Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 928

REvil / Sodinokibi

O que é REvil / Sodinokibi?

REvil / SodinokibiOperacao russofona de ransomware-as-a-service ativa entre 2019 e 2021, conhecida pela dupla extorsao e pelo ataque a cadeia de fornecimento Kaseya VSA.


O REvil, tambem conhecido como Sodinokibi, surgiu em abril de 2019 e foi amplamente considerado sucessor do GandCrab. Operou como RaaS, com afiliados a manter 60-70% dos resgates, e usou taticas agressivas como leiloes de dados roubados e exigencias publicas elevadas. Vitimas notaveis: Travelex (dezembro de 2019), JBS Foods (maio de 2021, pagou 11 milhoes USD) e Kaseya VSA em julho de 2021, quando um zero-day no MSP permitiu ao REvil empurrar o encriptador para cerca de 1500 organizacoes a jusante num dos maiores eventos de ransomware via supply chain. No final de 2021, autoridades dos EUA, da UE e da Russia realizaram detencoes, takedowns e indiciacoes; o FSB russo anunciou prisoes em janeiro de 2022. Desde entao, foram reportadas reinicios ou rebrandings pontuais.

Exemplos

  1. 01

    O ataque a cadeia de fornecimento Kaseya VSA em julho de 2021 propagou o REvil a cerca de 1500 clientes a jusante de MSPs.

  2. 02

    A JBS Foods tera pago 11 milhoes USD ao REvil em maio de 2021 para recuperar as operacoes de processamento de carne.

Perguntas frequentes

O que é REvil / Sodinokibi?

Operacao russofona de ransomware-as-a-service ativa entre 2019 e 2021, conhecida pela dupla extorsao e pelo ataque a cadeia de fornecimento Kaseya VSA. Pertence à categoria Defesa e operações da cibersegurança.

O que significa REvil / Sodinokibi?

Operacao russofona de ransomware-as-a-service ativa entre 2019 e 2021, conhecida pela dupla extorsao e pelo ataque a cadeia de fornecimento Kaseya VSA.

Como funciona REvil / Sodinokibi?

O REvil, tambem conhecido como Sodinokibi, surgiu em abril de 2019 e foi amplamente considerado sucessor do GandCrab. Operou como RaaS, com afiliados a manter 60-70% dos resgates, e usou taticas agressivas como leiloes de dados roubados e exigencias publicas elevadas. Vitimas notaveis: Travelex (dezembro de 2019), JBS Foods (maio de 2021, pagou 11 milhoes USD) e Kaseya VSA em julho de 2021, quando um zero-day no MSP permitiu ao REvil empurrar o encriptador para cerca de 1500 organizacoes a jusante num dos maiores eventos de ransomware via supply chain. No final de 2021, autoridades dos EUA, da UE e da Russia realizaram detencoes, takedowns e indiciacoes; o FSB russo anunciou prisoes em janeiro de 2022. Desde entao, foram reportadas reinicios ou rebrandings pontuais.

Como se defender contra REvil / Sodinokibi?

As defesas contra REvil / Sodinokibi costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para REvil / Sodinokibi?

Nomes alternativos comuns: Sodinokibi, REvil RaaS.

Termos relacionados