Aggiornamenti recenti Febbraio 20th, 2026 12:30 PM
Dic 21, 2023 Marina Londei Attacchi, In evidenza, News 0
Pochi giorni fa il Dipartimento di Giustizia degli Stati Uniti ha annunciato che l’FBI è riuscita ad accedere ai server di BlackCat (ALPHV), il gruppo dietro l’omonimo ransomware, per monitorare le attività e ottenere le chiavi di decrittazione.
Come riporta BleepingComputer, l’Agenzia statunitense ha osservato per mesi l’attività del ransomware ottenendo al contempo le chiavi per decifrare i file; queste sono state condivise con più di 400 vittime del malware, aiutandole a recuperare i file cifrati per un risparmio totale di 68 milioni di dollari.
La conferma del Dipartimento di Giustizia arriva dopo la pubblicazione di un mandato di cattura per i cybercriminali di BlackCat dove si specifica che l’FBI è riuscito ad accedere alla rete del gruppo. “L’FBI ha identificato e ottenuto 946 coppie di chiavi pubbliche/private per i siti Tor che il gruppo ransomware BlackCat ha usato per le comunicazioni, i leak e le offerte per gli affiliati” si legge nel mandato.
Il documento spiega che l’Agenzia è riuscita a scoprire gli indirizzi Tor di ciascuna vittima usati dal gruppo per la negoziazione del riscatto e li ha usati per contattare le aziende colpite e fornire a ciascuna le chiavi di decrittazione.
L’FBI ha inoltre preso il controllo del sito dei leak di BlackCat, pubblicando un avviso sul risultato dell’operazione. Nella nota l’Agenzia inviata chiunque avesse informazioni sul gruppo o sui suoi affiliati a contattarla, offrendo in cambio una ricompensa.
Qualche giorno dopo l’operazione dell’FBI, BlackCat è tornato a reclamare i propri server annunciando sul sito dei leak di aver ripreso il controllo del sito web, affermando che l’Agenzia sarebbe riuscita ad accedere soltanto a uno dei loro data center.
Il gruppo ha specificato che, anche se l’FBI è riuscita ad aiutare più di 400 compagnie, a pagare le conseguenze di questo attacco saranno oltre 3.000 aziende che non riceveranno mai le proprie chiavi di decrittazione.
BlackCat ha inoltre annunciato di aver rimosso ogni restrizione per i propri affiliati; ciò significa che i gruppi partner potranno ora colpire qualsiasi organizzazione, incluse le infrastrutture critiche. Restano invece valide le restrizioni per gli attacchi contro la Comunità degli Stati Indipendenti (CSI).
“Grazie per la vostra esperienza, terremo conto dei nostri errori e lavoreremo ancora più duramente, in attesa dei vostri piagnistei in chat e delle richieste di sconti che non esistono più” conclude la nota.
Feb 16, 2026 0
Gen 05, 2026 0
Dic 18, 2025 0
Nov 19, 2025 0
Feb 20, 2026 0
Feb 18, 2026 0
Feb 17, 2026 0
Feb 13, 2026 0
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 17, 2026 0
Hudson Rock è un’azienda specializzata in sicurezza...
Feb 16, 2026 0
Il blocco delle attività del Department of Homeland...
Feb 13, 2026 0
Un’inquietante campagna di cyberspionaggio ha colpito...
