Помните ли REvil (Sodinokibi)? Киберпрестъпната група оперираше от 2018 до 2022, атакувайки с рансъмуер програмите си компании и организации от всякакъв мащаб по целия свят. Преди две години обаче беше сложен край на дейността им. Тогава руските полицейски власти проведоха мащабна операция и арестува 16 от членовете им. Арестът им е осъществен, благодарение на подадена им от колегите им от САЩ информация. Отделно от това, полските власти арестуват украински гражданин, правят се и арести в Румъния.
Две години след това започва и дълго чаканото дело срещу осем от тях, предава „Коммерсант“. То се провежда в гарнизонния военен съд в Санкт-Петербург. Причината за това е, че единият от обвиняемите, уволнен като подпоручик от армията през 2022, е бил на служба в руската армия към момента на извършване на престъпленията. Обвиненията към осемте подсъдими лица са за неправомерно придобиване на парични средства. Отделно от това, двама от тях са обвинени и в създаване и разпространение на зловредни програми.
„Коммерсант“ съобщава, че защитата на подсъдимите настоява за пускането на клиентите им. Тя твърди, че въпреки обвиненията, все още не се посочват конкретни пострадали от действията на осемте лица. А данните, уличаващи заподозряните в престъпления, идват от чуждестранни лица, повечето от които – граждани на САЩ. Освен това, в разговор с медията, адвокатите на обвиняемите споделят, че не са открити банките, в които са събирани откраднатите парични средства.
Когато преди две години руската полиция извърши арестите над членовете на групата, бяха иззети над 400 000 рубли, над $600 000 и над €500 000 – в брой и в криптовалута. Един от последните удари на REvil – този над американската софтуерна компанията Kaseya, причини щети за милиони долари на десетки местни компании.
REvil се появяват през 2018, когато провеждат общи операции с GandCrab, друга известна рансъмуер група. Вероятно е след края на GandCrab, членове на последните да се влели в редиците на REvil. Групата се явява една от първите, работещи по RaaS (ransomware-as-a-service). При него, авторите на рансъмуер операциите отдават кодова и командна инфраструктура на други киберпрестъпници срещу процент от откупа, който се взема в атаките. Те са и сред първите, които използват т.нар. „двойно изнудване“. Преди да бъдат криптирани данните на жертвата, хакерите търсят в мрежата ѝ чувствителна информация и я крадат. След това заплашват компанията да публикуват онлайн откраднатто, ако не им се плати определена сума.
REvil (Sodinokibi) са отговорни за множество киберпрестъпления. Освен споменатата атака към Kaseya, известни са набезите им към Quanta Computer, Acer, JBS Foods и др.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!