SecBoard
Alle Akteure & Werkzeuge
MalwareS0496

REvil

Alias-Namen: Sodin, Sodinokibi

Meldungen

2

letzte 90 Tage

1

erstmals

06.04.2026

zuletzt

17.07.2026

Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.

Profil laut MITRE ATT&CK

REvil is a ransomware family that has been linked to the GOLD SOUTHFIELD group and operated as ransomware-as-a-service (RaaS) since at least April 2019. REvil, which as been used against organizations in the manufacturing, transportation, and electric sectors, is highly configurable and shares code similarities with the GandCrab RaaS.

Vollständiges MITRE-Profil

Beschreibung und Alias-Namen stammen aus MITRE ATT&CK®.

Nennungen im Zeitverlauf

09
10
11
12
01
02
03
04
05
06
07
08

Meldungen je Monat, letzte 12 Monate.

Beobachtete Techniken

ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.

Betroffene Branchen

Meldungen

Quellen: The Hacker News (1), KrebsOnSecurity (1)

Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.