Согласно сообщениям в дарквебе, хакеры-криптовымогатели после массовой атаки, затронувшей сотни компаний по всему миру, потребовали $ 70 млн за восстановление данных.
Требование было размещено в блоге, который обычно используется киберпреступной бандой REvil, предположительно, связанной с Россией. Компания по кибербезопасности Recorded Future утверждает, что сообщение «почти наверняка» поступило от основного руководства REvil.
Атака REvil произошла 2 июля. Банда взломала системы Kaseya, IT-компании из Майами, и использовала их для получения данных фирм-клиентов. В итоге компьютеры сотен фирм по всему миру оказались заражены.
Представитель Kaseya пока не комментирует ситуацию с выкупом.
Исследование ESET подтверждает, что пострадали около десятка разных стран. В частности, шведской сети продуктовых магазинов Coop пришлось закрыть сотни магазинов в субботу после того, как ее кассовые аппараты были отключены. Среди пострадавших оказались также школы, небольшие государственные учреждения, туристические и развлекательные организации, кредитные компании и бухгалтерские фирмы.
В начале мая банда криптовымогателей провела атаку на крупнейший трубопровод в США Colonial Pipeline. Оператору трубопровода пришлось заплатить выкуп в биткоинах, эквивалентный $ 5 млн. Впоследствии Министерство юстиции США вернуло большую часть выкупа. ФБР выявило связь хакеров с более чем 90 случаями кибератак на территории страны. Минюст повысил приоритет расследования атак программ-вымогателей до уровня терроризма.
Также в мае операторы REvil атаковали бразильский мясоперерабатывающий завод JBS, производство которого было в итоге остановлено. JBS заявила, что в итоге заплатила хакерам $ 11 млн.
Нынешний выкуп, который запросили хакеры, стал рекордным. Ранее операторы REvil требовали $ 50 млн после нападения на тайваньского производителя электроники Acer.
В июне лидеры G7 обратились к России с просьбой срочно пресечь деятельность банд криптовымогателей, предположительно, действующих в пределах ее границ.
YourMama
Вполне возможно, что предположение буд-то все эти хакеры сидят в РФ - политическая провокация.
Во-первых недавно ВВП в интервью NBC сказал, что на все просьбы Генпрокуратуры предоставть хоть какой-то материал с которого можно начать расследование западные страны ничего не отвечают.
И во-вторых недавно были представлены слайды (тут на хабре), где, предположительно, описывалась схема атаки на американский бензопровод, так вот все доказательства там свелись к зареганному на яндексе мылу с которого слали фишинг. Ну не смешно ли?
stardust1
Ответ уже заранее известен: «Неправда! Вы всё врёте!». Проходили уже не раз. Поэтому зачем тратить время.
Россия к тому-же своих граждан не выдаёт. И учитывая какие суммы там крутятся, то скорее всего и госорганы замешаны.
Смешно, что вы думаете, что вам кто-то будет предоставлять доказательства. Зачем? Чтобы преступники в следующий раз знали, где спалились? Или чтобы вас убедить? Но зачем? Вы же не судья.
YourMama
Зачем тратить время? Это вы описали "тройку" НКВД. А для цивиллизованого общения есть Интерпол в конце концов.
Вообще это подозрительно, когда не предоставляют доказательства. Думаю, что там или ничего нет или это провокация западных спецслужб, а про деньги, которые вы упомянули ($4kk кажется за бензопровод заплатили)- это просто смешные цифры для государства.