Notasbit

Las mejores noticias de tecnología en un sólo lugar

Publicado por: Genbeta

Publicado en: 22/10/2021 06:45

Escrito por: Marcos Merino

Los gobiernos dejan offline al grupo de ransomware REvil haciendo que restauren copias de seguridad infectadas

Los gobiernos dejan offline al grupo de ransomware REvil haciendo que restauren copias de seguridad infectadas

Irónico: el grupo ruso de cibercriminales REvil, responsable de un ataque masivo de ransomware el pasado julio (realizado a través de los sistemas de Kaseya y que alcanzó cifras récord de un millón de sistemas afectados y peticiones de rescate por valor de 70 millones de dólares)… ha sido hackeado.

Según publica Reuters, ha sido una operación conjunta de varios países llevada a cabo esta semana la que ha obligado a REvil a dejar de operar online, impidiendo que el grupo repitiera su 'gesta' veraniega y secuestrara datos vitales de más organizaciones.
Su sitio web "Happy Blog", localizado en la Dark Web, y que el grupo utilizaba para filtrar datos de víctimas y extorsionar a las compañías (la española Adif se vio también afectada), tampoco está ya disponible.


El ataque contra Kaseya, una compañía de servicios de IT en remoto, abrió para REvil las puertas a los sistemas de cientos de sus clientes… y puso al grupo en el punto de mira del FBI

En palabras de Tom Kellermann, jefe de estrategia de ciberseguridad de VMWare y asesor del Servicio Secreto estadounidense en investigaciones de ciberdelitos:

"El FBI, junto con el Comando Cibernético, el Servicio Secreto y países de ideas afines, realmente se están implicando en la realización de ataques relevantes contra esta clase de grupos. REvil sólo ha sido el primero de la lista".

El motivo de ese puesto 'privilegiado' de REvil no se debe únicamente a su ataque masivo de julio, sino también a sus …

Top noticias del 22 de Octubre de 2021