FBI optužio ruske hakere za napad na najvećeg svetskog prerađivača mesa

Vesti, 03.06.2021, 11:30 AM

FBI optužio ruske hakere za napad na najvećeg svetskog prerađivača mesa

FBI je saopštio da iza napada ransomwarea na najveću svetsku kompaniju za preradu mesa stoje ruski hakeri. Reč je o grupi REvil za koju je FBI rekao da će njeni članovi biti izvedeni pred lice pravde zbog hakovanja JBS-a.

Napad koji se dogodio ovog vikenda zatvorio je neka postrojenja JBS-a u SAD, Kanadi i Australiji.

REvil, koja je poznata i pod imenom Sodinokibi, jedna je od najprofitabilnijih kriminalnih grupa na svetu.

Bela kuća je u sredu rekla da će američki predsednik Džo Bajden pokrenuti pitanje sajber napada kada se za dve nedelje sretne sa ruskim predsednikom Vladimirom Putinom.

„Odgovorne države ne kriju ransomware kriminalce“, rekla je sekretar za štampu Džen Psaki.

JBS je saopštio da planira da u četvrtak u SAD, gde se nalazi pet najvećih fabrika mesa, nastavi sa radom.

Kompanija, koja je otkrila napad ransomwarea u nedelju, nije otkrila da li je platila hakerima.

Ransomware je jedan od najisplatljivijih oblika sajber napada. Tokom ovakvih napada hakeri koji imaju pristup računarskoj mreži i ili šifririraju fajlove ili blokiraju pristup sistemima dok se ne plati otkupnina. Ransomware je u savremenom svetu jedna od najkorišćenijih metoda iznude.

Koliko je ransomware realna pretnja koja može imati ozbiljne konsekvence u realnom životu, pokazuje incident koji se dogodio prošlog meseca kada je ransomware zaustavio isporuku goriva na jugoistoku SAD na nekoliko dana nakon što je jedan od najvećih naftovoda u SAD napadnut ransomwareom. Taj napad je povezan sa drugom grupom, DarkSide, čije je sedište takođe u Rusiji. Kompanija koja upravlja naftovodom, Colonial Pipeline, potvrdila je da je isplatila napadačima otkupninu od 4,4 miliona dolara.

Grupa REvil se pojavila 2019. godine. Veruje se da je većina njenih članova u Rusiji ili zemljama koje su ranije bile deo Sovjetskog Saveza.

REvil se povezuje sa GandCrabom, sada već neaktivnom hakerskom grupom koja je u prošlosti koristila sličan ransomware.

REvil je poznat po načinu na koji posluje kao ransomware-as-a-a-service (RAAS) preduzeće. To znači da programeri ransomwarea regrutuju saradnike koji dalje šire ransomware. Ako je napad uspešan, programeri uzimaju procenat od naplaćene otkupnine.

Pored šifrovanja fajlova, grupa žrtvama preti objavljivanjem ukradenih dokumenata na svom veb sajtu, „Happy blog”.

Jedan od najpoznatijih napada ove grupe bio je napad na dobavljača kompanije Apple, Quanta Computer, početkom ove godine. Grupa je tada pretila da će objaviti osetljive interne dokumente ukoliko joj ne bude isplaćeno 50 miliona dolara.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

NSO Grupa priznala da je njihov softver za nadzor koristilo najmanje pet evropskih zemalja

NSO Grupa priznala da je njihov softver za nadzor koristilo najmanje pet evropskih zemalja

Izraelski proizvođač softvera za nadzor NSO Grupa priznao je ove nedelje evropskim zakonodavcima da je njihov softver Pegaz koristilo najmanje pet z... Dalje

Google Chrome ekstenzije se mogu koristiti za praćenje korisnika

Google Chrome ekstenzije se mogu koristiti za praćenje korisnika

Programer „z0ccc“ napravio je veb sajt (https://z0ccc.github.io/extension-fingerprints/) dizajniran da generiše „otisak prsta&ldquo... Dalje

Popularni WordPress dodatak hitno ažuriran zbog hakerskih napada na ranjive sajtove

Popularni WordPress dodatak hitno ažuriran zbog hakerskih napada na ranjive sajtove

Kritična ranjivost u WordPress dodatku koji se koristi na više od milion veb sajtova je zakrpljena, nakon što su se pojavili dokazi da je hakeri is... Dalje

Nedelju dana posle sajber napada, servisi Republičkog geodetskog zavoda postepeno počinju sa radom

Nedelju dana posle sajber napada, servisi Republičkog geodetskog zavoda postepeno počinju sa radom

Juče je Republički geodetski zavod (RGZ) otpočeo sa postepenim puštanjem u rad prioritetnih servisa neophodnih za funkcionisanje tržišta nepokre... Dalje

Ugašena bot mreža malvera koji je zarazio milione računara, Android telefona i IoT uređaja

Ugašena bot mreža malvera koji je zarazio milione računara, Android telefona i IoT uređaja

Američko Ministarstvo pravde objavilo je da je ugašena ruska bot mreža RSocks malvera koji je inficirao milione računara, Android pametnih telefon... Dalje