Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Colpo di Scena: Ransomed.vc, il Temuto Gruppo di Hacker, Annuncia la Sua Chiusura!

Colpo di Scena: Ransomed.vc, il Temuto Gruppo di Hacker, Annuncia la Sua Chiusura!

11 Novembre 2023 09:24

Ransomed[.]vc, un gruppo noto per i suoi attacchi a Sony e Colonial Pipeline, sta chiudendo dopo che sei membri sono stati arrestati.

IL gruppo è giunto per la prima volta all’attenzione dei ricercatori nell’agosto del 2023. Gli hacker hanno minacciato le loro vittime con delle multe per aver violato le leggi europee sulla protezione dei dati, chiedendo un riscatto per le informazioni rubate. Tuttavia, alcune aziende menzionate nel sito di fuga del gruppo affermano che i loro sistemi non sono stati effettivamente hackerati.

Adesso i criminali hanno annunciato che intendono vendere tutti i loro beni. Nei post di Telegram poi cancellati, uno dei leader del gruppo offriva ai “colleghi” del mondo della criminalità informatica software per creare virus ransomware; un insieme di nomi di dominio; accesso privilegiato alle reti VPN di undici grandi organizzazioni; così come gli account sui social media del gruppo. Inoltre, sono stati messi in vendita 37 database, per un valore di 10 milioni di dollari.

Con il passare del tempo le offerte divennero sempre più disperate. In uno dei post, ai clienti è stato promesso uno sconto del 20% sull’acquisto di qualsiasi risorsa. Forse ciò era dovuto alla sensazione di una minaccia imminente da parte dell’FBI.

Di conseguenza, nel canale è stato pubblicato un messaggio di addio. In esso, il leader spiegava che avevano deciso di chiudere il gruppo a causa dell’arresto di sei “affiliati”. Secondo lui i profitti delle campagne di estorsione non valgono la sofferenza dei giovanissimi hacker: “Con loro ho guadagnato bene, ma usare ragazzi molto giovani intorno ai 20 anni, secondo me, è ingiusto. Prima o poi finiranno in prigione, ma non voglio continuare così sostenendo la loro sconsideratezza.”

L’autore dell’appello sottolinea che il gruppo non si pente delle sue azioni. Ma tutti “ragazzi” che componevano la squadra sono già stati licenziati.

Alan Liska, esperto di Recorded Future, ha osservato: la chiusura di un gruppo di hacker sotto l’influenza di circostanze esterne è un caso piuttosto raro nel mondo della criminalità informatica. Ha inoltre espresso l’opinione che le attività di Ransomed.vc mirano più ad attirare l’attenzione del pubblico che a causare danni alle vittime.

Secondo James Turgal, ex vicepresidente di Optiv, il ransomware-as-a-service è diventato una pratica comune, ma nel caso di Ransomed.vc, potrebbe essere uno stratagemma per verificare quanto le forze dell’ordine si avvicinano a loro.

Anche Ransomed.vc sembra sospetto. In genere, i gruppi si sciolgono, cambiano marchio o scompaiono silenziosamente dai radar della polizia. Ma il caso potrebbe parlare della crescente pressione ed efficacia delle misure adottate dalle autorità di regolamentazione di tutto il mondo.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Chiara Nardini 2025 3 300x300
Esperta di Cyber Threat intelligence e di cybersecurity awareness, blogger per passione e ricercatrice di sicurezza informatica. Crede che si possa combattere il cybercrime solo conoscendo le minacce informatiche attraverso una costante attività di "lesson learned" e di divulgazione. Analista di punta per quello che concerne gli incidenti di sicurezza informatica del comparto Italia.
Aree di competenza: Cyber threat Intelligence, Incident Response, sicurezza nazionale, divulgazione

Articoli in evidenza

Immagine del sitoInnovazione
Robot in cerca di carne: Quando l’AI affitta periferiche. Il tuo corpo!
Silvia Felici - 06/02/2026

L’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…

Immagine del sitoCybercrime
DKnife: il framework di spionaggio Cinese che manipola le reti
Pietro Melillo - 06/02/2026

Negli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…

Immagine del sitoVulnerabilità
Così tante vulnerabilità in n8n tutti in questo momento. Cosa sta succedendo?
Agostino Pellegrino - 06/02/2026

Negli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…

Immagine del sitoInnovazione
L’IA va in orbita: Qwen 3, Starcloud e l’ascesa del calcolo spaziale
Sergio Corpettini - 06/02/2026

Articolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…

Immagine del sitoCyber Italia
Truffe WhatsApp: “Prestami dei soldi”. Il messaggio che può svuotarti il conto
Silvia Felici - 06/02/2026

Negli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…