Aggiornamenti recenti Maggio 16th, 2024 3:14 PM
Set 24, 2021 Marco Schiaffino Attacchi, In evidenza, Leaks, News, RSS, Scenario 0
La vicenda dell’attacco che ha interessato più di 1.500 aziende legato a una vulnerabilità del software Kaseya VSA si arricchisce di un nuovo capitolo.
Secondo quanto riporta un articolo del Washington Post, l’FBI avrebbe avuto tra le mani un software per decrittare i file presi in ostaggio dal ransomware diffuso dal gruppo REvil ma non lo avrebbe distribuito alle aziende colpite dai cyber criminali.
Gli agenti federali, spiegano i colleghi del Washington Post, avrebbero ottenuto il tool di decrittazione attraverso un accesso diretto ai server del gruppo REvil. Una notizia questa, che aggiunge un tassello a tutta la vicenda legata all’attività della gang criminale di lingua russa, che lo scorso luglio sembrava essere sparita nel nulla.
Proprio l’improvvisa scomparsa dei pirati informatici di REvil (tornati poi in attività qualche settimana fa) avrebbe un ruolo in tutta questa vicenda.
Secondo la ricostruzione giornalistica, infatti, l’FBI avrebbe temporeggiato prima di rilasciare il tool di decodifica del ransomware REvil proprio per non allarmare i cyber criminali in prospettiva di un’azione che avrebbe consentito di arrestarli.
La loro “fuga”, però, ha indotto i federali a cambiare strategia e distribuire (con 3 settimane di ritardo) lo strumento software che avrebbe consentito alle aziende colpite dall’attacco di ripristinare i dati presi in ostaggio dal ransomware.
Le rivelazioni del quotidiano statunitense hanno generato non poche polemiche, soprattutto da parte di chi ha cominciato a mettere in discussione la capacità di giudizio di chi ha deciso di nascondere uno strumento che avrebbe permesso di arginare perdite milionarie da parte delle aziende coinvolte nell’attacco in favore della possibilità di acciuffare i cyber criminali.
Insomma: valeva davvero la pena lasciare 1.500 aziende in una situazione simile nella speranza di arrestare i pirati informatici del gruppo REvil? Col senno di poi, l’FBI ha infatti preso una decisione assolutamente sbagliata.
E ora che lo stesso gruppo REvil ha fatto il suo ritorno sulle scene, il bilancio di questa scelta rischia di essere ancora più pesante.
Mag 14, 2024 0
Feb 26, 2024 0
Feb 20, 2024 0
Dic 21, 2023 0
Mag 16, 2024 0
Mag 16, 2024 0
Mag 14, 2024 0
Mag 13, 2024 0
Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 10, 2024 0
A partire dallo scorso gennaio e fino a metà marzo, MITRE...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 16, 2024 0
Ieri Google ha comunicato di aver risolto una...Mag 16, 2024 0
Nell’ultimo aggiornamento di sicurezza, Microsoft ha...Mag 14, 2024 0
Apple e Google hanno annunciato la disponibilità di...Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 13, 2024 0
Nell’ultima settimana, il CERT-AGID ha identificato e...