
La società rumena Bitdefender ha pubblicato un’utility universale per la decrittografia dei file colpiti da attacchi ransomware REvil (Sodinokibi). Lo strumento funziona solo su dati crittografati prima del 13 luglio 2021.
Gli esperti di Bitdefender scrivono che questo strumento è stato creato in collaborazione con partner fidati delle forze dell’ordine, ma finora la società si è rifiutata di fornire alcun dettaglio, citando un’indagine in corso, probabilmente tutto questo collegato all’universal decryptor rilasciato da REvil dopo l’attacco distribuito su Kaseya.
Permettetemi di ricordarvi che il 13 luglio di quest’anno, l’intera infrastruttura REvil è andata offline senza spiegazioni.
Non molto tempo prima, all’inizio di luglio 2021, gli operatori REvil hanno effettuato un attacco su larga scala ai clienti del noto fornitore di soluzioni MSP Kaseya. Di conseguenza, i criminali informatici hanno distribuito il ransomware in migliaia di reti aziendali.
Inoltre, poco prima dell’attacco ai clienti, Kaseya REvil aveva già monopolizzato le news con l’attacco alla JBS, il più grande fornitore mondiale di carne bovina e pollame, nonché il secondo produttore di carne di maiale.
L’azienda opera negli Stati Uniti, Australia, Canada, Gran Bretagna e così via, servendo clienti provenienti da 190 paesi in tutto il mondo.
Di conseguenza, il presidente degli Stati Uniti Joe Biden in una conversazione telefonica ha invitato il presidente russo Vladimir Putin a fermare gli attacchi degli hacker ransomware che operano dal territorio della Federazione Russa.
Biden ha affermato che se la Russia non avesse agito, gli Stati Uniti sarebbero stati costretti ad agire da soli.
Poco dopo, l’infrastruttura di REvil è andata offline per diversi mesi, tornando in servizio solo il 7 settembre 2021. Gli operatori REvil hanno riattivato vecchi siti, creato nuovi profili sui forum e hanno già ricominciato a condurre attacchi alle grandi organizzazioni.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneVenerdì è emersa online una notizia capace di strappare un sorriso e, subito dopo, generare un certo disagio: il lancio di Moltbook, un social network popolato non da persone ma da agenti di intelligenza artificiale.…
Cyber NewsPer oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segna la fine di un’era e…
InnovazioneAlle dieci del mattino, a Wuhan, due robot umanoidi alti 1,3 metri iniziano a muoversi con precisione. Girano, saltano, seguono il ritmo. È il segnale di apertura del primo negozio 7S di robot umanoidi del…
Cyber ItaliaIl 29 gennaio 2026, sul forum BreachForums, l’utente p0ppin ha pubblicato un annuncio di vendita relativo a un presunto accesso amministrativo non autorizzato ai sistemi interni di una “Italian Car Company”. Come spesso accade in questo tipo di annunci, nessun riferimento…
Cyber NewsIvanti ha rilasciato una serie di aggiornamenti critici per arginare due vulnerabilità di sicurezza che hanno colpito Ivanti Endpoint Manager Mobile (EPMM). Si tratta di falle sfruttate attivamente in attacchi zero-day, una criticità tale da…