Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
HackTheBox 970x120 1
Banner Ransomfeed 320x100 1
Arrestato Nikolay K. di REvil. Il cerchio si stringe.

Arrestato Nikolay K. di REvil. Il cerchio si stringe.

29 Ottobre 2021 07:32

Il cerchio si stringe sempre di più attorno alla cyber gang d’èlite REvil, la quale infrastruttura recentemente è stata abbattuta dalle forze dell’ordine statunitensi.

Gli investigatori tedeschi, hanno identificato recentemente un uomo russo che ritengono sia uno tra i membri principali della banda ransomware REvil.

L’uomo si presenta come un investitore e trader di criptovalute, ma le autorità tedesche (tra cui Bundeskriminalamt e Landeskriminalamt Baden-Württemberg) la pensano diversamente dopo aver tracciato alcuni dei suoi pagamenti Bitcoin.

Sebbene la vera identità del sospettato non sia stata rivelata, i media tedeschi lo chiamano Nikolay K. e riferiscono che gli investigatori lo hanno collegato ai pagamenti di riscatto Bitcoin associati al gruppo ransomware GandCrab, più volte collegata a REvil.

Le forze dell’ordine hanno tracciato questi pagamenti a seguito di attacchi contro una società di sviluppo software e il Teatro di Stato di Stoccarda.

Nikolay K. non si è tirato indietro quando si è trattato di vantarsi sui social media e di mostrare le sue vacanze nel Mediterraneo, pubblicando immagini di sontuose feste nel suo yacht.

Ma non è stato abbastanza attento quando si è trattato di nascondere la sua vera identità, presumendo erroneamente che mascherare i suoi collegamenti alle operazioni di ransomware con investimenti in criptovalute sarebbe stato sufficiente.

La polizia infatti, è stata in grado di trovare l’indirizzo e-mail di Nikolay, che ha utilizzato per registrarsi su oltre 60 siti Web, nonché un numero di telefono che ha utilizzato per il suo account Telegram.

Quell’account era presumibilmente utilizzato per il commercio di criptovalute in modo legittimo, ma secondo quanto riporta la polizia, questo lo ha fatto collegare a transazioni per un valore di oltre 400.000 euro, corrisposte in criptovalute per il pagamento dei riscatti.

Dal giro di vite sull’infrastruttura di REvil, da due settimane fa, i membri del gruppo sono stati estremamente cauti, ma sembra che Nikolay non fosse a conoscenza di quanto gli investigatori fossero davvero vicini ad arrestarlo.

Quest’estate, la moglie di Nikolay ha viaggiato da sola per le vacanze, mentre i componenti della cyber-gamg ransomware sono rimasti in Russia, forse per evitare arresti imprevisti mentre si trovavano all’estero.

Considerando le dimensioni che la minaccia ransomware ha assunto al più alto livello politico, sarebbe una sorpresa vedere i russi negare l’accusa di Nikolay.

Tutto questo fa ripensare a quanto riportò l’amministratore del forum XSS. “c’è troppo rumore in giro”. Questo vuol dire che quando sale l’attenzione, la criminalità informatica organizzata viene perseguita in modo efficacie ed è facile che non si riesca a farla franca.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoVulnerabilità
Vulnerabilità critica in Zoom: falla CVE-2026-22844 con CVSS 9.9
Redazione RHC - 21/01/2026

Zoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…

Immagine del sitoCyber Italia
Red Hot Cyber e Hack The Box: insieme per il CTF della RHC Conference 2026
Redazione RHC - 21/01/2026

Nel panorama italiano ed europeo della cybersecurity, poche collaborazioni riescono a combinare visione educativa, realismo tecnico e impatto sulla community con la stessa efficacia della partnership annunciata tra Red Hot Cyber e Hack The Box…

Immagine del sitoCyber Italia
La PEC di ACN sui Giochi 2026: quando l’allerta rischia di diventare rumore
Sandro Sana - 21/01/2026

La PEC inviata da Agenzia per la Cybersicurezza Nazionale a tutti i soggetti NIS2, con il richiamo all’aumento della minaccia in vista di Milano–Cortina 2026, è formalmente corretta, tecnicamente condivisibile e concettualmente inattaccabile. Il problema,…

Immagine del sitoCybercrime
Attacco informatico a McDonald’s India: Everest rivendica 861GB di dati
Redazione RHC - 21/01/2026

Nella giornata di ieri, la banda di criminali informatici di Everest, rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico alla Mc Donalds. Dal post pubblicato dalla cybergang, i criminali informatici riportano di…

Immagine del sitoCyber Italia
Vendesi Italia (finanziaria): l’asta shock per il controllo di un’azienda da 3,6 milioni di fatturato
Redazione RHC - 20/01/2026

Una nuova, grave minaccia scuote il panorama della cybersicurezza nazionale. Secondo quanto riportato dagli analisti di Paragon Sec alla redazione di Red Hot Cyber, un pericoloso threat actor ha messo all’asta nel celebre forum underground…