Stod bag Kaseya-angrebet: Nu er den berygtede REvil-hackergruppe selv blevet hacket - alt lukket ned

Den berygtede hacker-gruppe REvil er angiveligt selv blevet hacket. Gruppens portal og datalæk-blog lukket ned.

Artikel top billede

(Foto: Fotis Fotopoulos)

Den russiske hacker-gruppe har stået bag nogle af de største ransomware-angreb i den seneste tid - herunder det store Kaseya-angreb, der ramte mere end 1.500 virksomheder i sommer.

Det gik blandt andet ud over Coop.

Men nu ser REvil altså ud til selv at være i krise.

TechCrunch skriver, at ransomware-gruppens betalingsportal på Tor samt gruppen datalæk-blog er forsvundet fra jordens overflade.

Det sker blot et par uger efter, at REvil gav lyd fra sig efter gruppen pludselig blev helt stille i sommer.

Ifølge TechCrunch hævder en velkendt hacker, som er blevet forbundet med REvil, at gruppens server er blevet hacket. Det sker i et opslag i et kendt hacker-forum på det mørke internet.

Hackeren skriver her, at REvils Tor-services er blevet hacket og overtaget [‘hijacked,’ red]. Ifølge ham er REvils Tor-side nu blevet erstattet af en kopi af gruppens adgangs-koder, som angiveligt stammer fra en backup.

“Serveren blev kompromitteret, og de ledte efter mig. For at være præcis, så slettede de adgangen til mine skjulte services i torrc-filen og indsatte deres egen, så jeg ville blive ledt derhen. Jeg har tjekket andre - der ikke blev. Held og lykke til alle. Jeg smutter,” skriver hackeren.

TechCrunch skriver, at det ikke er klart, hvem der har hacket REvil, men at FBI i september angiveligt fik fat i gruppens krypteringsnøgler, som kan anvendes til at frigive de selskaber, der i sommer blev ramt af Kaseya-hacket.

Det er dog også en mulighed, at REvil er blevet lagt ned af et tidligere medlem kendt som ‘Unkn’ eller ‘Unknown,’ som er raget uklar med gruppen.

I hvert fald påpeges det i et tweet fra VX-Underground, at Unknowns adgangskoder fornylig er blevet anvendt til at logge ind på REvils domæne.

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job