
La cyber-gang ransomware BlackMatter, che ha colpito Colonial Pipeline, ha annunciato la fine di tutte le sue operazioni a causa delle pressioni delle autorità.
Il gruppo ha pubblicato un annuncio di cessazione sul proprio portale partner, dove gli affiliati si registrano per ricevere gli aggiornamenti del ransomware BlackMatter.
“A causa di alcune circostanze irrisolvibili associate alla pressione delle autorità (parte della squadra non è più disponibile, dopo le ultime notizie) – il progetto è chiuso. In 48 ore, l’intera infrastruttura sarà disattivata, è consentito: inviare mail alle aziende per ulteriori comunicazioni, ottenere decryptor, qualora necessario scrivete”
Daremo il decryptor
“all’interno della chat qualora siano necessari. Auguriamo a tutti un grande successo, siamo stati felici di lavorare”
Ma questa decisione di cessare le operazioni, a nostro avviso segue due eventi di alto profilo che si sono verificati nelle ultime due settimane.
Ricordiamo che il gruppo di cyber ransomware Darkside, che è “reincarnato” in BlackMatter, ha ridimensionato le sue operazioni nel maggio 2021 dopo un attacco di alto profilo al gigante americano del carburante Colonial Pipeline.
Un altro gruppo sensazionale, REvil, ha recentemente cessato le sue attività due volte. La seconda volta ha dovuto ridimensionare le operazioni dopo che le forze dell’ordine hanno violato i suoi server sulla darknet.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CulturaC’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…
DirittiNel precedente contributo abbiamo esplorato come la posizione di garanzia del professionista della cybersecurity si scontri con fattispecie classiche come l’accesso abusivo. Tuttavia, nella mia esperienza professionale e accademica, riscontro spesso una zona d’ombra ancora…
VulnerabilitàAncora una volta Microsoft si è vista obbligata ad effettuare una rapida correzione di alcune falle. L’azienda ha rilasciato patch non programmate per Microsoft Office, risolvendo una pericolosa vulnerabilità zero-day già sfruttata in attacchi informatici.…
Cyber NewsLa recente scoperta di una vulnerabilità nella piattaforma AI di ServiceNow ha scosso profondamente il settore della sicurezza informatica. Questa falla, caratterizzata da un punteggio di gravità estremamente elevato, ha permesso ad aggressori non autenticati…
Cyber NewsLa scoperta è avvenuta casualmente: navigando sulla versione web mobile di Instagram, Jatin Banga ha notato che i contenuti di alcuni profili privati erano visibili senza alcuna autorizzazione. Analizzando il traffico dati, ha individuato la…