FBI認定JBS勒索攻擊事件由REvil發起
據外媒,FBI于上周三認定,對全球最大肉類包裝公司JBS發起持續勒索軟件攻擊的幕后黑手是REvil,FBI方面表示,已經認定JBS攻擊方為REvil和Sodinokibi,正努力將攻擊者繩之以法?,F階段工作重點依然是處理攻擊影響,并追究負責的網絡行為者的責任。
REvil勒索病毒稱得上是GandCrab的“接班人”。GandCrab是曾經最大的RaaS(勒索軟件即服務)運營商之一,于2019年6月宣布停止更新。隨后,另一個勒索運營商買下了GandCrab的代碼,即最早被人們稱作Sodinokibi勒索病毒。由于在早期的解密器中使用了“REvil Decryptor”作為程序名稱,又被稱為REvil勒索病毒。
JBS是全球最大的肉類供應商之一,JBS表示,這起黑客攻擊事件有可能會推遲公司與客戶和供應商的部分交易。對于其肉類加工工廠的運營是否受到黑客攻擊的影響,JBS沒有提供相關情況說明。JBS的總部位于巴西保羅,在20個國家擁有肉類加工工廠,澳大利亞和新西蘭的業務占公司收入的4%,加拿大業務占3%,而美國業務才是該公司的大頭,占50%。