
C’è molto nervosismo e tensione nelle underground, a causa delle notizie sui media a seguito dell’attacco ransomware sferrato da DarkSide a Colonial Pipeline.
Il forum russo XSS, è stato un forum importante per la pubblicità verso gli affiliati ma adesso non sembra più essere d’accordo su questo schema.
Infatti, alcune delle più grandi cyber-gang di ransomware mantengono una presenza attiva su tale forum, tra cui Babuk, DarkSide, LockBit, Nefilim, Netwalker e REvil.
Oggi, un affiliato che si occupa di attività di penetration-test, che agiva nello schema della Ransomware as a Service RaaS di Darkside, ha affermato di aver violato una rete di una società e di aver lanciato il ransomware Darkside.
A questo punto, il ransomware ha cifrato tutto e la vittima ha pagato all’operatore della RaaS il riscatto, appunto a DarkSide.
Il problema però che DarkSide, non è più in grado di accedere al suo conto e trasferire l’importo concordato all’affiliato (Si tratta dell”80% del totale estorto dall’organizzazione) a causa del fatto che i fondi non erano più sotto il suo controllo, in quanto erano stati acquisiti da qualcuno, come abbiamo riportato su Red Hot Cyber di recente, anche se al momento non è chiaro chi sia stato.
Oggi l’amministratore del forum XSS ha avviato l’iter per il risarcimento degli affiliati attraverso un fondo di 22 bitcoin.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeIl gruppo LockBit, che molti avevano rapidamente liquidato dopo fallimenti e fughe di notizie di alto profilo, è tornato inaspettatamente sulla scena. Nell’autunno del 2025, ha presentato una nuova versione del suo ransomware, LockBit 5.0,…
VulnerabilitàUna vulnerabilità critica di esecuzione di codice remoto (RCE) zero-day, identificata come CVE-2026-20045, è stata scoperta da Cisco e risulta attivamente sfruttata in attacchi attivi. Cisco ha sollecitato l’applicazione immediata delle patch e il suo…
Cyber ItaliaC’è un equivoco comodo, in Italia: pensare che la cybersicurezza sia materia “da ministeri” o da grandi operatori strategici. È rassicurante. Ed è sbagliato. Nel disegno reale della connettività pubblica, gli enti locali non sono…
VulnerabilitàZoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…
Cyber ItaliaNel panorama italiano ed europeo della cybersecurity, poche collaborazioni riescono a combinare visione educativa, realismo tecnico e impatto sulla community con la stessa efficacia della partnership annunciata tra Red Hot Cyber e Hack The Box…