Ransomed[.]vc, un gruppo noto per i suoi attacchi a Sony e Colonial Pipeline, sta chiudendo dopo che sei membri sono stati arrestati.
IL gruppo è giunto per la prima volta all’attenzione dei ricercatori nell’agosto del 2023. Gli hacker hanno minacciato le loro vittime con delle multe per aver violato le leggi europee sulla protezione dei dati, chiedendo un riscatto per le informazioni rubate. Tuttavia, alcune aziende menzionate nel sito di fuga del gruppo affermano che i loro sistemi non sono stati effettivamente hackerati.
Adesso i criminali hanno annunciato che intendono vendere tutti i loro beni. Nei post di Telegram poi cancellati, uno dei leader del gruppo offriva ai “colleghi” del mondo della criminalità informatica software per creare virus ransomware; un insieme di nomi di dominio; accesso privilegiato alle reti VPN di undici grandi organizzazioni; così come gli account sui social media del gruppo. Inoltre, sono stati messi in vendita 37 database, per un valore di 10 milioni di dollari.

Con il passare del tempo le offerte divennero sempre più disperate. In uno dei post, ai clienti è stato promesso uno sconto del 20% sull’acquisto di qualsiasi risorsa. Forse ciò era dovuto alla sensazione di una minaccia imminente da parte dell’FBI.
Di conseguenza, nel canale è stato pubblicato un messaggio di addio. In esso, il leader spiegava che avevano deciso di chiudere il gruppo a causa dell’arresto di sei “affiliati”. Secondo lui i profitti delle campagne di estorsione non valgono la sofferenza dei giovanissimi hacker: “Con loro ho guadagnato bene, ma usare ragazzi molto giovani intorno ai 20 anni, secondo me, è ingiusto. Prima o poi finiranno in prigione, ma non voglio continuare così sostenendo la loro sconsideratezza.”
L’autore dell’appello sottolinea che il gruppo non si pente delle sue azioni. Ma tutti “ragazzi” che componevano la squadra sono già stati licenziati.
Alan Liska, esperto di Recorded Future, ha osservato: la chiusura di un gruppo di hacker sotto l’influenza di circostanze esterne è un caso piuttosto raro nel mondo della criminalità informatica. Ha inoltre espresso l’opinione che le attività di Ransomed.vc mirano più ad attirare l’attenzione del pubblico che a causare danni alle vittime.
Secondo James Turgal, ex vicepresidente di Optiv, il ransomware-as-a-service è diventato una pratica comune, ma nel caso di Ransomed.vc, potrebbe essere uno stratagemma per verificare quanto le forze dell’ordine si avvicinano a loro.
Anche Ransomed.vc sembra sospetto. In genere, i gruppi si sciolgono, cambiano marchio o scompaiono silenziosamente dai radar della polizia. Ma il caso potrebbe parlare della crescente pressione ed efficacia delle misure adottate dalle autorità di regolamentazione di tutto il mondo.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…