готовится запустить переименованную вымогательскую кампанию для того, чтобы сбить со следа американские правоохранительные органы и ИБ-компании.​

Однако 7 сентября сайт Happy Blog, где группировка публикует списки жертв, отказавшихся платить выкуп, вернулся online. На данный момент на сайте указываются те же организации, что и до отключения серверов в июле. Также «ожил» платежный портал REvil на старом .onion адресе.​

Пока ИБ-эксперты не выявили новых вариантов программы REvil, также неясно, осуществляла ли группировка новые атаки.​

Подробнее:


ну, камон, ребят, че вам не спится? пришли, нашумели и красиво ушли.
зачем грязное и поношеное снова на себя надевать?
 

Группировка отключила свою web-инфраструктуру после масштабной атаки на американскую компанию Kaseya.​

Принадлежащий вымогательской группировке REvil портал в даркнете, а именно web-сайт под названием Happy Blog, отключенный в июле нынешнего года, снова функционирует.​

Группировка отключила свою web-инфраструктуру после масштабной атаки на американскую компанию Kaseya, затронувшей тысячи предприятий в нескольких странах мира. Тогда возникли предположения, что группировка распалась и готовится запустить переименованную вымогательскую кампанию для того, чтобы сбить со следа американские правоохранительные органы и ИБ-компании.​

Однако 7 сентября сайт Happy Blog, где группировка публикует списки жертв, отказавшихся платить выкуп, вернулся online. На данный момент на сайте указываются те же организации, что и до отключения серверов в июле. Также «ожил» платежный портал REvil на старом .onion адресе.​

Пока ИБ-эксперты не выявили новых вариантов программы REvil, также неясно, осуществляла ли группировка новые атаки.​

Подробнее:


ну, камон, ребят, че вам не спится? пришли, нашумели и красиво ушли.
зачем грязное и поношеное снова на себя надевать?
Может это неумный ребрендинг от погон, есть теория что часть/всех повязали, насколько об этом шумели вопрос вопрос...
По времени это все возможно соотносится со звонками встречами Байдена и темнейшего.
 
UNKN пропал (их главный), кто там остался хз, ну кодер точно есть. Но почему они пропадали и зачем восстановились по тем же именем - загадка.
Врядли кто-то умный с ними будет работать, после такого проёба.
 
Как то странно. Зачем отключать свои ресурсы после успешной атаки?
 
" Список жертв отказавшиеся платить " это что интернет викинги ?
 
Интересная статья,не слышал о такой
 

Похожие темы

  • Закрыта
Гражданин Украины Ярослав Васинский, которого подозревают в организации вымогательской атаки на серверы компании Kaseya в июле прошлого года, ,был экстрадирован в США, где теперь предстанет перед судом. Напомню, что еще в прошлом году Министерство юстиции США предъявило обвинения 22-летнему...
Ответы
2
Просмотры
Назад
Сверху Снизу