REvil ransomware retomou ataques

Semana passada, a infraestrutura do REvil (Sodinokibi) voltou online após meses de inatividade, e agora o ransomware retomou os ataques. O fato é que em julho 2021, o grupo de hackers ficou offline sem dar nenhum motivo. Depois foi uma questão de encerrar toda uma rede de sites convencionais e darknet que eram usados… Continue a ler REvil ransomware retomou ataques

Demanda dos Operadores REvil $7.5 Milhões de resgate do provedor de Internet argentino

Fim-de-semana passado, um dos maiores provedores de internet da Argentina, Telecom Argentina, sofreu com REvil (Sodinokibi) ataque de ransomware. O malware infectou cerca de 18,000 computadores, e agora os operadores do REvil exigem $7.5 milhões da empresa. The ZDNet magazine writes that the attackers managed to gain domain administrator rights, graças ao qual o ransomware se espalhou rapidamente para 18,000 workstations.Continue a ler Demanda dos Operadores REvil $7.5 Milhões de resgate do provedor de Internet argentino

Especialistas em SI estudaram métodos de trabalho do REvil (Sodinokibi) operadores de ransomware

Especialistas em segurança da informação do provedor dinamarquês KPN aplicaram sinkholing ao REvil (Sodinokibi) servidores criptográficos e estudou os métodos de trabalho de uma das maiores ameaças de ransomware da atualidade. Recall that REvil works under the “ransomware as a service” (RaaS) esquema, o que significa que o malware é alugado para vários grupos criminosos. “Porque há muitos grupos, como… Continue a ler Especialistas em SI estudaram métodos de trabalho do REvil (Sodinokibi) operadores de ransomware