{"id":279480,"date":"2023-03-03T17:21:00","date_gmt":"2023-03-03T14:21:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=279480"},"modified":"2023-06-20T03:28:34","modified_gmt":"2023-06-20T00:28:34","slug":"revil-venekeelne-lunavarade-gang-kaob","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/et\/revil-venekeelne-lunavarade-gang-kaob\/","title":{"rendered":"REvil \u2013 venekeelne lunavarade g\u00e4ng kaob"},"content":{"rendered":"\n<p><strong>Kurikuulus venekeelne lunavaraj\u00f5uk REvil on salap\u00e4raselt Internetist kadunud p\u00e4rast seda, kui korraldas k\u00f5rgetasemelisi r\u00fcnnakuid sadade ettev\u00f5tete vastu kogu maailmas.<\/strong><\/p>\n<p>Siiani on ebaselge, miks grupp koos oma ajaveebi ja makseveebisaitidega v\u00f5rgu\u00fchenduseta on l\u00e4inud. Kuid selle ootamatu kadumine vaid m\u00f5ni p\u00e4ev p\u00e4rast president Bideni avaldust tekitab kahtlusi, kas USA v\u00f5imudel oli sellega midagi pistmist.<\/p>\n<h2>Kes on REvil?<\/h2>\n<p><strong>REvil (Ransomware Evil v\u00f5i muul viisil tuntud kui Sobinokibi) on venekeelne j\u00f5uk<\/strong>. Nad on v\u00f5tnud sihikule tuhandeid k\u00f5rgetasemelisi ettev\u00f5tteid \u00fcle kogu maailma. Nad \u00e4hvardavad avaldada teabe oma Happy Blogis, kui sihtm\u00e4rgid ei maksa lunaraha.<\/p>\n<p>Keegi ei ole suutnud nende asukohta t\u00e4pselt kindlaks teha, kuid <strong>arvatakse, et see asub Venemaal,<\/strong> sest j\u00f5ugu ei sihi Venemaa ettev\u00f5tteid ega endise N\u00f5ukogude bloki piirkondi.<\/p>\n<p>Varem on \u00dchendkuningriigi ja USA v\u00f5imud s\u00fc\u00fcdistanud <a href=\"https:\/\/vpn.inform.click\/et\/\">virtuaalsete privaatv\u00f5rkude (VPN)<\/a>j\u00f5udu, et sihtida organisatsioone kogu maailmas ja varjata nende digitaalset jalaj\u00e4lge. Venemaa saatkond USA-s l\u00fckkas aga s\u00fc\u00fcdistused tagasi.<\/p>\n<h2>REvil Targets<\/h2>\n<p>2020 aasta mais <strong>varastas REvil Grubman Shire Meiselas & Sacksi advokaadib\u00fcroolt peaaegu \u00fche terabaidi konfidentsiaalset teavet<\/strong>, <a href=\"https:\/\/www.forbes.com\/sites\/daveywinder\/2020\/05\/17\/hackers-publish-first-169-trump-dirty-laundry-emails-after-being-branded-cyber-terrorists\/?sh=28bcb79d5268\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">v\u00e4ites, et tal on president Trumpile &quot;musta pesu&quot;<\/a>. J\u00f5uk \u00e4hvardas andmeid veebis avaldada, kui 42 miljoni dollari suuruse lunavara eest ei maksta. J\u00f5uk teatas:<\/p>\n<blockquote>\n<p>&quot;J\u00e4rgmine inimene, kelle me avaldame, on Donald Trump. K\u00e4imas on valimisv\u00f5istlus ja me leidsime \u00f5igel ajal tonni musta pesu. H\u00e4rra Trump, kui soovite presidendiks j\u00e4\u00e4da, torkake kuttide pihta terav tikk, vastasel juhul v\u00f5ite selle ambitsiooni igaveseks unustada.<\/p>\n<\/blockquote>\n<p>2021 aasta m\u00e4rtsis <strong>r\u00fcndas REvil Harrise F\u00f6deratsiooni<\/strong>, mille tulemusena suleti organisatsiooni IT-s\u00fcsteem n\u00e4dalateks, m\u00f5jutades tuhandeid kasutajaid.<\/p>\n<p>2021 aasta aprillis v\u00f5ttis <a href=\"https:\/\/www.bloomberg.com\/news\/articles\/2021-04-21\/apple-targeted-in-50-million-ransomware-hack-of-supplier-quanta\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">REvil sihikule Apple'i<\/a> ja varastas tulevaste Apple'i toodete, sealhulgas Apple Watchi, s\u00fclearvutite ja muu plaanid. J\u00f5uk n\u00f5udis teabe eest 50 miljonit dollarit. P\u00e4rast r\u00fcnnakut postitasid nad oma Happy Blogi, \u00f6eldes:<\/p>\n<blockquote>\n<p>\u201eEt mitte oodata Apple'i eelseisvat esitlust, anname t\u00e4na meie, REvil grupp, andmed paljude poolt nii armastatud ettev\u00f5tte eelseisvate v\u00e4ljaannete kohta. Tim Cook v\u00f5ib Quanta t\u00e4nada.<\/p>\n<\/blockquote>\n<p>2021 aasta mais r\u00fcnnati Brasiilias asuvat lihat\u00f6\u00f6tlemisettev\u00f5tet JBS SA, mille k\u00e4igus muudeti selle tapamajad t\u00f6\u00f6v\u00f5imetuks. Vahetult p\u00e4rast m\u00f5nep\u00e4evast r\u00fcnnakut teatas Valge Maja, et r\u00fcnnaku taga v\u00f5ib olla REvil. <strong>JBS maksis REvilile Bitcoinis 11 miljonit dollarit lunaraha.<\/strong><\/p>\n<p><strong>REvili viimane sihtm\u00e4rk oli USA tehnoloogiapakkuja Kaseya.<\/strong> 2 juulil 2021 v\u00f5ttis REvil sihikule Kaseya s\u00fcsteemid ja n\u00f5udis nende andmete taastamiseks <strong>70 miljonit dollarit lunaraha .<\/strong> Toidukaupluste kett Swedish Coop pidi r\u00fcnnaku tagaj\u00e4rjel <a href=\"https:\/\/www.reuters.com\/technology\/cyber-attack-against-us-it-provider-forces-swedish-chain-close-800-stores-2021-07-03\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">mitmeks p\u00e4evaks sulgema ligi 800 kauplust<\/a>.<\/p>\n<p><strong>See oli \u00fcks suurimaid <a href=\"https:\/\/vpn.inform.click\/et\/teid-on-tabanud-lunavara-mis-nuud-saab\/\" title=\"lunavarar\u00fcnnakuid\">lunavarar\u00fcnnakuid<\/a> ajaloos.<\/strong> R\u00fcnnak m\u00f5jutas tuhandeid v\u00e4ikeettev\u00f5tteid \u00fcle kogu maailma. P\u00e4rast USA k\u00fcberturvalisuse ja infrastruktuuri turvaametit paluti k\u00f5igil kasutajatel VSA serverid viivitamatult sulgeda.<\/p>\n<p>R\u00fcnnak oli t\u00e4pselt ajastatud reedel, enne pikka puhkust USA-s, et see levitaks v\u00f5imalikult kiiresti, ilma et see avastataks.<\/p>\n<h2>Biden astub REvili vastu samme<\/h2>\n<p>P\u00e4rast r\u00fcnnakut otsustas president Joe Biden tegutseda ja andis USA luureagentuuridele \u00fclesandeks uurida sadu Ameerika ettev\u00f5tteid tabanud r\u00fcnnaku taga olevat r\u00fchmitust.<\/p>\n<p>10 juulil <a href=\"https:\/\/apnews.com\/article\/joe-biden-europe-technology-government-and-politics-russia-df7ef73f02bcba61ad6e628aa95a9f84\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">helistas Biden president Vladimir Putinile<\/a> ja \u00fctles, et ta peab tegutsema. Biden \u00fctles veel:<\/p>\n<blockquote>\n<p>&quot;Tegin talle v\u00e4ga selgeks, et USA eeldab, et kui lunavara operatsioon tuleb tema pinnalt, kuigi riik seda ei sponsoreeri, ootame, et nad tegutseksid, kui anname neile piisavalt teavet, et tegutseda selle kohta, kes see on.&quot;<\/p>\n<\/blockquote>\n<p>Kui Bidenilt k\u00fcsiti, kas sellel on tagaj\u00e4rjed, naeratas ta ja vastas: &quot;Jah.&quot; <strong>Ta \u00fctles ka, et kui Moskva ei tegutse, astub USA samme ja v\u00f5tab REvili grupi serverid maha.<\/strong><\/p>\n<h2>REvil j\u00f5ugu kadumine<\/h2>\n<p>REvili veebisaidid, ajaveebid ja &quot;kogu nende infrastruktuur&quot; on pimedaks j\u00e4\u00e4nud, \u00fctles Recorded Future'i luureanal\u00fc\u00fctik Allen Liska. Liska \u00fctles ka, et REvili avalik pressiesindaja, keda kutsutakse ka &quot;tundmatuks&quot;, &quot; <strong>ei ole teadetetahvlitel alates eelmisest neljap\u00e4evast olnud aktiivne&quot;<\/strong> ja sait pole juba m\u00f5nda aega reageerinud.<\/p>\n<p><strong>Siiani on ebaselge, miks r\u00fchmitus ootamatult internetist<\/strong> kadunud on v\u00f5i on kadumine vaid ajutine v\u00f5i p\u00fcsiv.<\/p>\n<p>Hiljutised muudatused on tekitanud spekulatsioone selle \u00fcle, kas see samm oli REvili enda otsus l\u00f5petada tegevus nagu endine Venemaa k\u00fcberkuritegude j\u00f5ugu <a href=\"https:\/\/www.washingtonpost.com\/technology\/2021\/05\/14\/darkside-ransomware-shutting-down\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">DarkSide<\/a> v\u00f5i <strong>oli see USA valitsuse juhitud tegevuse tulemus.<\/strong><\/p>\n<p>John Hultquist Mandiant Threat Intelligence'ist \u00fctles:<\/p>\n<blockquote>\n<p>&quot;Olukord areneb endiselt, kuid t\u00f5endid n\u00e4itavad, et REvil on oma infrastruktuuri planeeritud ja samaaegselt maha v\u00f5tnud kas operaatorite endi v\u00f5i t\u00f6\u00f6stuse v\u00f5i \u00f5iguskaitsemeetmete kaudu&#8230; Kui see oli mingi h\u00e4ire tegevus, ei pruugi k\u00f5ik \u00fcksikasjad kunagi ilmneda. valgustama.&quot;<\/p>\n<\/blockquote>\n<p>See on ilmselgelt hea asi, kuid mitte k\u00f5igi sihtettev\u00f5tete jaoks, nagu <strong>m\u00e4rgib Brett Callow Emsisoftist<\/strong> :<\/p>\n<blockquote>\n<p>&quot;Kui korrakaitsjatel \u00f5nnestub j\u00f5ugu tegevust h\u00e4irida, oleks see ilmselgelt hea, kuid see v\u00f5ib tekitada probleeme k\u00f5igile ettev\u00f5tetele, kelle andmed on praegu kr\u00fcpteeritud. Neil poleks v\u00f5imalust REvilile nende andmete dekr\u00fcpteerimiseks vajaliku v\u00f5tme eest maksta.<\/p>\n<\/blockquote>\n<p>Liska m\u00e4rkis ka, et <strong>REvili saidi omandi\u00f5igust ei ole veel muudetud<\/strong>, mist\u00f5ttu on domeeni arestimise v\u00f5imalus v\u00e4hem t\u00f5en\u00e4oline. Ta \u00fctles ka: &quot; <strong>See v\u00f5ib viidata sellele, et tegemist on endapoolse eemaldamisega (liiga vara \u00f6elda).&quot;<\/strong><\/p>\n<p>Seni pole Valge Maja riikliku julgeolekun\u00f5ukogu ja k\u00fcberv\u00e4ejuhatuse pressiesindajad viimast REvili kadumist veel kommenteerinud. Isegi kui REvili kadumise taga oli USA valitsus, on ka teisi lunavarar\u00fchmitusi, mis on endiselt aktiivsed, <a href=\"https:\/\/vpn.inform.click\/et\/46-kuberturvalisuse-statistikat-ja-fakti-mida-2022-aastaks-peab-teadma\/\" title=\"suurendades seega turvaprobleeme kogu maailmas\">suurendades seega turvaprobleeme kogu maailmas<\/a>.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>REvil: JBS-i ja Kaseya vastu suunatud r\u00fcnnakute taga asuv venekeelne Ransomware Gang l\u00e4heb p\u00e4rast Bideni algatust ootamatult v\u00f5rgust v\u00e4lja, p\u00f5hjused pole veel teada.<\/p>\n","protected":false},"author":1,"featured_media":374385,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8518,8558,8599,8588,8548,8476,8476],"tags":[],"class_list":["post-279480","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-andmekaitse","category-kindral","category-lekked","category-mitmesugust","category-uudised","category-vpn-ja-privaatsus"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts\/279480","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/comments?post=279480"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/posts\/279480\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/media\/374385"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/media?parent=279480"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/categories?post=279480"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/et\/wp-json\/wp\/v2\/tags?post=279480"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}