Skip to main content

Prima l’attacco da ignoti che ha paralizzato i server. Poi quello congiunto di Fbi, Cyber Command del Pentagono, Secret Service statunitense e alcuni Paesi amici che ha interrotto le attività online. REvil, uno dei gruppi ransomware più noto e pericoloso al mondo, sembra aver chiuso improvvisamente i battenti. E non è escluso che l’attacco iniziale abbia effettivamente aperto la strada alle autorità trasformando l’ignoto in un partner straniero coinvolto nell’offensiva congiunta.

Si tratta di un collettivo, noto anche come Sodinokibi, di tipo ransomware-as-a-service: le sue operazioni, infatti, vede persone affiliate chiedere supporto ai gestori del malware in questione in cambio della suddivisione del riscatto. Il rapporto con la Russia – REvil è è stato definito a volte un gruppo con base in Russia, a volte russofono, spesso allineato agli interessi di Mosca – sembra aver rappresentato un elemento fondamentale per la decisione delle autorità statunitensi.

Nel palmares di REvil ci sono attacchi come quelli contro Quanta Computer, fornitore di Apple, con la pubblicazione di alcuni dettagli del nuovissimo MacBook Pro 2021 (ad aprile). O, ancora, come quelli ad alcune infrastrutture critiche degli Stati Uniti come il maxi-oleodotto Colonial Pipeline (a maggio). O, infine, come quelli alla supply chain di Kaseya, aziende statunitense che ha tra i suoi prodotti un diffusissimo software di management aziendale (a luglio).

Proprio quest’ultima offensiva avrebbe sbloccato la situazione, con l’Fbi che sarebbe riuscito a entrare in possesso della “master password” che permette di sbloccare tutti i computer colpiti dal ransomware di REvil senza pagare un riscatto. Inizialmente la password non era stata condivisa con Kaseya per evitare di compromettere le indagini, ma la situazione si era sbloccata a fine luglio.

Dunque, l’Fbi, in collaborazione con altre realtà agenzie nazionali e amiche, sarebbe riuscito a mettere le mani sul cuore di REvil, ponendo fine alle sue attività. L’agenzia Reuters ipotizza anche la possibilità dell’arresto di alcuni dei responsabili, elemento che giustificherebbe l’accelerazione improvvisa nell’operazione: nei giorni scorsi, infatti, erano scomparsi il blog e alcuni account Twitter correlati. “REvil era in cima alla lista”, ha spiegato Tom Kellermann, capo della strategia di sicurezza informatica di VMWare e consigliere del Secret Service.

Sempre secondo Reuters, un rilascio immediato di chiavi di decrittazione che possano aiutare le aziende colpite a recuperare i propri file appare improbabile: la partita sarebbe ora in mano agli affiliati di REvil che, in assenza del motore principale, altro non possono fare se non monetizzare le aziende già sotto scacco. Due i casi: pagamento del riscatto o vendita dei dati.

È di pochi giorni fa un rapporto del dipartimento del Tesoro degli Stati Uniti che ha individuato soltanto nel primo semestre dell’anno in corso transizioni di bitcoin in uscita per un valore totale di circa 5,2 miliardi di dollari (pari a 4,5 miliardi di euro) che probabilmente sono legate alle prime dieci varianti di attacchi ransomware più comunemente segnalate.

Quel documento è stato pubblicato a poche ore di distanza dalla Counter-Ransomware Initiative, riunione convocata dall’amministrazione statunitense di Joe Biden in occasione del mese della consapevolezza sulla sicurezza cibernetica e tenutasi la scorsa settimana con la partecipazione di 32 governi. Il documento finale suona come un avvertimento proprio alla Russia, ma anche alla Cina, come raccontato su Formiche.net. Ma anche come un’unione d’intenti tra Paesi alleati e partner che potrebbe aver avuto nel caso REvil la sua prima attuazione.

russiagate, FBI

L’Fbi mette ko REvil, il gruppo ransomware russofilo. I dettagli

Le autorità statunitensi hanno messo ko uno dei collettivi più pericolosi al mondo. Nel palmares attacchi contro un fornitore di Apple, il maxi-oleodotto Colonia Pipeline e Kaseya

La crisi delle relazioni dopo il tunnel della pandemia

Una delle parole interpretative dell’oggi potrebbe essere “relazioni”. Esse sono in crisi per i motivi che conosciamo (pandemia, salute, crisi socioeconomica). La domanda è: da dove ricominciare per renderle solide? La riflessione di Rocco D’Ambrosio, presbitero della diocesi di Bari, ordinario di Filosofia Politica all’Università Gregoriana

Il tormentone annuale delle pensioni. Ma la strada è solo una

Invece di baloccarsi con una galassia di Quote e di sigle, si pensi a un sistema per i nostri figli e nipoti e si inseriscano eventuali toppe in una visione complessiva. Con una pensione con requisiti essenzialmente di età e finanziata dalla fiscalità, oltre che considerando i contributi versati, ma anche l’opzione complementare/integrativa basata su fondi privati. Il commento di Giuseppe Pennisi

Così (anche illegalmente) la Cina punta al dominio tech. Il report degli 007 Usa

Il controspionaggio americano ha pubblicato un documento sulle tecnologie emergenti mettendo in guardia dagli sforzi, legali e non, di Pechino ma anche di Mosca. Occhio ai database genetici nelle mani del Pcc

Troppi social hanno fatto male al centrodestra. Brunetti spiega dove hanno sbagliato

Tiberio Brunetti, fondatore di Spin Factor, società di consulenza politica e istituzionale specializzata in Italia nella gestione delle campagne elettorali, commenta a Formiche.net il post elezioni. “I due principali leader del centrodestra sono arrivati a un livello di saturazione social”. E i 5 Stelle? “Devono capitalizzare l’effetto Conte. Al momento l’ex premier gode di grande popolarità, che però non si traduce totalmente in voto sul Movimento”

Microchip, Draghi spinge per l'impianto Intel. Ecco i piani

L’agenzia Reuters conferma che i colloqui del governo italiano con il colosso americano Intel per costruire un maxi-impianto di produzione di chip in Italia sono in fase avanzata. In Germania una megafactory, Mirafiori in pole per il packaging. La rete di Draghi e Giorgetti per fare del Paese un hub europeo

Consiglio Ue, Draghi spinge sul gas (ma la strada è in salita)

Pochi progressi e poca solidarietà europea sui grandi temi del dossier energetico, dove prevale la linea moderata dei rigoristi. Draghi insiste sulle riserve comuni di gas e ne sottolinea l’importanza per la transizione. Ecco, punto per punto, cosa è successo a Bruxelles

Il clima è questione di intelligence. Pressing americano su Cop26

Tre rapporti in un giorno pubblicati dall’amministrazione Biden identificano il clima come nuovo campo di battaglia. Quello dell’intelligence avverte che gli impegni per contenere l’aumento delle temperature sono “insufficienti” e mette in guardia dalla Cina sulle materie prime. Appuntamento a Glasgow

"Dear Earth", il video originale di You Tube per il clima. Il video

"Dear Earth", il video originale di You Tube per il clima [embedyt] https://www.youtube.com/watch?v=3XHFtSmXAco[/embedyt] Milano, 22 ott. (askanews) - In vista di Cop26 YouTube lancia sette contenuti originali sul tema del cambiamento climatico per ribadire l importanza di agire ora per un pianeta migliore e più sostenibile. Si comincia domani con il primo: Dear Earth è uno show originale Youtube che…

Taiwan farà la fine di Hong Kong? Risponde Nathan Law

Il co-fondatore di Demosisto e leader del movimento democratico di Hong Kong in esilio: Xi prepara azioni militari a Taiwan, ma l’isola non farà subito la nostra fine. Un’invasione scatenerebbe una guerra totale, sarà un processo graduale. Biden, l’Ue e Draghi possono fare la loro parte per fermare il regime cinese

×

Iscriviti alla newsletter