Aggiornamenti recenti Novembre 13th, 2024 9:54 AM
Set 24, 2021 Marco Schiaffino Attacchi, In evidenza, Leaks, News, RSS, Scenario 0
La vicenda dell’attacco che ha interessato più di 1.500 aziende legato a una vulnerabilità del software Kaseya VSA si arricchisce di un nuovo capitolo.
Secondo quanto riporta un articolo del Washington Post, l’FBI avrebbe avuto tra le mani un software per decrittare i file presi in ostaggio dal ransomware diffuso dal gruppo REvil ma non lo avrebbe distribuito alle aziende colpite dai cyber criminali.
Gli agenti federali, spiegano i colleghi del Washington Post, avrebbero ottenuto il tool di decrittazione attraverso un accesso diretto ai server del gruppo REvil. Una notizia questa, che aggiunge un tassello a tutta la vicenda legata all’attività della gang criminale di lingua russa, che lo scorso luglio sembrava essere sparita nel nulla.
Proprio l’improvvisa scomparsa dei pirati informatici di REvil (tornati poi in attività qualche settimana fa) avrebbe un ruolo in tutta questa vicenda.
Secondo la ricostruzione giornalistica, infatti, l’FBI avrebbe temporeggiato prima di rilasciare il tool di decodifica del ransomware REvil proprio per non allarmare i cyber criminali in prospettiva di un’azione che avrebbe consentito di arrestarli.
La loro “fuga”, però, ha indotto i federali a cambiare strategia e distribuire (con 3 settimane di ritardo) lo strumento software che avrebbe consentito alle aziende colpite dall’attacco di ripristinare i dati presi in ostaggio dal ransomware.
Le rivelazioni del quotidiano statunitense hanno generato non poche polemiche, soprattutto da parte di chi ha cominciato a mettere in discussione la capacità di giudizio di chi ha deciso di nascondere uno strumento che avrebbe permesso di arginare perdite milionarie da parte delle aziende coinvolte nell’attacco in favore della possibilità di acciuffare i cyber criminali.
Insomma: valeva davvero la pena lasciare 1.500 aziende in una situazione simile nella speranza di arrestare i pirati informatici del gruppo REvil? Col senno di poi, l’FBI ha infatti preso una decisione assolutamente sbagliata.
E ora che lo stesso gruppo REvil ha fatto il suo ritorno sulle scene, il bilancio di questa scelta rischia di essere ancora più pesante.
Mag 30, 2024 0
Mag 14, 2024 0
Feb 26, 2024 0
Feb 20, 2024 0
Nov 13, 2024 0
Nov 12, 2024 0
Nov 12, 2024 0
Nov 11, 2024 0
Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Nov 07, 2024 0
L’attuale panorama delle minacce si presente sempre...Nov 05, 2024 0
I FortiGuard Labs di Fortinet hanno individuato attività...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi...Nov 12, 2024 0
Le aziende di criptovalute sono prese di mira da una...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Nov 11, 2024 0
Questa settimana, il CERT-AGID ha rilevato e analizzato...