ترس آمریکا از موج جدید حملات گروه هکریREvil
به گزارش کارگروه بینالملل سایبریان؛ به گفته کارشناسان، گروه سایبری مخرب «REvil»، یکی از شناخته شدهترین گروههای حمله در جهان، که پشت مجموعه حملات باجافزاری علیه شرکتهای پیشرو است، 2 ماه پیش پس از شناسایی از سوی رادار، فعالیت خود را از سر گرفت. وبسایت «Bleeping Computer» گزارش داد که این گروه هکری در چند روز گذشته پروندههای سرقت شده را در یک سایت نشت داده در وب تاریک منتشر کرده است.
REvil، که در پشت حملات سایبری مانند حمله به «JBS»، غول تأمین کننده گوشت قرار دارد، پس از حمله گسترده در ماه ژوئیه امسال، که در آن حدود 1500 شرکت در دهها کشور مورد حمله قرار گرفتند، فعالیت خود را علیه سیستمهای «Kaseya»، که با مدیریت از راه دور کامپیوترها سروکار دارد، متوقف کرد. گروه هکری تقاضای باج 50 میلیون دلاری کرد که کِسیا به صراحت گفت که آن را پرداخت نمیکند. در نهایت، گروه کلیدهای رمزگشایی را منتشر کرد و همانطور که گفته شد، از وب تاریک ناپدید شد.
اعضای گروه روسی زبان هستند و براساس یک نظریه غالب آنها از قلمرو روسیه فعالیت و احتمالاً با دولت روسیه همکاری میکنند. پس از حمله بهKaseya ، جو بایدن، رئیس جمهور آمریکا، با ولادیمیر پوتین، همتای روس خود گفتگو کرد و از وی خواست برای جلوگیری از فعالیت هکرها از خاک روسیه اقدام کند. یک ماه قبل، این 2 نفر برای اولین بار پس از روی کار آمدن بایدن ملاقات کرده بودند و در مورد حوزه سایبری صحبتهای مفصلی انجام دادند. بایدن پوتین را متهم کرد که رویکردی تسلیمآمیز در قبال گروههای مخرب دارد و قول داد که آمریکا به هر حملهای پاسخ میدهد.
پس از توقف فعالیت گروه، محققان سایبری این احتمال را مطرح کردند که در واقع اقدامی از سوی روسیه یا شاید آمریکاییها برای متوقف کردن آن وجود داشته است. یک مقام ارشد آمریکایی، که نخواست نامش فاش شود، در مصاحبه با وبسایت پولیتیکو (Politico) مدعی شد :
«ما کاملاً مطمئن شدیم که REvil عملیاتهای خود را متوقف کرده است؛ اما دقیقاً نمیدانیم چرا.»
وی در مورد این که آیا روسیه پشت این ماجرا است یا خیر، پاسخ داد :
«حدس میزنم. باز هم، ما دقیقاً نمیدانیم چرا آنها کنار رفتهاند.»
کریس اینگلیس (Chris Inglis)، مدیر سایبری ملی ایالات متحده، چندی پیش، پس از مشخص شدن از سرگیری فعالیتها، ادعا کرد :
«هنوز زود است که به طور قطعی بفهمیم آیا گروههای باجافزاری روسی حمله به اهداف آمریکایی را متوقف کردهاند یا خیر.»