Ransomware-gruppen REVil är tillbaka på nätet med att publicera stulen information och med aktiverade servrar.
REvil försvann från nätet, helt, efter den 2 juni efter att ha slagit till mot Kaseya och utnyttjat en zero-day bug i derasKaseya VSA remote management platform. Här i Sverige ledde attacken till att närmare 800 av Coops butiker fick stänga sedan kassasystem och andra delar av deras teknik slagits ut.
Försvann
Kort efter attacken försvann REvil från nätet. Deras webbplats stängdes ned och även servrar och andra delar.
REvil shut down their infrastructure and completely disappeared after their biggest caper yet – a massive attack on July 2nd that encrypted 60 managed service providers and over 1,500 businesses using a zero-day vulnerability in the Kaseya VSA remote management platform.
REvil then demanded $50 million for a universal decryptor for all Kaseya victims, $5 million for an MSP’s decryption, and a $44,999 ransom for individual file encryption extensions at affected businesses.
0 kommentarer