W 2021 r. REvil, druga co do wielkości grupa hakerska na świecie, zarobiła nieco ponad 11 milionów dolarów, wykorzystując ataki oprogramowania ransomware w celu wyłudzenia pieniędzy od swoich ofiar. 

Okup gdzie, platforma śledząca płatności za oprogramowanie ransomware w celu zapewnienia przejrzystości w mrocznym świecie cyberataków i wykorzystywania systemów komputerowych, ujawnia, że ​​w tym roku Zło Jest to grupa hakerów, która osiąga największe zyski z realizacji tych ataków.

Według dane Z trackera wynika, że ​​do tej pory w 2021 r. ofiary ataków oprogramowania ransomware zapłaciły cyberprzestępcom 32,7 mln dolarów. REvil, grupa o najwyższych zyskach, pozyskuje łącznie 11,04 mln dolarów. Kwota ta stanowi prawie 34% wszystkich płatności dokonanych przez ofiary. 

Płatności dokonane w wyniku ataków oprogramowania ransomware w 2021 r.
źródło: Ransomwhere

Inne grupy hakerów, które odniosły korzyści z włamań i porwań danych i prywatnych informacji, to: Sieciowiecz zyskiem wynoszącym 5,7 mln dolarów i Darksidez kwotą 4,4 mln dolarów. Ten ostatni jest odpowiedzialny za cyberatak, którego ofiarą padła największa firma zajmująca się rurociągami naftowymi w Stanach Zjednoczonych, Colonial Pipeline, która za przywrócenie usług została zmuszona do zapłacenia okupu w wysokości 4,4 mln dolarów w bitcoinach. 

Jednak nieco ponad 50% tych środków, czyli około 2,5 miliona dolarów, udało się odzyskać amerykańskim organom ścigania dzięki przejrzystości blockchain, de Bitcoin

Może Cię zainteresować: Acer ofiarą oprogramowania ransomware REvil, które żąda zapłaty 50 milionów dolarów w Monero (XMR)

Co to jest REvil?

REvil to grupa cyberprzestępców i hakerów, która prawdopodobnie ma siedzibę w Rosji, chociaż jej dokładna lokalizacja nie została dotychczas ustalona. Grupa ta jest odpowiedzialna za atak ransomware na dystrybutora mięsa JBS, przeprowadzony w czerwcu ubiegłego roku. Podobnie REvil jest oskarżony o przeprowadzenie zmasowanego cyberataku na firmę Kaseya zajmującą się rozwiązaniami zdalnymi, w wyniku której skompromitowano około 1 milion systemów komputerowych na całym świecie. 

Atak ransomware, który dotknął system VSA firmy Kaseya, jest uważany za jeden z największych cyberataków w historii. Cyberatak dotknął prawie 40 amerykańskich firm, które były bezpośrednimi klientami Kaseya, oraz setki innych firm na całym świecie, które korzystały z jej usług. 

Jak podała firma zajmująca się cyberbezpieczeństwem, ofiary znajdowały się w takich krajach jak Stany Zjednoczone, Wielka Brytania, Republika Południowej Afryki, Kanada, Niemcy, Kolumbia, Szwecja, Kenia, Argentyna, Meksyk, Holandia, Indonezja, Japonia, Mauretania, Nowa Zelandia, Hiszpania i Turcja . Żyjemy w bezpieczeństwie

REvil i atak na Kaseyę 

REvil zażądał okupu w wysokości 70 milionów dolarów kryptowaluty w celu zapewnienia narzędzia deszyfrującego i przywrócenia wszystkich systemów dotkniętych cyberatakiem na Kaseya. Jeśli ta suma pieniędzy zostanie wypłacona grupie hakerskiej, tegoroczne zyski z oprogramowania ransomware potroją się. 

Inne firmy, które w przeszłości były ofiarami tej grupy, to technologiczny gigant Apple, kancelaria prawna Grubman Shire Meiselas & Sacks, zaufanie Akademii Federacja Harrisa, a nawet ważne osobistości, takie jak Donald Trump, były prezydent Stanów Zjednoczonych i Lady Gaga, słynna amerykańska piosenkarka i projektantka mody. 

Producent komputerów i sprzętu IT Acer jest także jedną z tegorocznych ofiar REvil. Grupa zażądała zapłaty 50 milionów dolarów Monero (XMR), kryptowalutę zapewniającą prywatność, do firmy Acer, aby nie publikowała informacji przejętych od firmy. 

11 milionów dolarów zarobione przez tę grupę hakerów pochodzi od dystrybutora mięsa JBS, który zapłacił okup, aby uniemożliwić hakerom ponowne zaatakowanie jego systemów i zmuszenie go do zaprzestania produkcji. 

Ransomware i kryptowaluty

Ransomwhere to narzędzie do śledzenia typu open source uruchomione niedawno przez badacza cyberbezpieczeństwa Jacka Cable’a, który ma duże doświadczenie w branży i współpracował z ważnymi amerykańskimi agencjami w zakresie ochrony danych i informacji. 

Na Twitterze Cable oświadczył, że witrynę utworzono w celu udostępniania pełnych publicznych danych na temat całkowitej liczby płatności dokonanych za pomocą oprogramowania ransomware oraz współpracy z władzami w celu śledzenia tych płatności. 

Przyznał jednak również, że wiele płatności dokonanych przez ofiary cyberataków nie jest ujawnianych, co utrudnia ich śledzenie. Z drugiej strony zauważył, że wiele płatności dokonanych w tym roku odbyło się za pośrednictwem kryptowalut, takich jak bitcoin, który wykorzystuje zdecentralizowaną i otwartą sieć, którą każdy może obserwować i kontrolować. 

Ze względu na częstotliwość ataków oprogramowania ransomware w tym roku oraz fakt, że ich celem są duże i ważne cele, prezydent USA Joe Biden oświadczył, że nada priorytet cyberbezpieczeństwu i pociągnie odpowiedzialne kraje do odpowiedzialności za grupy hakerów działające na ich terytoriach.


Kontynuuj czytanie: Stany Zjednoczone i Rosja mogłyby osiągnąć dwustronne porozumienie w sprawie zwalczania oprogramowania ransomware