Die REvil-Ransomware-Bande ist offline

14. Juli 2021 um 12:00
  • security
  • usa
  • russland
  • cyberangriff
  • justiz
image

Das überraschende Verschwinden der Hacker-Bande, die hinter dem Angriff auf die IT-Firma Kaseya steckt, führt zu Spekulationen.

Die REvil-Ransomware-Operation, auch bekannt als Sodinokibi, agierte bisher über verschiedene Web- und Darkweb-Seiten, die etwa als Leak-Seiten oder für Lösegeldverhandlungen verwendet werden. Seit letzter Nacht seien sämtliche Websites und die Infrastruktur nicht mehr online, berichtet nun unter anderem 'Bleeping Computer'.
Es sei zwar nicht ungewöhnlich, dass solche Seiten für einige Zeit offline sind, aber es sei doch bemerkenswert, dass alle Seiten gleichzeitig abgeschaltet werden, heisst es beim auf IT-Security spezialisierten Onlinemagazin weiter.
Die Gruppe wird von Experten in Russland verortet. Der Grund für das Verschwinden der REvil-Infrastruktur ist nicht bekannt, hat aber Spekulationen ausgelöst, dass entweder Russland oder die USA Massnahmen gegen die Gruppe ergriffen haben könnten. Bislang haben sich noch keine Behörden dazu geäussert.
Das mysteriöse Verschwinden, wie es 'Bleeping' nennt, kommt inmitten laufender Diskussionen zwischen den USA und Russland über Cyberkriminalität. US-Präsident Joe Biden erklärte, er habe das Thema und vermeintliche Angriffe aus Russland auf US-Firmen mit Wladimir Putin angesprochen. Biden sagte Journalisten laut 'BBC', er habe es "sehr deutlich gemacht", dass von Russland Taten erwartet werden.
Laut 'Bleeping Computer' ist es allerdings relativ unwahrscheinlich, dass Strafverfolgungsbehörden bei einem Zugriff so umfassend Zugang zu allen Komponenten bekommen, dass diese mit einem Schlag aus dem Netz verschwinden. In einem Darknet-Forum würden Gerüchte kursieren, wonach die REvil-Bande ihre Server selbst gelöscht habe, nachdem sie von einer Vorladung der russischen Behörden erfahren habe.
Einer Quelle von 'BBC' zufolge haben US-Behörden einige REvil-Websites vom Netz genommen und die Bande habe daraufhin dem Rest der Infrastruktur den Stecker gezogen.
Die REvil-Bande hat in vergangener Zeit für einige Schlagzeilen gesorgt, zuletzt nach dem Angriff auf Kaseya. In den letzten Monaten hat REvil auch Angriffe auf den PC-Hersteller Acer und den Apple-Lieferanten Quanta Computer für sich beansprucht. Gemäss der Security-Firma Check Point wurden in den letzten zwei Monaten 15 Angriffe pro Woche von REvil durchgeführt.

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026