Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Crowdstriker 970×120
Yaroslav Vasinskyi

il 24enne Yaroslav Vasinskyi del gruppo REvil, è stato condannato a 13 anni di reclusione

3 Maggio 2024 17:17

Sono 13 anni e sette mesi di carcere negli Stati Uniti che sono stati dati all’Ucraino Yaroslav Vasinskyi, associato al gruppo REvil, colpevole dell’attacco ransomware distribuito di Kaseya.

Qualche cenno di storia sull’attacco a Kaseya

L’attacco suscitò scalpore, in quanto permise ai criminali informatici di distribuire negli aggiornamenti software del sistema di monitoraggio Kaseya il ransomware REvil. Per poter inoculare negli aggiornamenti il malware, i criminali informatici avevano utilizzato degli specifici 0day nel backend dell’infrastruttura.

L’attacco colpì 1500 organizzazioni in tutto il mondo e la cyber gang, produsse quello che chiamò “universal decrypt“, un software capace di decifrare i dati di tutte le aziende colèite per il valore di 70 milioni di dollari. L’attacco suscitò così tanto scalpore ed interesse mediatico, tanto che portò il presidente statunitense Biden ad indagare sulla questione.

Il caso Vasinskyi

Yaroslav Vasinskyi, 24 anni, è stato arrestato in Polonia nell’ottobre 2021, circa quattro mesi dopo l’attacco di REvil, noto anche come Sodinokibi, al software di gestione IT Kaseya, che ha colpito oltre 1.500 organizzazioni. Vasinskyi è stato accusato di essere coinvolto nell’attacco di Kaseya. 

Nel marzo 2022, Vasinskyi è stato estradato negli Stati Uniti , dove era stato accusato di associazione a delinquere finalizzata a commettere frode, danneggiamento di computer protetti e associazione a delinquere finalizzata al riciclaggio di denaro. Vasiinskyi si è dichiarato colpevole di 11 capi d’accusa.

Secondo i documenti del tribunale, Vasiinskyi, noto anche come Rabotnik, ha lanciato oltre 2.500 attacchi utilizzando il ransomware REvil, crittografando i dati sui computer delle vittime, chiedendo alle vittime un riscatto in cambio di una chiave di decrittazione e riciclando i proventi utilizzando scambi di criptovalute e servizi di mixaggio.

Anche gli affiliati di Sodinokibi/REvil hanno rubato i dati delle vittime e li hanno utilizzati per estorsioni, minacciando di pubblicarli online a meno che non fosse stato pagato un riscatto. Vasinskyi e i suoi cospiratori avrebbero chiesto oltre 700 milioni di dollari in riscatto alle organizzazioni delle vittime.

L’anno scorso il Dipartimento di Giustizia degli Stati Uniti “ha ottenuto la confisca definitiva di milioni di dollari in pagamenti di riscatto”, inclusi 39 Bitcoin e 6,1 milioni di dollari in fondi ricevuti da altri membri della cospirazione.

La Federazione Russa colpisce gli hacker criminali di REvil

Nel gennaio 2022, la Russia ha annunciato di aver represso il gruppo di hacker REvil, che i membri della rete erano stati accusati e che l’infrastruttura del gruppo era stata eliminata, il tutto su richiesta degli Stati Uniti.

Nuovi impianti REvil continuarono ad essere visti nei mesi successivi, con alcuni ricercatori di sicurezza che suggerivano che l’operazione sarebbe probabilmente tornata, ma ciò non è accduto, almeno non con il nome REvil.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Pietro Melillo 300x300
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"
Aree di competenza: Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione