据彭博社周二报道,曾针对全球最大的肉类生产商JBS SA发起网络攻击的犯罪勒索软件组织REvil在今年夏天消失后又回到了黑暗网络。

REvil是“邪恶勒索软件”(Ransomware-Evil)的缩写,是劫持数据以索取赎金最多的网络犯罪团伙之一。据网络安全公司和美国政府说,该组织在俄罗斯运作,并被指控领导了今年一系列针对公司和组织的攻击,其中包括JBS。这家巴西肉类巨头最终支付了1100万美元的赎金。
REvil运营着一个名为“快乐博客”的网站,在该网站上,它通过公布被盗数据样本来公开羞辱受害者,攻击者将目标受害者锁定在自己的网络之外,然后,试图说服目标付钱获得数字密钥以恢复网络访问。
据网络安全公司CrowdStrike负责情报的副总裁亚当·迈耶斯(Adam Meyers)说,REvil用来与受害者谈判的门户网站也于周二恢复了运营,不过该网络团伙还没有发布任何新的受害者信息。
迈耶斯说,该网站似乎是由运营该门户网站的同一群人修复的。该网站在6月份没有任何解释就下线了。
他说:“我认为这是一段冷静期,在6月和7月出现了过热情况。也许他们会重建一些基础设施,投资改善运营安全。”
今年早些时候,REvil宣称自己入侵了台湾硬件供应商广达电脑(Quanta Computer Inc.),并在此过程中公布了苹果公司新款手机的秘密设计蓝图。
今年,勒索软件团伙袭击了包括医疗保健提供商、制造商和天然气管道运营商在内的关键基础设施,促使拜登政府采取了行动。自那以后,政府成立了一系列专项小组,旨在根除这一祸害,打击网络犯罪,许多网络犯罪团伙此时下线。
BreachQuest的首席技术官杰克·威廉姆斯(Jake Williams)说:“一般来说,黑客集团在夏季会有一段时间的休止期,所以我们通常会看到一些攻击放缓。今年也不例外,出于经济动机的勒索软件活动在夏季出现平静期。我还没有看到明显的黑客回升,但我们现在正进入攻击者度假回来工作的窗口。”