All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • CIO
Notícias

Conheça o REvil, gangue de ransomware por trás dos ataques à Kaseya

Um dos operadores de ransomware mais notórios do mundo, o REvil ganhou manchetes na semana passada ao conseguir atacar, direta ou indiretamente e de uma única vez, centenas (talvez milhares) de empresas em todo o mundo. Foram afetados os clientes da fabricante de software de gerenciamento americana Kaseya.

A própria empresa reportou o ataque, e ainda nessa quarta (7) tentava reiniciar servidores após problemas técnicos decorrentes. Os prejuízos ainda não foram calculados, embora a Kaseya – que provê serviços para 40 mil empresas em 20 países – tenha divulgado que apenas 60 clientes diretos foram afetados pelo ataque de ransomware na sexta-feira (2) – os indiretos podem chegar a 1,5 mil.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Apesar dos ares de novidade, o REvil é um grupo antigo, bem estabelecido e com um histórico de ataques bem-sucedidos. É o que revela uma análise publicada essa semana pela Unit 42, unidade de pesquisa da fabricante Palo Alto Networks. Trata-se de um dos grupos “mais prolíficos que o grupo de consultoria encontrou em 2021”, diz a empresa.

A Unit 42 diz que monitora agentes de ameaças vinculados ao grupo há pelo menos três anos. A primeira vez que ele foi avistado foi em 2018. Na época, ele se concentrava principalmente na distribuição de ransomware por meio de anúncios infectados (malvertising) e kits de exploração (ferramentas que hackers usam para infectar vítimas usando downloads um sites maliciosos).

O grupo cresceu e ganhou reputação de vazar conjuntos de dados massivos e exigir resgates multimilionários. Agora está entre o que a Unit 42 classifica como “grupo de elite de gangues de extorsão cibernética”, responsável pelo aumento de ataques de ransomware em empresas e nações.

Histórico de prejuízos

Esse ano o REvil conseguiu alguns êxitos milionários. Além da Kaseya – da qual exigiu US$ 70 milhões de “resgate” no primeiro dia de infeção, reduzindo o valor para US$ 50 milhões alguns dias depois –, o grupo alega ser o responsável pelo ataque à rede de laboratórios brasileira Fleury. Segundo a Unit 42, o resgate exigido foi de US$ 5 milhões, mas não se sabe se o valor foi pago.

O pagamento médio feito ao REvil durante o ano foi de cerca de US$ 2,25 milhões, segundo a Unit 42. E o maior resgate conhecido e pago foi de US$ 11 milhões, após um ataque de alto perfil contra a operação americana da brasileira JBS, que chegou a fechar fábricas de processamento.

De modo geral, diz o grupo da Palo Alto, vítimas que não conseguem pagar ou negociar resgates tem os dados roubados publicados e vendidos no “Happy Blog”, um site mantido pelo grupo de hackers.

O relatório completo, que inclui uma linha do tempo e modo de operação do REvil, pode ser acessado (em inglês) nesse link.

Next Automação é maior preocupação da TI no setor de manufatura »
Previous « TIVIT adquire especialista em desenvolvimento ágil Lambda3
Leave a Comment
Share
Published by
Marcelo Gimenes Vieira
Tags: Palo AltoransomwareREvilUnit 42
5 years ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

1 day ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

2 days ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 days ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 days ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 days ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 days ago
All Rights ReservedView Non-AMP Version
  • L