
La cyber-gang ransomware BlackMatter, che ha colpito Colonial Pipeline, ha annunciato la fine di tutte le sue operazioni a causa delle pressioni delle autorità.
Il gruppo ha pubblicato un annuncio di cessazione sul proprio portale partner, dove gli affiliati si registrano per ricevere gli aggiornamenti del ransomware BlackMatter.
“A causa di alcune circostanze irrisolvibili associate alla pressione delle autorità (parte della squadra non è più disponibile, dopo le ultime notizie) – il progetto è chiuso. In 48 ore, l’intera infrastruttura sarà disattivata, è consentito: inviare mail alle aziende per ulteriori comunicazioni, ottenere decryptor, qualora necessario scrivete”
Daremo il decryptor
“all’interno della chat qualora siano necessari. Auguriamo a tutti un grande successo, siamo stati felici di lavorare”
Ma questa decisione di cessare le operazioni, a nostro avviso segue due eventi di alto profilo che si sono verificati nelle ultime due settimane.
Ricordiamo che il gruppo di cyber ransomware Darkside, che è “reincarnato” in BlackMatter, ha ridimensionato le sue operazioni nel maggio 2021 dopo un attacco di alto profilo al gigante americano del carburante Colonial Pipeline.
Un altro gruppo sensazionale, REvil, ha recentemente cessato le sue attività due volte. La seconda volta ha dovuto ridimensionare le operazioni dopo che le forze dell’ordine hanno violato i suoi server sulla darknet.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneCome tre insider con solo 200 dollari in tasca hanno raggiunto una capitalizzazione di 5000 miliardi e creato l’azienda che alimenta oltre il 90% dell’intelligenza artificiale. Kentucky, 1972. Un bambino taiwanese di nove anni che…
CybercrimeDa oltre un anno, il gruppo nordcoreano PurpleBravo conduce una campagna malware mirata denominata “Contagious Interview “, utilizzando falsi colloqui di lavoro per attaccare aziende in Europa, Asia, Medio Oriente e America Centrale. I ricercatori…
CybercrimeIl gruppo LockBit, che molti avevano rapidamente liquidato dopo fallimenti e fughe di notizie di alto profilo, è tornato inaspettatamente sulla scena. Nell’autunno del 2025, ha presentato una nuova versione del suo ransomware, LockBit 5.0,…
VulnerabilitàUna vulnerabilità critica di esecuzione di codice remoto (RCE) zero-day, identificata come CVE-2026-20045, è stata scoperta da Cisco e risulta attivamente sfruttata in attacchi attivi. Cisco ha sollecitato l’applicazione immediata delle patch e il suo…
Cyber ItaliaC’è un equivoco comodo, in Italia: pensare che la cybersicurezza sia materia “da ministeri” o da grandi operatori strategici. È rassicurante. Ed è sbagliato. Nel disegno reale della connettività pubblica, gli enti locali non sono…