歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
勒索團體 REvil 再度開始活動
2021 / 09 / 14
編輯部
惡名昭彰,在近發動過許多大規模勒贖攻擊, 造成全球各企業組織嚴重損失,但於數個月前突然停止運作的勒贖團體 REvil,近日又重起爐灶,再次開始發動攻擊。
據資安專業媒體 BleepingComputer 報導指出,REvil 原本在 Tor 加密網路上設一個用來展示進行中勒贖攻擊,並警告受害者贖款支付期限的網站,原本自六月該單位發動基於 Kaseya VSA 遠端管理系統漏洞的勒贖攻擊後,自七月起就一直處於關閉狀態;但在 9 月 7 日開始,該網站再度恢復運作;隔天起受害者便可登入該網站,與 REvil 駭侵團體「協商」贖金支付金額。
九月初該網站恢復運作後,有接近一星期的時間,沒有刊登新的勒贖攻擊相關訊息;然而在近日該網站不但恢復運作,資安廠商 VirusTotal 也收集到新的 REvil 勒贖攻擊使用的惡意軟體樣本。
另一方面,REvil 勒贖團體成員,也重新出現在某些駭侵相關論壇中;過去經常代表 REvil 駭侵團體的帳號「UNKN」沒有出現,但有另一個自稱是「REvil」的 ID 指出,該團體的消聲匿跡,是因為他們認為 UNKN 可能遭司法單位逮捕,再加上其發動駭侵使用的基礎設施遭各國司法單位緝獲,該團體因而停止運作;該代也說,之前司法單位宣稱取得的 Kaseya 勒贖解密金鑰,其實是該團體的某個成員對外洩露的。
不過據 BleepingComputer 獲得的情資指出,司法單位對於 REvil 之前的消失,也感到十分驚訝;另一段可能是由資安研究人員與 REvil 成員的網路對話,也指出該團體的短暫消失,「只是暫時休息一下」。
無論如何,REvil 近年來活動最明目張膽,也犯下最多大型勒贖攻擊案件的駭侵團體;各公私營單位都應嚴加防範,避免成為其勒贖攻擊的受害者。
本文轉載自TWCERT/CC。
勒索
Revil
Kaseya VSA
UNKN
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話