Федеральная уголовная полиция Германии (BKA) объявила имена двух лидеров группировки REvil, замешанных в 130 кибератаках на немецкие компании, что привело к убыткам свыше €35,4 млн ($40,8 млн). Эти атаки подчеркивают актуальность проблемы киберпреступности, особенно для бизнеса, который все чаще становится целью хакеров.
Кто такие хакеры REvil
Первый фигурант — 31-летний россиянин Даниил Максимович Щукин, известный под ником UNKN, является одним из организаторов группы, который начал рекламировать вирус в июне 2019 года. За это время группировка зарекомендовала себя как одна из самых известных в сфере киберпреступности, совершившую множество атак, включая на такие крупные компании, как JBS и Kaseya.
Кроме Щукина, в список разыскиваемых попал также 43-летний Анатолий Сергеевич Кравчук. Он считается разработчиком программного обеспечения REvil и был одним из ключевых игроков в организации с момента ее основания.
Статистика атак и их последствия
По данным BKA, 25 из 130 атак закончились фактической выплатой выкупов на сумму €1,9 млн ($2,19 млн). Это демонстрирует серьезную финансовую угрозу, с которой сталкиваются компании, особенно малого и среднего бизнеса. Атаки REvil привели к значительным убыткам, что подчеркивает важность защиты от киберугроз.
Группировка REvil, которая также известна под именами Water Mare и Gold Southfield, приостановила свою деятельность в середине 2021 года, но её участники вновь начали всплывать на киберпреступных форумах, что поднимает вопросы о действенности усилий правоохранительных органов в борьбе с киберпреступностью.
Почему это важно для бизнеса
Российские хакеры, стоящие за REvil, напоминают всем компаниям о необходимости инвестировать в кибербезопасность. Скорость роста кибератак требует от бизнеса адаптации стратегий защиты. Если ваша компания еще не уделяет достаточного внимания облачной безопасности и защиты данных, подумайте о первых шагах — внедрении многофакторной аутентификации и также о том, чтобы пройти обучение по вопросам ИТ-безопасности для своих сотрудников.
В ближайшие месяцы можно ожидать усиление операций по борьбе с киберпреступностью как на уровне правительств, так и в бизнес-кругах. Следующий шаг — международное сотрудничество в расследовании связанных с кибератаками преступлений.