[ไม่ยืนยัน] สหรัฐฯ แฮกเซิร์ฟเวอร์กลุ่ม REvil ที่เป็นผู้โจมตีบริษัทสหรัฐฯ ด้วย Ransomware หลายครั้ง

by lew
22 October 2021 - 08:49

FBI, U.S. Cyber Command, และหน่วยงานสอบสวนอีกหลายชาติร่วมมือกับแฮกเซิร์ฟเวอร์ของกลุ่มมัลแวร์เรียกค่าไถ่ REvil เป็นผลสำเร็จ และกำลังตามล่า 0_neday ที่น่าจะเป็นผู้นำกลุ่ม ทาง Reuters อ้างแหล่งข่าวไม่เปิดเผยตัวระบุว่า FBI แฮกเซิร์ฟเวอร์ของ REvil ได้บางส่วนมาระยะหนึ่งแล้ว ก่อนที่กลุ่ม REvil จะปิดเซิร์ฟเวอร์ไปเมื่อกลางปีที่ผ่านมา และหลังจากนั้นกลุ่มก็เปิดเซิร์ฟเวอร์กลับขึ้นมาใหม่จากไฟล์แบ็คอัพซึ่งถูก FBI เจาะไว้ก่อนแล้ว

แหล่งข่าวรายหนึ่งบอกกับ Reuters ว่าคนที่ลงมือแฮกเซิร์ฟเวอร์จริงๆ เป็นคนต่างชาติที่ร่วมมือกับรัฐบาลสหรัฐฯ และตอนนี้ก็ยังเจาะระบบต่อเนื่อง ขณะที่เว็บของกลุ่ม REvil เพิ่งปิดตัวไปเมื่อต้นสัปดาห์ แต่ยังไม่มีใครออกมาแสดงความรับผิดชอบการโจมตีอย่างเป็นทางการ

ทั้ง FBI และทำเนียบขาวปฎิเสธให้ความเห็นเรื่องนี้ แต่ระบุเพียงว่ารัฐบาลสหรัฐฯ ตั้งใจจะจัดการปัญหามัลแวร์เรียกค่าไถ่นี้ และจะหาตัวผู้กระทำผิดมารับผิดชอบ

กลุ่ม REvil มีความเกี่ยวข้องกับภัยไซเบอร์ครั้งใหญ่ๆ ในสหรัฐฯ หลายครั้ง เช่น การโจมตีบริษัท Colonial Pipeline ในชื่อกลุ่ม DarkSide, การโจมตีผู้ผลิตเนื้อสัตว์ JBS, และการโจมตีบริษัทจัดการระบบไอที Kaseya

ที่มา - Reuters

ภาพโดย B_A

Blognone Jobs Premium