ФБР назвало пов'язане з Росією угруповання причетним до кібератаки на найбільшого постачальника м'яса
Федеральне бюро розслідувань США вважає, що хакерські угруповання REvil та Sodinokibi причетні до хакерської атаки на компанію JBS, яка є найбільшим постачальником м'яса у світі.
Про це йдеться в заяві ФБР.
«Ми приписуємо кібератаку JBS REvil та Sodinokibi і працюємо над тим, щоб притягнути їхніх учасників до відповідальності», — зазначили у відомстві.
Як пише Bloomberg, вважається, що REvil та Sodinokibi — це різні назви одного хакерського угруповання, яке, ймовірно, утворилося з іншої хакерської групи.
Уперше про REvil/Sodinokibi стало відомо у 2019 році. За даними компанії з кібербезпеки Recorded Future, відомо щонайменше про 237 жертв хакерських атак угруповання за два роки.
Експерт із кібербезпеки Джон ДіМаджо, який вивчав діяльність російських кібергруп, розповів виданню, що хакери REvil здебільшого спілкуються російською, а також не здійснюють кібератаки в російськомовних країнах, тому їх вважають пов'язаними з Росією.
Bloomberg наводить слова одного з учасників угруповання, який називає себе «Незнайомцем». Він сказав, що група уникає кібератак у країнах Східної Європи через «геополітику, закони та патріотизм».
BBC пише, що президент США Джо Байден обговорить кібератаки з президентом РФ Володимиром Путіним під час їхньої зустрічі 16 червня. Раніше у Білому домі заявляли, що країни не мають приховувати злочинців.
Що відомо про хакерську атаку?
Бразильська компанія JBS 30 травня повідомила про кібератаку на її комп'ютерні мережі. Вона має понад 150 м'ясопереробних заводів у 15 країнах. Через кібератаку на її комп'ютерні мережі призупинили роботу на заводах у Канаді, США та Австралії. На функціонування компанії в Мексиці та Великій Британії це не вплинуло.
2 червня компанія повідомила, що відновила роботу на більшості постраждалих заводів. Хакерську атаку здійснили за допомогою програми-вимагача. Так, хакери атакують комп'ютерні мережі компаній, викачують і шифрують дані, а потім вимагають за це викуп, погрожуючи викласти інформацію у відкритий доступ. Невідомо, чи платила JBS хакерам.
Нещодавно від такої атаки постраждала компанія-оператор одного з найбільших трубопроводів США.