Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Sites do grupo hacker REvil somem misteriosamente da dark web

Sites do grupo hacker REvil somem misteriosamente da dark web

O REvil (ou Sodinokibi), um dos grupos de ransomware mais ativos e perigosos da atualidade, sumiu. Ou parece ter sumido: as várias páginas que a gangue mantinha na dark web deixaram de funcionar na terça-feira (13). Não está claro, porém, se o REvil decidiu encerrar as suas atividades ou se o desligamento de seus sites foi uma ação conduzida por autoridades.

As duas possibilidades são plausíveis pelo mesmo motivo: o REvil está em evidência. O grupo tem atacado grandes empresas e, com isso, vem chamando a atenção de autoridades, especialmente dos Estados Unidos.

Por padrão, ransomwares são desenvolvidos com um único objetivo: criptografar dados do alvo e cobrar dele o pagamento de um resgate pela liberação de uma chave de descriptografia. É como um sequestro, mas digital.

Um exemplo notável é o caso da JBS, que foi atacada pelo REvil em maio de 2021 e, dias depois, reconheceu ter pago um resgate de US$ 11 milhões ao grupo.

Especialistas em segurança e autoridades recomendam, veementemente, que pagamentos de resgate nunca sejam feitos. O problema é que muitos ataques deixam a organização encurralada. As gangues até ameaçam divulgar dados sigilosos da vítima para aumentar a pressão pelo pagamento do resgate.

Essa abordagem é muito utilizada pelo REvil. Para provar que está de posse de dados sigilosos, o grupo costuma divulgar amostras de arquivos ou documentos da vítima em sites na dark web. Ou costumava: como você já sabe, essas páginas estão offline.

Fonte: Tecnoblog

Publicidade