REvil: Ransomware Group access - $ 6M resgate encontrado

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Em uma operação coordenada internacionalmente, os investigadores prenderam vários afiliados do REvil ransomware como serviço, impuseram sanções e apreenderam US$ 6,1 milhões em dinheiro de resgate. Investigadores alemães também estiveram envolvidos na operação "GoldDust".

Entre os detidos está o ucraniano Yaroslav Vasinskyi, apontado como o responsável pelo atentado contra a empresa Kaseya e seus clientes. Kimberly Goody, diretora de análise de crimes financeiros da Mandiant, oferece uma declaração sobre as realizações recentes dos investigadores e suas implicações para a segurança cibernética.

Operação “GoldDust” também pega apoiadores

“Esses eventos recentes demonstram a importância de adotar uma abordagem diferenciada e trabalhar com parceiros internacionais para combater as ameaças de ransomware. Porque o cibercrime não conhece fronteiras nacionais. O REvil provou ser uma ameaça de ransomware muito ativa desde que surgiu pela primeira vez em maio de 2019. Mais de 300 empresas surgiram no site de ransomware do grupo. As vítimas estão espalhadas por 40 países. O REvil operava com um modelo de ransomware como serviço, e várias das prisões e sanções recentes visavam parceiros afiliados. Isso é notável porque, em outros casos em que um ransomware é encerrado ou apresenta falhas, os hackers mudaram para outros afiliados de ransomware. As ações direcionadas a esses parceiros podem ter um impacto maior no número total de ataques. Isso ocorre porque, em comparação com o próprio ransomware, as habilidades necessárias para propagar e implantar ransomware com sucesso nos ambientes das vítimas estão em alta demanda na dark web.

Primeiro, mas muito poucos sucessos

Embora as ações recentes contra atores afiliados ao REvil sejam significativas, isso não muda o fato de que alguns países toleram estrategicamente e permitem que atividades de ransomware ocorram sem impedimentos, desde que não sejam direcionadas contra seus próprios interesses nacionais. Isso significa que os recentes sucessos investigativos não deterão todos os hackers de ransomware. Especialmente considerando o quão lucrativo essa forma de crime se tornou. Aumentar o custo de prisões e sanções é, portanto, importante para impactar negativamente a análise de custo-benefício de hackers de ransomware.”

Mais em Mandiant.com

 


Sobre clientes

A Mandiant é uma líder reconhecida em defesa cibernética dinâmica, inteligência de ameaças e resposta a incidentes. Com décadas de experiência na linha de frente cibernética, a Mandiant ajuda as organizações a se defenderem com confiança e proatividade contra ameaças cibernéticas e a responderem a ataques. A Mandiant agora faz parte do Google Cloud.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais