<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>REvil &#8211; Український телекомунікаційний портал</title>
	<atom:link href="https://portaltele.com.ua/tag/revil/feed" rel="self" type="application/rss+xml" />
	<link>https://portaltele.com.ua</link>
	<description>про сучасні телекомунікації та технології</description>
	<lastBuildDate>Tue, 19 Oct 2021 06:18:31 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://portaltele.com.ua/wp-content/uploads/2022/09/cropped-cropped-logo_square_portal-1-1-32x32.jpg</url>
	<title>REvil &#8211; Український телекомунікаційний портал</title>
	<link>https://portaltele.com.ua</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>REvil призупинив роботу після того, як невідомий зламав сервера хакерів</title>
		<link>https://portaltele.com.ua/news/cybersecurity/revil-pryzupynyv-robotu-pislya-togo-yak-nevidomyj-zlamav-servera-hakeriv.html</link>
					<comments>https://portaltele.com.ua/news/cybersecurity/revil-pryzupynyv-robotu-pislya-togo-yak-nevidomyj-zlamav-servera-hakeriv.html#comments</comments>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Tue, 19 Oct 2021 06:18:00 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[REvil]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=264285</guid>

					<description><![CDATA[За повідомленнями джерел мережі, хакерське угруповання REvil знову призупинила свою діяльність. Згідно з наявними даними, це сталося після того, як невідомий чоловік зламав сайт, який хакери використовували для приймання платежів від жертв і публікації вкрадених в ході атак даних. Все Tor-сайти REvil перестали функціонувати, а пов&#8217;язаний з угрупованням осіб повідомив на форумі XSS, що невідомий [...]]]></description>
										<content:encoded><![CDATA[
<p class="has-text-align-justify wp-block-paragraph">За повідомленнями джерел мережі, хакерське угруповання REvil знову призупинила свою діяльність. Згідно з наявними даними, це сталося після того, як невідомий чоловік зламав сайт, який хакери використовували для приймання платежів від жертв і публікації вкрадених в ході атак даних.</p>



<p class="has-text-align-justify wp-block-paragraph">Все Tor-сайти REvil перестали функціонувати, а пов&#8217;язаний з угрупованням осіб повідомив на форумі XSS, що невідомий захопив контроль над сайтами хакерів. На цей пост звернув увагу ІБ-фахівець Дмитро Смілянець, що працює в компанії Recorded Future. Для злому використовувалися закриті ключі та, по всій видимості, невідомий мав доступ до резервних копій ресурсів REvil.</p>



<p class="has-text-align-justify wp-block-paragraph">«Оскільки сьогодні, 17.10 з 12:00 за московським часом, хтось підняв приховані сервіси лендінга та блог з такими ж ключами, як у нас, мої побоювання підтвердилися. У третьої сторони є резервні копії з ключами від onion-сервісів», &#8211; йдеться в повідомленні користувача з ніком 0_neday, яке було залишено на форумі XSS.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://3dnews.ru/assets/external/illustrations/2021/10/18/1051567/1134.jpg" alt="Изображение: Bleeping Computer"/ data-cls-unknown="1"></figure></div>



<p class="has-text-align-justify wp-block-paragraph">Він також додав, що ознак злому підконтрольних йому серверів виявлено не було, але робота здирницькі програмного забезпечення REvil буде припинена. Зловмисник повідомив, що партнерам REvil слід зв&#8217;язатися з оператором шкідливого ПО для отримання ключів дешифрування, щоб вони могли продовжити свою діяльність, пов&#8217;язану з розповсюдженням здирницькі ПО. Пізніше 0_neday залишив нове повідомлення, в якому говорилося, що сервер хакерів скомпрометований. На цей час невідомо, хто саме стоїть за атакою на сервери та сайти хакерів з REvil. <a href="https://www.bleepingcomputer.com/news/security/revil-ransomware-shuts-down-again-after-tor-sites-were-hijacked/" target="_blank" rel="noreferrer noopener">Джерело</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://portaltele.com.ua/news/cybersecurity/revil-pryzupynyv-robotu-pislya-togo-yak-nevidomyj-zlamav-servera-hakeriv.html/feed</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Атака програми-здирника торкнулася сотні американських компаній</title>
		<link>https://portaltele.com.ua/news/events/ataka-programy-zdyrnyka-torknulasya-sotni-amerykanskyh-kompanij.html</link>
					<comments>https://portaltele.com.ua/news/events/ataka-programy-zdyrnyka-torknulasya-sotni-amerykanskyh-kompanij.html#comments</comments>
		
		<dc:creator><![CDATA[Володимир]]></dc:creator>
		<pubDate>Sun, 04 Jul 2021 13:42:00 +0000</pubDate>
				<category><![CDATA[Події]]></category>
		<category><![CDATA[REvil]]></category>
		<guid isPermaLink="false">https://portaltele.com.ua/?p=255845</guid>

					<description><![CDATA[У п&#8217;ятницю ввечері в США була зареєстрована велика атака програми-здирника, яка паралізувала мережі як мінімум 1000 різних компаній. Як припускають дослідники безпеки, за атакою стоїть угрупування REvil, що складається з російськомовних хакерів. Хакери змогли потрапити в програмне забезпечення для віддаленого адміністрування VSA (Virtual System Administrator) компанії Kaseya і використовували його в якості каналу для поширення [...]]]></description>
										<content:encoded><![CDATA[
<p class="has-text-align-justify wp-block-paragraph">У п&#8217;ятницю ввечері в США була зареєстрована велика атака програми-здирника, яка паралізувала мережі як мінімум 1000 різних компаній. Як припускають дослідники безпеки, за атакою стоїть угрупування REvil, що складається з російськомовних хакерів.</p>



<p class="has-text-align-justify wp-block-paragraph">Хакери змогли потрапити в програмне забезпечення для віддаленого адміністрування VSA (Virtual System Administrator) компанії Kaseya і використовували його в якості каналу для поширення програми-здирника. Заразивши широко використовується в IT-інфраструктурі ПЗ, вони змогли домогтися того, що шкідливий код поширюється разом з автоматичними оновленнями VSA. Як написав у своєму twitter-акаунті Джон Хаммонд (John Hammond) з займається кібербезпекою фірми Huntress Labs: «Kaseya обслуговує величезна кількість компаній по всьому світу, від середніх до дрібних, тому шкідливе ПО має потенціал розійтися повсюдно, незалежно від масштабів бізнесу. Через такого каналу поширення це колосальна і руйнівна атака ».</p>



<p class="has-text-align-justify wp-block-paragraph">Точних даних про кількість постраждалих поки немає. Сама Kaseya заявила, що від атаки постраждало «невелику кількість» користувачів. Тим не менш, вона порекомендувала всім використовують вразливе ПО компаніям негайно відключити свої сервери.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://3dnews.ru/assets/external/illustrations/2021/07/04/1043474/Untitled-2.jpg" alt="Kaseya"/ data-cls-unknown="1"></figure></div>



<p class="has-text-align-justify wp-block-paragraph">Аналітик з кібербезпеки Бретт Келлоу (Brett Callow) з фірми Emsisoft прокоментував, що він не бачив атак програм-вимагачів такого масштабу: «Це щось типу SolarWinds, тільки ще й з здирником». Експерти звертають увагу і на те, що для атаки була спеціально підібрана особлива дата &#8211; напередодні 4 липня, Дня незалежності США, коли на робочих місцях знаходиться мінімальна кількість IT-персоналу.</p>



<p class="has-text-align-justify wp-block-paragraph">В даний час вже відомо як мінімум про чотири провайдерів IT-послуг, які постраждали від атаки. Через них були заражені тисячі комп&#8217;ютерів, дані на яких були зашифровані шкідливий з метою отримання викупу. Як уточнив Хаммонд, він знає про 200 компаніях, які втратили доступ до інформації в результаті атаки. Сума викупу, яку вимагають хакери, починається з $ 45 тис.</p>



<p class="has-text-align-justify wp-block-paragraph">«Грунтуючись на тому, що ми дізналися, ми майже впевнені, що це REvil», &#8211; додав Хаммонд в twitter. Це угрупування стала сумно відома після атаки на найбільшого в світі переробника м&#8217;яса JBS в травні. Варто відзначити, що REvil є досить потужну команду, яка розвиває сервіс «вимагач як послуга», тобто займається розробкою шкідливого ПО, яке потім здається в оренду третім особам.</p>



<p class="has-text-align-justify wp-block-paragraph">Агентство з кібербезпеки і інфраструктурної безпеки США в п&#8217;ятницю ввечері виступило із заявою, що воно уважно стежить за ситуацією і працює з ФБР, щоб зібрати більше інформації. На момент написання новини Kaseya продовжує оцінювати збиток, настійно не радить клієнтам включати сервери, а при отриманні будь-яких повідомлень від хакерів рекомендує не переходити за посиланнями. <a href="https://3dnews.ru/1043474/masshtabnaya-ataka-programmivimogatelya-zatronula-sotni-amerikanskih-kompaniy" target="_blank" rel="noreferrer noopener">Джерело</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://portaltele.com.ua/news/events/ataka-programy-zdyrnyka-torknulasya-sotni-amerykanskyh-kompanij.html/feed</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
	</channel>
</rss>
