REvil / Sodinokibi
Qu'est-ce que REvil / Sodinokibi ?
REvil / SodinokibiOperation russophone de ransomware-as-a-service active de 2019 a 2021, connue pour la double extorsion et l'attaque sur la supply chain Kaseya VSA.
REvil, egalement appele Sodinokibi, est apparu en avril 2019 et a ete largement considere comme successeur de GandCrab. Il a fonctionne en RaaS, avec des affilies conservant 60 a 70 pour cent des rancons et des tactiques agressives comme les encheres de donnees volees et des demandes publiques considerables. Victimes notables : Travelex (decembre 2019), JBS Foods (mai 2021, paiement de 11 millions USD) et Kaseya VSA en juillet 2021, ou un zero-day cote MSP a permis a REvil de pousser son chiffreur a environ 1 500 clients en aval, l'un des plus grands evenements ransomware via supply chain. Fin 2021, les autorites americaines, europeennes et russes ont conduit arrestations, takedowns et mises en accusation ; le FSB russe a annonce des interpellations en janvier 2022. Depuis, des reprises et reactivations ponctuelles ont ete signalees.
● Exemples
- 01
L'attaque supply chain Kaseya VSA en juillet 2021 a propage REvil a environ 1 500 clients MSP en aval.
- 02
JBS Foods aurait paye 11 millions USD a REvil en mai 2021 pour retablir ses operations de transformation.
● Questions fréquentes
Qu'est-ce que REvil / Sodinokibi ?
Operation russophone de ransomware-as-a-service active de 2019 a 2021, connue pour la double extorsion et l'attaque sur la supply chain Kaseya VSA. Cette notion relève de la catégorie Défense et opérations en cybersécurité.
Que signifie REvil / Sodinokibi ?
Operation russophone de ransomware-as-a-service active de 2019 a 2021, connue pour la double extorsion et l'attaque sur la supply chain Kaseya VSA.
Comment fonctionne REvil / Sodinokibi ?
REvil, egalement appele Sodinokibi, est apparu en avril 2019 et a ete largement considere comme successeur de GandCrab. Il a fonctionne en RaaS, avec des affilies conservant 60 a 70 pour cent des rancons et des tactiques agressives comme les encheres de donnees volees et des demandes publiques considerables. Victimes notables : Travelex (decembre 2019), JBS Foods (mai 2021, paiement de 11 millions USD) et Kaseya VSA en juillet 2021, ou un zero-day cote MSP a permis a REvil de pousser son chiffreur a environ 1 500 clients en aval, l'un des plus grands evenements ransomware via supply chain. Fin 2021, les autorites americaines, europeennes et russes ont conduit arrestations, takedowns et mises en accusation ; le FSB russe a annonce des interpellations en janvier 2022. Depuis, des reprises et reactivations ponctuelles ont ete signalees.
Comment se défendre contre REvil / Sodinokibi ?
Les défenses contre REvil / Sodinokibi combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de REvil / Sodinokibi ?
Noms alternatifs courants : Sodinokibi, REvil RaaS.
● Termes liés
- defense-ops№ 901
Groupe de Ransomware
Groupe cybercriminel motive par l'argent qui developpe, exploite ou distribue du ransomware pour extorquer des organisations via chiffrement et menace de fuite de donnees.
- malware№ 902
Ransomware-as-a-Service (RaaS)
Modèle économique criminel dans lequel les opérateurs de rançongiciel louent leur malware et leur infrastructure à des affiliés qui mènent les attaques et partagent les gains.
- defense-ops№ 624
LockBit
Operation russophone de ransomware-as-a-service devenue la marque de rancongiciel la plus active entre 2022 et 2024, avant d'etre fortement perturbee par l'operation Cronos.
- defense-ops№ 215
Ransomware Conti
Operation russophone de ransomware active de 2020 a 2022, parmi les plus prolifiques en double extorsion, dissoute apres d'importantes fuites internes.
- defense-ops№ 099
BlackCat / ALPHV
Operation ransomware-as-a-service en Rust active de fin 2021 a 2024, connue pour ses chiffreurs multiplateformes et une extorsion agressive en plusieurs etapes.
- attacks№ 1116
Attaque de la chaîne d'approvisionnement
Attaque qui compromet un fournisseur de logiciel, de matériel ou de services de confiance afin d'atteindre ses clients en aval.