Die REvil-Ransomware-Bande ist offline

14. Juli 2021 um 12:00
  • security
  • usa
  • russland
  • cyberangriff
  • justiz
image

Das überraschende Verschwinden der Hacker-Bande, die hinter dem Angriff auf die IT-Firma Kaseya steckt, führt zu Spekulationen.

Die REvil-Ransomware-Operation, auch bekannt als Sodinokibi, agierte bisher über verschiedene Web- und Darkweb-Seiten, die etwa als Leak-Seiten oder für Lösegeldverhandlungen verwendet werden. Seit letzter Nacht seien sämtliche Websites und die Infrastruktur nicht mehr online, berichtet nun unter anderem 'Bleeping Computer'.
Es sei zwar nicht ungewöhnlich, dass solche Seiten für einige Zeit offline sind, aber es sei doch bemerkenswert, dass alle Seiten gleichzeitig abgeschaltet werden, heisst es beim auf IT-Security spezialisierten Onlinemagazin weiter.
Die Gruppe wird von Experten in Russland verortet. Der Grund für das Verschwinden der REvil-Infrastruktur ist nicht bekannt, hat aber Spekulationen ausgelöst, dass entweder Russland oder die USA Massnahmen gegen die Gruppe ergriffen haben könnten. Bislang haben sich noch keine Behörden dazu geäussert.
Das mysteriöse Verschwinden, wie es 'Bleeping' nennt, kommt inmitten laufender Diskussionen zwischen den USA und Russland über Cyberkriminalität. US-Präsident Joe Biden erklärte, er habe das Thema und vermeintliche Angriffe aus Russland auf US-Firmen mit Wladimir Putin angesprochen. Biden sagte Journalisten laut 'BBC', er habe es "sehr deutlich gemacht", dass von Russland Taten erwartet werden.
Laut 'Bleeping Computer' ist es allerdings relativ unwahrscheinlich, dass Strafverfolgungsbehörden bei einem Zugriff so umfassend Zugang zu allen Komponenten bekommen, dass diese mit einem Schlag aus dem Netz verschwinden. In einem Darknet-Forum würden Gerüchte kursieren, wonach die REvil-Bande ihre Server selbst gelöscht habe, nachdem sie von einer Vorladung der russischen Behörden erfahren habe.
Einer Quelle von 'BBC' zufolge haben US-Behörden einige REvil-Websites vom Netz genommen und die Bande habe daraufhin dem Rest der Infrastruktur den Stecker gezogen.
Die REvil-Bande hat in vergangener Zeit für einige Schlagzeilen gesorgt, zuletzt nach dem Angriff auf Kaseya. In den letzten Monaten hat REvil auch Angriffe auf den PC-Hersteller Acer und den Apple-Lieferanten Quanta Computer für sich beansprucht. Gemäss der Security-Firma Check Point wurden in den letzten zwei Monaten 15 Angriffe pro Woche von REvil durchgeführt.

Loading

Mehr zum Thema

image

Hackerangriff auf Dänemarks Personenregister

Unbekannte haben sich Zugriff auf die Daten von fast neun Millionen Menschen in Dänemark verschafft. Das genaue Ausmass sei aber noch unklar.

publiziert am 5.10.2026
image

Schweizer Gemeinden gut geschützt vor E-Mail-Betrug

Phishing-Mails von Steuerverwaltungen sind schon fast Alltag. Dabei sind die Mailserver der meisten Schweizer Gemeinden mit fortgeschrittenen Sicherheitsmechanismen ausgestattet.

publiziert am 5.10.2026
image

Beyond Gravity meldet Cyberangriff

Die ersten Hinweise auf den Angriff erhielt die Raumfahrtfirma bereits im August. Das Unternehmen untersucht gemeinsam mit Bacs und Mandiant den Vorfall.

publiziert am 5.10.2026
image

Schweizer Domains werden besser geschützt

Ein Vorstoss ist in beiden Kammern im Bundeshaus erfolgreich. Die Sicherheit von Schweizer Internetdomains soll gestärkt werden.

publiziert am 2.10.2026