Хакеры, причастные к масштабной кибератаке, требуют 70 млн долларов в Bitcoin за доступ к украденным данным
Хакерская группировка REvil, которую назвали причастной к масштабной кибератаке на компанию—разработчика программного обеспечения Kaseya, требует 70 млн долларов выкупа в криптовалюте для возвращения украденной ими информации.
Об этом сообщает Reuters.
Сообщение о выкупе появилось на одном из блогов, который REvil использовали для коммуникации и раньше. По оценкам специалиста по кибербезопасности Аллена Лиски, это требование «почти точно» санкционировало руководство REvil. Хакеры не ответили на запрос Reuters.
REvil также заявил, что вследствие их кибератаки были поражены в целом миллион «систем». Представители Kaseya же утверждают, что на самом деле пострадали до нескольких тысяч компаний, и те — в основном мелкие организации вроде библиотек.
Впрочем, масштаб кибератаки, о которой стало известно 3 июля, до конца до сих пор не установлен. В СМИ сообщали, что она вывела из строя вычислительные системы в нескольких сотнях шведских супермаркетов, 11 школах Новой Зеландии и двух IT-компаниях Дании.
Основатель Национального центра кибербезопасности Великобритании Киран Мартин в интервью BBC заявил, что «масштаб и изобретательность этого глобального преступления [кибератаки] редкий, если не беспрецедентный».
Мартин также выразил удивление тем, что хакеры решили принять выкуп в Bitcoin, а не более защищенной криптовалюте. Ведь, например, власти США удалось вернуть часть выкупа, которую хакерам заплатила компания Colonial Pipeline.
Киберспециалисты предполагают, что группировка REvil происходит из России или бывших стран Советского Союза. Президент США Джо Байден уже поручил проверить роль России в кибератаке и в случае необходимости подготовить ответные меры.
Кибербезопасность была одной из тем, которую обсуждали президенты США и России Джо Байден и Владимир Путин на саммите 16 июня. По словам Байдена, тот передал Путину список из 16 объектов критической инфраструктуры, кибератаки на которые могут стать поводом для действий.
К тому же у США фиксировали ряд кибератак, причастными к которым считают хакеров из России. Например: масштабная атака на SolarWinds, которую называли едва ли не крупнейшей в истории, взлом нефтепровода Colonial Pipeline и упомянутая уже кибератака на крупнейшего в мире поставщика мяса JBS.
В апреле 2021 года США ввели против РФ санкции — в том числе и из-за кибератаки на SolarWinds. Под ограничения попали шесть российских технологических компаний, сотрудничающих с российской разведкой.
- Поделиться: