All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Negócios
Notícias

Site do grupo de ransomware REvil volta à ativa na dark web

Depois de desaparecer da dark web desde o ciberataque à JBS SA, em junho, o grupo de ransomware REvil está de volta. A infraestrutura do site e do portal do grupo de hackers voltaram a estar acessíveis na dark web, nesta terça-feira (07). Nenhuma nova vítima foi exposta no site até o momento, segundo informações da Bloomberg.

Segundo Adam Meyers, vice-presidente de Inteligência da empresa de segurança cibernética CrowdStrike, um portal que REvil usa para negociar com as vítimas voltou a ficar on-line na terça-feira. O site do grupo, o “Happy Blog”, onde os hackers publicam amostras de dados roubados antes de bloquear as empresas de suas próprias redes, também retornou.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Leia também: Conheça o REvil, gangue de ransomware por trás dos ataques à Kaseya

Meyers afirmou à publicação que o site parece ter sido restaurado pelos mesmos atores que administravam o portal antes de ficar off-line, em julho.

“Eu acho que este foi um período de relaxamento”, disse ele. “Houve muito calor em junho/julho. Talvez eles tenham reconstruído alguma infraestrutura e investido em melhor segurança operacional”.

De acordo com Jake Williams, diretor de Tecnologia da BreachQuest, grupos de ciberataques “têm um hiato de verão”, quando há uma desaceleração nesse tipo de atividade criminosa. “Este ano não foi diferente, com uma séria calmaria de verão nas atividades de ransomware com motivação financeira. Não vi um aumento significativo ainda, mas agora estamos entrando na janela de quando esses invasores voltam das férias e voltam ao trabalho”, disse.

O grupo REvil, que opera na Rússia, de acordo com empresas de segurança cibernética e o governo dos Estados Unidos, é acusado de ser responsável por vários ataques ocorridos neste ano, incluindo o ataque à JBS USA, à rede de saúde Fleury e à empresa de software Kaseya.

Com informações da Bloomberg

Next Banco digital CondoConta recebe aporte de R$ 6 milhões »
Previous « Europ Assistance anuncia Fernanda Carvalho como diretora de TI
Share
Published by
Rafael Romer
Tags: cibersegurançahackerransomwareREvil
5 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

4 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

7 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

8 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

8 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

9 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

9 horas ago
All Rights ReservedView Non-AMP Version
  • L