Кібератака у США: хакери вимагають 70 мільйонів доларів
5 липня 2021 р.Хакери з угрупування REvil, яких підозрюють в масштабній кібератаці на американську IT-компанію Kaseya, вимагають викуп у розмірі 70 мільйонів доларів за розблокування зашифрованих внаслідок нападу даних. Відповідну вимогу оприлюднено в блозі REvil в понеділок, 5 липня.
Експерт з питань кібербезпеки з фірми Recorded Future оцінив вимогу як справжню, зазначивши, що REvil веде цей блог з 2020 року.
Кібератака на IT-команію Kaseya
Внаслідок однієї з наймасштабніших кібератак, скоєних з метою вимагання викупу, з 2 липня у різних країнах світу було заблоковано роботу тисяч компаній.
Угруповання REvil зламало інструмент програмного інтерфейсу VSA компанії Kaseya і встановило шкідливе оновлення, внаслідок якого постраждали тисячі клієнтів цієї американської фірми. Хакери шляхом шифрування даних заблокували цілі системи бухгалтерського обліку.
Хакери зупинили роботу й у Європі
Від атаки REvil постраждали і компанії в Європі. За даними Федерального відомства з безпеки в сфері інформаційної техніки (BSI), в Німеччині заблокована робота тисяч комп'ютерів.
У BSI припускають, що в понеділок, 5 липня, їм можуть почати надходити повідомлення від постраждалих від кібератаки компаній, які не помітили зламу їхніх систем до початку робочого тижня. При цьому лише підприємства, що працюють в критичних для інфраструктури країни галузях на кшталт енергопостачання, зобов'язані повідомляти про вчинені проти них хакерські атаки.
Читайте також: Великобританія та США розробили поради для захисту від хакерів з РФ
Раніше повідомлялося, що внаслідок цієї хакерської атаки на компанію Kaseya постраждали 200 фірм в США.
За кібератакою можуть стояти хакери з РФ
Про злам програмного забезпечення VSA компанії Kaseya, внаслідок якого могли постраждати тисячі підприємств у всьому світі, стало відомо ввечері 2 липня.
Наступного дня, 3 липня, інформагентство Bloomberg повідомило з посиланням на компанію Huntress Labs Inc., що спеціалізується на питаннях комп'ютерної безпеки, що за глобальною хакерською атакою може стояти угруповання з Росії під назвою REvil.