REvil colpisce MASMOVIL. L'operatore Telco spagnolo.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Enterprise BusinessLog 970x120 1
320×100
REvil colpisce MASMOVIL. L’operatore Telco spagnolo.

REvil colpisce MASMOVIL. L’operatore Telco spagnolo.

Redazione RHC : 3 Luglio 2021 06:32

Come si dice … e non è finita.

Il quarto operatore di telecomunicazioni spagnolo MasMovil Ibercom è l’ultima vittima della famigerata banda di ransomware Revil (alias Sodinokibi)

Sul suo “Happy blog” accessibile sulla rete onion, l’operatore di ransomware afferma di avere “scaricato database e altri dati importanti” appartenenti al colosso delle telecomunicazioni.

Come prova del suo hack, il gruppo ha anche condiviso degli screenshot contenente dei dati di MasMovil che mostrano cartelle denominate Backup, RESELLERS, PARLEM e OCU, ecc.

Vale la pena notare che MasMovil ha riconosciuto l’attacco ransomware, tuttavia, non c’è ancora notizia di alcuna richiesta di riscatto da parte degli Affiliati di REvil.

La struttura di attacco dell’operatore di ransomware Revil segue lo stesso modus operandi di altri gruppi di ransomware, come visto nei precedenti articoli sul RaaS e quindi, rubare dati per poi bloccare i file sul sistema della vittima e richiedere il pagamento del riscatto per la chiave/strumento di decrittazione.

Per chi non è a conoscenza delle attività di Revil; il gruppo è noto per aver preso di mira aziende e organizzazioni di alto profilo. Ad esempio, il 15 giugno 2021, Revil ha affermato di aver violato l’appaltatore statunitense di armi nucleari Sol Oriens, oltre ad una lunghissima lista di organizzazioni di alto profilo.

Lo stesso gruppo era anche dietro la violazione del fornitore Apple Quanta nell’aprile 2021, mentre all’inizio di marzo di quest’anno gli affiliati di REvil, avevano preso di mira il gigante tecnologico Acer e chiesto un riscatto di 50 milioni di dollari.

Per quanto riguarda MasMovil, la sua rete fissa raggiunge 18 milioni di famiglie con ADSL e quasi 26 milioni con fibra ottica. La sua rete mobile 4G copre il 98,5% della popolazione spagnola.

L’azienda possiede anche marchi come Yoigo, Pepephone, Llamaya, Lebara.

Se vuoi comprendere meglio il fenomeno del Ransomware, leggi questi articoli:

1. Cosa è il Ransomware e il RaaS (prima parte)

2. Cosa è il Ransomware e il RaaS (seconda parte)

3. Intervista al portavoce di Revil UNKNOW, sul forum XSS

4. Alla scoperta del gruppo Ransomware Revil

5. Alla scoperta del gruppo Ransomware Darkside

6. L’incidente Ransomware a Luxottica svolto dal gruppo Nefilim

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
L’interruzione di Cloudflare del 5 dicembre 2025 dovuta alle patch su React Server. L’analisi tecnica
Di Redazione RHC - 07/12/2025

Cloudflare ha registrato un’interruzione significativa nella mattina del 5 dicembre 2025, quando alle 08:47 UTC una parte della propria infrastruttura ha iniziato a generare errori interni. L’inci...

Immagine del sito
GlobalProtect di Palo Alto Networks è sotto scansioni Attive. Abilitate la MFA!
Di Redazione RHC - 07/12/2025

Una campagna sempre più aggressiva, che punta direttamente alle infrastrutture di accesso remoto, ha spinto gli autori delle minacce a tentare di sfruttare attivamente le vulnerabilità dei portali V...

Immagine del sito
Rilasciata FreeBSD 15.0: ecco le novità e i miglioramenti della nuova versione
Di Redazione RHC - 06/12/2025

Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Immagine del sito
React2Shell: due ore tra la pubblicazione dell’exploit e lo sfruttamento attivo
Di Redazione RHC - 06/12/2025

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Immagine del sito
Cloudflare dichiara guerra a Google e alle AI. 416 miliardi di richieste di bot bloccate
Di Redazione RHC - 05/12/2025

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...