RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

В исчезновении русских хакеров усмотрели «руку Москвы»

Криминал
Группировка хакеров REvil, известная по целому ряду громких атак, уже больше недели не подает признаков жизни: сайты группы в даркнете перестали отвечать на поисковые запросы.
23.07.2021
Оригинал этого материала
МБХ медиа
Это произошло вскоре после того, как президент США Джо Байден в телефонном разговоре с Владимиром Путиным пожаловался на кибератаки со стороны групп, базирующихся в России. О том, что известно о хакерах и их исчезновении — в материале «МБХ медиа». 

Специалисты по компьютерной безопасности впервые обратили внимание на исчезновение группы 13 июля. «Все сайты REvil не работают, включая сайты, где обсуждали и получали выкуп», — написал у себя в твиттере американский специалист по компьютерной безопасности Лоренс Абрамс. 

Как работали

Группа была очень активна в последнее время: она специализировалась на взломах различных компаний с дальнейшим требованием выкупа в обмен на отказ от публикации украденных внутренних документов. Если жертвы не хотела платить, REvil исполняла угрозу. Мрачная ирония заключалась в том, что похищенные сведения публиковались на сайте в даркнете под названием «Счастливый блог». 

В среднем REvil проводила больше 10 различных кибератак в месяц. На ее счету, например, была скоординированное компьютерное нападение почти на два десятка местных органов власти в Техасе в 2019 году. 

Среди жертв хакеров недавно оказался даже партнер Apple — компания Quanta Computer. В апреле этого года злоумышленники взломали сети фирмы и похитили чертежи будущих ноутбуков MacBook и другой техники Apple. Кибервзломщики запросили выкуп в размере 50 миллионов долларов. В случае невыполнения требования REvil обещала слить в открытый доступ более десятка схем и чертежей компонентов MacBook. Через некоторое время хакеры удалили все упоминания о взломе. Получили ли они выкуп, неизвестно.

По данным ФБР, число громких преступлений REvil, в частности, входит атака на филиалы крупнейшего мирового поставщика мяса JBS, которые располагаются на территории США и в Австралии. В результате была парализована работа заводов компании, а JBS пришлось заплатить хакерам 11 миллионов долларов.

Атаки на Apple и JBS стали одними из самых масштабных в истории группировки. До этого злоумышленники в основном выбирали себе цели помельче, да и выкуп просили совсем не такой крупный. Специалист по компьютерной безопасности Марк Блейхер, проанализировавший 173 атаки REvil, в разговоре с CNBC рассказал, что в среднем сумма выкупа составляла 728 тысяч долларов, а после переговоров и вовсе порой снижалась до 129 тысяч.

Деятельность REvil была похожа на отлаженный бизнес-процесс, отмечают специалисты. У группировки была своя «служба поддержки» пострадавших «клиентов», команды специалистов по программному обеспечению и даже интернет-площадка, на которой вербовали новых хакеров (объявления о приеме на работу, кстати, публиковались на русском языке). У REvil был и свой характерный почерк — например, злоумышленники часто узнавали личный мобильный номер гендиректора компании-жертвы и затем регулярно звонили ему, чтобы посмеяться над ним и потребовать выкуп.

Последней крупной «операцией» REvil была атака на американскую IT-компанию Kaseya, произошедшая 2 июля. В результате действий киберпреступников пострадали около 1,5 тысяч клиентов фирмы в шести странах мира. Их данные были зашифрованы, а хакеры потребовали выплаты 70 миллионов долларов за софт для расшифровки. 

Куда пропали

Специалисты считают, что за исчезновением хакеров могут стоять российские власти, для которых такая «жертва» могла стать шагом в выстраивании новых отношений между Россией и США. На встрече президентов двух стран 16 июня в Женеве Байден передал российскому коллеге список из 16 критических важных для США секторов экономики, атака на которые недопустима и чревата объявлением ответной кибервойны. А в недавнем телефонном разговоре, пожаловался Путину на действия хакеров, предположительно связанных с Россией. 

В администрации Байдена допускают, что исчезновение REvil может быть связано с вмешательством Кремля, но точных данных у властей США тоже нет.

«Мы заметили, что они [REvil] поутихли. Но мы не знаем, почему. Тем не менее, мы будем и дальше давить на Россию, требовать, чтобы они приняли меры против киберпреступников, которые находятся на их территории. Пока что мы не празднуем победу [над хакерами]», – цитирует журнал Politico высокопоставленного чиновника Белого дома, имя которого издание не раскрывает.  

Однако специалисты по кибербезопасности не исключают и других вариантов. «Есть две версии: REvil решили сами избавиться от своей инфраструктуры и, возможно, через некоторое время продолжат работать, но уже под другим именем и с обновленной программой-вымогателем. Или же дело в операции правоохранительных органов — возможно, российских, но, быть может, и международных», — рассказали «МБХ медиа» в компании Group-IB, которая занимается предотвращением кибератак и расследованиями высокотехнологичных преступлений.
Предыдущая статья
Следующая статья
---
REvil Россия
15.06.2025
Россотрудничество перевело стрелки на Елену Рымарук
Гражданка Украины отремонтировала Российский центр науки и культуры в Хельсинки на 8 лет тюрьмы заочно.
12.06.2025
Станислав Харченко топит администрацию Алексея Текслера
Коррумпированный заместитель министра транспорта Челябинской области дал признательные показания.
12.06.2025
Герман Клименко выступил за запрет Telegram в России
Одиозный бывший советник Путина считает Интернет лишним для россиян.
11.06.2025
Генпрокуратура вырвала у Магомеда Каитова дом в президентском санатории
Беглый криминальный экс-олигарх построил жилой дом на территории санатория управления делами президента.
11.06.2025
Владимир Токарев уехал на 8 лет
Бывший заместитель министра транспорта РФ неудачно расстратил.
11.06.2025
Александра Чернова дожали до добровольной сдачи государству
Коррумпированный экс-глава Краснодарского краевого суда намерен добровольно отдать свое имущество в государственную казну.
10.06.2025
Дмитрий Медведев скопил миллиард долларов на черный день
Фонды, связанные с экс-президентом РФ, на конец 2024 года на своих счетах накопили более 1 миллиарда долларов.
09.06.2025
Николай Колесов инвестирует в зарубежную недвижимость
Один из топ-менеджеров «Ростеха», глава госкорпорации «Вертолеты России» оказался владельцем дорогостоящих вилл в Испании и Дубае, а также дворца в Крыму.
09.06.2025
Клан Ротенбергов ударил по спорту
Братья Ротенберги, обогатившиеся на государственных контрактах благодаря дружбе с Владимиром Путиным, выстраивают для своих отпрысков спортивные империи, в которых место и результат определяются не талантом, а родословной.
09.06.2025
Куйвашевский след. Часть I
Последние дни пролили свет на судьбу экс-губернатора Свердловской области Евгения Куйвашева, о котором более двух месяцев не было достоверной информации.
06.06.2025
Сургутнефтегаз провел сокращения
Одна из самых богатых нефтекомпаний России начала увольнение части персонала.
06.06.2025
Олег Фролов воровал с космическим размахом
Бывший топ-менеджер Роскосмоса и экс-глава Военно-космической имени А. Ф. Можайского создал в недрах госкорпорации преступное сообщество.
05.06.2025
Станислав Неверов и Роман Кимельфельд отмыли почти миллиард рублей
Вместо концессионного строительства школ в Сибири криминальные бизнесмены использовали бюджетные деньги в своих интересах.
05.06.2025
Под Евгением Дитрихом горит кресло главы ГТЛК
На его место планируют поставить человека из команды одиозного Игоря Шувалова.
05.06.2025
Эдуард Когтенков увяз в хищениях
Глава компании  «ФСЧ "Восток-Дизайн"» украл у Минобороны 1,3 миллиарда рублей.
03.06.2025
Алроса доработалась до мелких алмазов
Экспорт российских алмазов рухнул до минимума более чем за 10 лет.
03.06.2025
Дмитрий Патрушев-длинные руки
Вице-премьер правительства РФ толкает своего человека в Росгеологию.
02.06.2025
Игровая консоль Владимира Путина оказалась китайским изделием
Компания Fplus, выполняя поручение главы РФ, скопировала устаревшую китайскую поделку.
02.06.2025
Михаилу Гуцериеву перепало от Рамзана Кадырова
Глава Чечни Рамзан Кадыров присвоил миллиардеру Михаилу Гуцериеву звание почетного гражданина Чеченской республики - назвал его "дорогим дядей" и "настоящим патриотом России".
02.06.2025
Райгедас Поцюс поменял батарейку для Роскосмоса без отсидки
Бывший гендиректор Центра перспективных технологий и аппаратуры и его подельники отделались условными сроками за мошенничество при выполнении контракта.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+