{"id":282706,"date":"2023-03-03T17:21:00","date_gmt":"2023-03-03T14:21:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=282706"},"modified":"2023-06-20T03:28:34","modified_gmt":"2023-06-20T00:28:34","slug":"revil-la-banda-di-ransomware-di-lingua-russa-scompare","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/it\/revil-la-banda-di-ransomware-di-lingua-russa-scompare\/","title":{"rendered":"REvil &#8211; La banda di ransomware di lingua russa scompare"},"content":{"rendered":"\n<p><strong>La famigerata banda di ransomware di lingua russa, REvil, \u00e8 misteriosamente scomparsa da Internet dopo aver eseguito attacchi di alto profilo a centinaia di aziende in tutto il mondo.<\/strong><\/p>\n<p>Non \u00e8 ancora chiaro il motivo per cui il gruppo \u00e8 andato offline, insieme al suo blog e ai siti Web di pagamento. Ma la sua improvvisa scomparsa pochi giorni dopo la dichiarazione del presidente Biden solleva dubbi sul fatto che le autorit\u00e0 statunitensi abbiano qualcosa a che fare con questo.<\/p>\n<h2>Chi \u00e8 REvil?<\/h2>\n<p><strong>REvil (Ransomware Evil o altrimenti noto come Sobinokibi) \u00e8 una gang di lingua russa<\/strong>. Hanno preso di mira migliaia di aziende di alto profilo in tutto il mondo. Minaccerebbero di rilasciare le informazioni sul loro Happy Blog a meno che gli obiettivi non avessero pagato il riscatto.<\/p>\n<p>Nessuno \u00e8 stato in grado di individuare la loro posizione, ma <strong>si ritiene che abbia sede in Russia<\/strong> perch\u00e9 la banda non prende di mira le compagnie russe o le regioni dell'ex blocco sovietico.<\/p>\n<p>In passato, le autorit\u00e0 britanniche e statunitensi hanno anche accusato <a href=\"https:\/\/vpn.inform.click\/it\/\">reti private virtuali (VPN) per prendere di mira le organizzazioni di tutto il mondo e nascondere le loro impronte digitali. Tuttavia, l'ambasciata russa negli Stati Uniti ha negato le accuse.<\/p>\n<h2>Bersagli REvil<\/h2>\n<p>Nel maggio 2020, <strong>REvil ha rubato quasi un terabyte di informazioni riservate dallo studio legale Grubman Shire Meiselas & Sacks<\/strong>, <a href=\"https:\/\/www.forbes.com\/sites\/daveywinder\/2020\/05\/17\/hackers-publish-first-169-trump-dirty-laundry-emails-after-being-branded-cyber-terrorists\/?sh=28bcb79d5268\" rel=\"noopener\">sostenendo di avere &quot;bucato sporco&quot; sul presidente Trump<\/a>. La banda ha minacciato di rilasciare dati online se il ransomware di 42 milioni di dollari non fosse stato pagato. La banda ha dichiarato:<\/p>\n<blockquote>\n<p>&#8220;La prossima persona che pubblicheremo sar\u00e0 Donald Trump. C'\u00e8 una corsa elettorale in corso e abbiamo trovato un sacco di panni sporchi in tempo. Signor Trump, se vuole rimanere presidente, colpisca i ragazzi con un bastone affilato, altrimenti potrebbe dimenticare questa ambizione per sempre&quot;.<\/p>\n<\/blockquote>\n<p>Nel marzo 2021, <strong>REvil ha attaccato la Harris Federation<\/strong> di conseguenza, il sistema IT dell'organizzazione \u00e8 stato chiuso per settimane, colpendo migliaia di utenti.<\/p>\n<p>Nell'aprile 2021, <a href=\"https:\/\/www.bloomberg.com\/news\/articles\/2021-04-21\/apple-targeted-in-50-million-ransomware-hack-of-supplier-quanta\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">REvil ha preso di mira Apple<\/a> e ha rubato piani per i prossimi prodotti Apple, inclusi Apple Watch, laptop e altro. La banda ha chiesto 50 milioni di dollari per informazioni. Dopo l'attacco, hanno pubblicato sul loro Happy Blog dicendo:<\/p>\n<blockquote>\n<p>&#8220;Per non aspettare l'imminente presentazione di Apple, oggi noi, il gruppo REvil, forniremo i dati sulle prossime uscite dell'azienda tanto amata da molti. Tim Cook pu\u00f2 dire grazie Quanta.<\/p>\n<\/blockquote>\n<p>Nel maggio 2021, JBS SA, un'azienda brasiliana di lavorazione della carne, \u00e8 stata attaccata, disabilitando i suoi macelli. Subito dopo pochi giorni dall'attacco, la Casa Bianca ha annunciato che dietro l'attacco potrebbe esserci il REvil. <strong>JBS ha pagato un riscatto di 11 milioni di dollari a REvil in Bitcoin.<\/strong><\/p>\n<p><strong>L'ultimo obiettivo di REvil era Kaseya, un fornitore di tecnologia statunitense.<\/strong> Il 2 luglio 2021, REvil ha preso di mira i sistemi Kaseya e ha <strong>chiesto un riscatto di 70 milioni di dollari<\/strong> per ripristinare i propri dati. A seguito dell'attacco, la svedese Coop, una catena di negozi di alimentari, <a href=\"https:\/\/www.reuters.com\/technology\/cyber-attack-against-us-it-provider-forces-swedish-chain-close-800-stores-2021-07-03\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ha dovuto chiudere quasi 800 negozi per diversi giorni<\/a>.<\/p>\n<p><strong>Questo \u00e8 stato uno dei pi\u00f9 grandi <a href=\"https:\/\/vpn.inform.click\/it\/sei-stato-colpito-da-un-ransomware-e-adesso\/\" title=\"attacchi ransomware\">attacchi ransomware<\/a> della storia.<\/strong> L'attacco ha colpito migliaia di piccole aziende in tutto il mondo. Dopo la Cybersecurity and Infrastructure Security Agency degli Stati Uniti, a tutti gli utenti \u00e8 stato chiesto di chiudere immediatamente i server VSA.<\/p>\n<p>L'attacco era perfetto, venerd\u00ec, prima della lunga vacanza negli Stati Uniti, per diffonderlo il pi\u00f9 rapidamente possibile senza essere scoperti.<\/p>\n<h2>Biden agisce contro REvil<\/h2>\n<p>Dopo l'attacco, il presidente Joe Biden ha deciso di agire e ha ordinato alle agenzie di intelligence statunitensi di indagare sul gruppo dietro l'attacco che ha colpito centinaia di aziende americane.<\/p>\n<p>Il 10 luglio, <a href=\"https:\/\/apnews.com\/article\/joe-biden-europe-technology-government-and-politics-russia-df7ef73f02bcba61ad6e628aa95a9f84\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Biden ha chiamato il presidente Vladimir Putin<\/a> e ha detto che doveva &quot;agire&quot;. Biden ha inoltre detto:<\/p>\n<blockquote>\n<p>&quot;Gli ho chiarito che gli Stati Uniti si aspettano quando un'operazione di ransomware sta arrivando dal suo suolo anche se non \u00e8 sponsorizzata dallo stato, ci aspettiamo che agiscano se diamo loro informazioni sufficienti per agire su chi \u00e8.&quot;<\/p>\n<\/blockquote>\n<p>Quando gli \u00e8 stato chiesto se ci sarebbero state delle conseguenze, Biden ha sorriso e ha detto: &quot;S\u00ec&quot;. <strong>Ha anche affermato che gli Stati Uniti prenderanno provvedimenti e abbatteranno i server del gruppo REvil se Mosca non agir\u00e0.<\/strong><\/p>\n<h2>La scomparsa della banda di REvil<\/h2>\n<p>I siti Web, i blog e &quot;tutta la loro infrastruttura&quot; di REvil sono diventati oscuri, ha affermato Allen Liska, un analista dell'intelligence di Recorded Future. Liska ha anche affermato che il portavoce pubblico di REvil chiamato anche &quot;Unknown&quot;, &quot; <strong>non \u00e8 stato attivo sulle bacheche da gioved\u00ec scorso&quot;<\/strong> e il sito non risponde da un po' di tempo.<\/p>\n<p><strong>Non \u00e8 ancora chiaro perch\u00e9 il gruppo sia improvvisamente scomparso da Internet<\/strong> o se la scomparsa sia solo temporanea o permanente.<\/p>\n<p>I recenti cambiamenti hanno suscitato speculazioni sul fatto che la mossa sia stata la decisione di REvil di cessare operazioni come l'ex banda russa di criminali informatici, <a href=\"https:\/\/www.washingtonpost.com\/technology\/2021\/05\/14\/darkside-ransomware-shutting-down\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">DarkSide<\/a>, o <strong>fosse il risultato di un'azione guidata dal governo degli Stati Uniti.<\/strong><\/p>\n<p>John Hultquist, di Mandiant Threat Intelligence, ha dichiarato:<\/p>\n<blockquote>\n<p>&quot;La situazione \u00e8 ancora in corso, ma le prove suggeriscono che REvil ha subito una rimozione pianificata e simultanea della propria infrastruttura, da parte degli operatori stessi o tramite l'industria o l'azione delle forze dell'ordine&#8230; Se si trattasse di un'operazione di interruzione di qualche tipo, i dettagli completi potrebbero non arrivare mai alla luce&quot;.<\/p>\n<\/blockquote>\n<p>Questa \u00e8 ovviamente una buona cosa, ma non per tutte le aziende target, come <strong>sottolinea Brett Callow di Emsisoft<\/strong> :<\/p>\n<blockquote>\n<p>&#8220;Se le forze dell'ordine sono riuscite a interrompere le operazioni della banda, sarebbe ovviamente una buona cosa, ma potrebbe creare problemi a qualsiasi azienda i cui dati siano attualmente crittografati. Non avrebbero la possibilit\u00e0 di pagare REvil per la chiave necessaria per decrittografare i propri dati&quot;.<\/p>\n<\/blockquote>\n<p>Liska ha anche notato che <strong>la propriet\u00e0 del sito di REvil non \u00e8 stata ancora modificata<\/strong>, rendendo cos\u00ec meno probabile la possibilit\u00e0 di un sequestro del dominio. Ha anche detto: &quot; <strong>questo potrebbe suggerire che si tratta di rimozioni autodirette (troppo presto per dirlo).&quot;<\/strong><\/p>\n<p>Finora, i portavoce del Consiglio di sicurezza nazionale della Casa Bianca e del Cyber \u200b\u200bCommand non hanno ancora commentato l'ultima scomparsa di REvil. Anche se dietro la scomparsa di REvil c'era il governo degli Stati Uniti, ci sono altri gruppi di ransomware che sono ancora attivi, <a href=\"https:\/\/vpn.inform.click\/it\/oltre-46-statistiche-e-fatti-sulla-sicurezza-informatica-da-conoscere-per-il-2022\/\" title=\"sollevando cos\u00ec problemi di sicurezza in tutto il mondo\">sollevando cos\u00ec problemi di sicurezza in tutto il mondo<\/a>.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>REvil: una banda di ransomware di lingua russa dietro gli attacchi a JBS e Kaseya va improvvisamente offline dopo l&#8217;iniziativa di Biden, ragioni ancora sconosciute.<\/p>\n","protected":false},"author":1,"featured_media":374385,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8560,8550,8601,8520,8590,8478,8478],"tags":[],"class_list":["post-282706","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-generale","category-notizia","category-perdite","category-protezione-dati","category-varie","category-vpn-e-privacy"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/282706","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/comments?post=282706"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/282706\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media\/374385"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media?parent=282706"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/categories?post=282706"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/tags?post=282706"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}