FBI認(rèn)定JBS勒索攻擊事件由REvil發(fā)起
據(jù)外媒,F(xiàn)BI于上周三認(rèn)定,對(duì)全球最大肉類(lèi)包裝公司JBS發(fā)起持續(xù)勒索軟件攻擊的幕后黑手是REvil,F(xiàn)BI方面表示,已經(jīng)認(rèn)定JBS攻擊方為REvil和Sodinokibi,正努力將攻擊者繩之以法。現(xiàn)階段工作重點(diǎn)依然是處理攻擊影響,并追究負(fù)責(zé)的網(wǎng)絡(luò)行為者的責(zé)任。
REvil勒索病毒稱(chēng)得上是GandCrab的“接班人”。GandCrab是曾經(jīng)最大的RaaS(勒索軟件即服務(wù))運(yùn)營(yíng)商之一,于2019年6月宣布停止更新。隨后,另一個(gè)勒索運(yùn)營(yíng)商買(mǎi)下了GandCrab的代碼,即最早被人們稱(chēng)作Sodinokibi勒索病毒。由于在早期的解密器中使用了“REvil Decryptor”作為程序名稱(chēng),又被稱(chēng)為REvil勒索病毒。
JBS是全球最大的肉類(lèi)供應(yīng)商之一,JBS表示,這起黑客攻擊事件有可能會(huì)推遲公司與客戶(hù)和供應(yīng)商的部分交易。對(duì)于其肉類(lèi)加工工廠的運(yùn)營(yíng)是否受到黑客攻擊的影響,JBS沒(méi)有提供相關(guān)情況說(shuō)明。JBS的總部位于巴西保羅,在20個(gè)國(guó)家擁有肉類(lèi)加工工廠,澳大利亞和新西蘭的業(yè)務(wù)占公司收入的4%,加拿大業(yè)務(wù)占3%,而美國(guó)業(yè)務(wù)才是該公司的大頭,占50%。