Ecco perché la Russia è così influente sui gruppi ransomware.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Redhotcyber Banner Sito 970x120px Uscita 101125
Banner Mobile
Ecco perché la Russia è così influente sui gruppi ransomware.

Ecco perché la Russia è così influente sui gruppi ransomware.

Redazione RHC : 13 Settembre 2021 18:50

Le autorità ei servizi speciali russi hanno sviluppato un “rapporto speciale” con le cyber-gang ransomware, che da questa primavera hanno inflitto grossi danno all’America, generando una diffusa paura e estorcendo ingenti somme di denaro alle vittime.

L’FSB “chiude un occhio” sulle attività dei criminali informatici e blocca i tentativi solo quando i black hacker sono diretti contro il Cremlino o gli stessi servizi speciali.

Lo ha scritto di recente il giornalista Julian Barnes in un articolo per il New York Times (USA).

Secondo un esperto che ha studiato il rapporto sul cybercrime, i servizi speciali russi e le forze dell’ordine esercitano “una certa influenza” sui gruppi criminali, avendo un’idea chiara del loro tipo di attività e della natura dei reati, oggetto di ricatto. Tuttavia, come si rammarica Barnes, lo stato russo non ha alcun controllo sull’obiettivo dell’attacco.

La “calma” che era arrivata verso la fine dell’estate, quando sembrava che il più famoso gruppo REevil fosse scomparso, ha mostrato che il governo russo ha ancora una certa influenza sui criminali informatici e può in parte frenare le loro intenzioni.

Una tale politica di moderazione nei confronti di palesi criminali internazionali sta assumendo la forma di un business ben consolidato, di questo ne sono convinti gli Stati Uniti.

Allo stato attuale, il portale del suddetto gruppo di hacker, che era scomparso da più di due mesi, è stato nuovamente messo online nella rete onion, con l’aiuto del quale sono stati effettuati pagamenti da parte di molte vittime. In altre parole, il pericolo non è passato e la portata dei nuovi attacchi potrebbero essere molto più gravi dei primi crimini.

In generale, si può presumere che il problema non sia completamente scomparso. Al contrario, gli hacker aspettano un segnale da parte della leadership russa su quando e come possono lanciare nuovi attacchi e quindi scegliere i loro bersagli. Questo è ciò che afferma Chris Inglis, un funzionario del governo americano e capo del National Cyber ​​Director.

Ora tutto dipenderà dal presidente Vladimir Putin e dai funzionari più influenti della Federazione Russa. Riusciranno ad arginare questo problema?

In questo caso, la Russia potrebbe avere in mano il chiavistello del cybercrime da ransomware e dopotutto, sebbene non sia così forte ed efficace come desiderato, è comunque in grado di influenzare le organizzazioni criminali.

Mosca infatti, agisce in modo molto “sottile”, reclutando per le varie agenzie, specialisti-hacker dai gruppi di criminali, il che gli garantisce un certo controllo sulle attività dei gruppi nellle underground.

L’FSB sarebbe impegnato in questo settore di attività da 25 anni, come rilevato nel rapporto dei servizi speciali americani. E solo ora che c’è la possibilità di cambiare tutto.

La stampa americana, ovviamente, ha deciso di non diffondere il modo in cui i servizi speciali americani sono collegati agli hacker, ma sostanzialmente è su questo fronte che si giocherà una tra le più grandi partite della geo-politica moderna.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
L’interruzione di Cloudflare del 5 dicembre 2025 dovuta alle patch su React Server. L’analisi tecnica
Di Redazione RHC - 07/12/2025

Cloudflare ha registrato un’interruzione significativa nella mattina del 5 dicembre 2025, quando alle 08:47 UTC una parte della propria infrastruttura ha iniziato a generare errori interni. L’inci...

Immagine del sito
GlobalProtect di Palo Alto Networks è sotto scansioni Attive. Abilitate la MFA!
Di Redazione RHC - 07/12/2025

Una campagna sempre più aggressiva, che punta direttamente alle infrastrutture di accesso remoto, ha spinto gli autori delle minacce a tentare di sfruttare attivamente le vulnerabilità dei portali V...

Immagine del sito
Rilasciata FreeBSD 15.0: ecco le novità e i miglioramenti della nuova versione
Di Redazione RHC - 06/12/2025

Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Immagine del sito
React2Shell: due ore tra la pubblicazione dell’exploit e lo sfruttamento attivo
Di Redazione RHC - 06/12/2025

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Immagine del sito
Cloudflare dichiara guerra a Google e alle AI. 416 miliardi di richieste di bot bloccate
Di Redazione RHC - 05/12/2025

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...