Aggiornamenti recenti Aprile 29th, 2024 4:47 PM
Set 24, 2021 Marco Schiaffino Attacchi, In evidenza, Leaks, News, RSS, Scenario 0
La vicenda dell’attacco che ha interessato più di 1.500 aziende legato a una vulnerabilità del software Kaseya VSA si arricchisce di un nuovo capitolo.
Secondo quanto riporta un articolo del Washington Post, l’FBI avrebbe avuto tra le mani un software per decrittare i file presi in ostaggio dal ransomware diffuso dal gruppo REvil ma non lo avrebbe distribuito alle aziende colpite dai cyber criminali.
Gli agenti federali, spiegano i colleghi del Washington Post, avrebbero ottenuto il tool di decrittazione attraverso un accesso diretto ai server del gruppo REvil. Una notizia questa, che aggiunge un tassello a tutta la vicenda legata all’attività della gang criminale di lingua russa, che lo scorso luglio sembrava essere sparita nel nulla.
Proprio l’improvvisa scomparsa dei pirati informatici di REvil (tornati poi in attività qualche settimana fa) avrebbe un ruolo in tutta questa vicenda.
Secondo la ricostruzione giornalistica, infatti, l’FBI avrebbe temporeggiato prima di rilasciare il tool di decodifica del ransomware REvil proprio per non allarmare i cyber criminali in prospettiva di un’azione che avrebbe consentito di arrestarli.
La loro “fuga”, però, ha indotto i federali a cambiare strategia e distribuire (con 3 settimane di ritardo) lo strumento software che avrebbe consentito alle aziende colpite dall’attacco di ripristinare i dati presi in ostaggio dal ransomware.
Le rivelazioni del quotidiano statunitense hanno generato non poche polemiche, soprattutto da parte di chi ha cominciato a mettere in discussione la capacità di giudizio di chi ha deciso di nascondere uno strumento che avrebbe permesso di arginare perdite milionarie da parte delle aziende coinvolte nell’attacco in favore della possibilità di acciuffare i cyber criminali.
Insomma: valeva davvero la pena lasciare 1.500 aziende in una situazione simile nella speranza di arrestare i pirati informatici del gruppo REvil? Col senno di poi, l’FBI ha infatti preso una decisione assolutamente sbagliata.
E ora che lo stesso gruppo REvil ha fatto il suo ritorno sulle scene, il bilancio di questa scelta rischia di essere ancora più pesante.
Feb 26, 2024 0
Feb 20, 2024 0
Dic 21, 2023 0
Dic 06, 2023 0
Apr 29, 2024 0
Apr 29, 2024 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...