La banda REvil riapparsa da poco, era offline per motivi geopolitici.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Fortinet 970x120px
320x100 Itcentric
La banda REvil riapparsa da poco, era offline per motivi geopolitici.

La banda REvil riapparsa da poco, era offline per motivi geopolitici.

Redazione RHC : 17 Settembre 2021 11:32

Un hacker russo che ha collaborato con il noto gruppo REvil, ha confermato che i criminali informatici sono tornati al lavoro, dopo una pausa di due mesi.

È stato dichiarato che la pausa, sia dovuta a ragioni politiche, e non (fateci fare una battuta), alle ferie estive.

Questo confuta le affermazioni degli stessi membri di REvil, che lo hanno spiegato come “precauzioni dopo la scomparsa di uno dei membri della comunità”.

Un criminale informatico anonimo, aveva infatti affermato che il gruppo inizialmente prevedeva solo di sospendere le proprie attività, ma non di porvi una fine. Secondo lui, questo passo era dovuto, rispetto alla difficile situazione geopolitica.

“Hanno detto ai principali partner commerciali e sviluppatori di malware che non c’era motivo di preoccuparsi e che la cooperazione non sarebbe stata sospesa a lungo”.

Così ha affermato il black hacker, anche in risposta alla domanda sull’influenza della leadership russa sulla decisione del gruppo più famoso del paese.

Secondo lui, non ci sono prove che suggeriscono alcun collegamento tra REvil e il governo o i servizi di Intelligence della Russia o di altri paesi. Inoltre, ha aggiunto che nessuno discute seriamente un argomento tale sulla darknet.

“Non sorprende che il gruppo di hacker responsabile di attacchi di alto profilo alle infrastrutture americane abbia preso precauzioni dopo la conversazione tra i presidenti degli Stati Uniti e della Russia”

ha sottolineato l’hacker anonimo.

“I fattori geopolitici sono sempre presi in considerazione in un’impresa di questo livello, anche se questa è la prima volta che hanno incontrato una situazione in cui un gruppo è stato costretto a ridurre le sue attività in modo relativamente imprevisto”.

Il ritorno di REvil è stato annunciato la scorsa settimana quando il sito del gruppo sulla darknet è tornato attivo, dopo due mesi di inattività.

Poco dopo, i membri della comunità hanno dichiarato nei messaggi su uno dei forum russi che la sospensione temporanea è stata dettata da misure precauzionali.

Sarebbero stati causati dalla scomparsa di uno dei membri di REvil:

“Abbiamo eseguito il backup e disabilitato tutti i server. Pensavamo che fosse stato arrestato. Abbiamo aspettato, non si è presentato e abbiamo ripristinato tutto dai backup”.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
l nuovo Re dei DDoS è qui! 69 secondi a 29,7 terabit mitigati da Cloudflare
Di Redazione RHC - 03/12/2025

Un servizio di botnet chiamato Aisuru, offre un esercito di dispositivi IoT e router compromessi, per sferrare attacchi DDoS ad alto traffico. In soli tre mesi, la massiccia botnet Aisuru ha lanciato ...

Immagine del sito
Dentro a Lazarus! Il falso candidato che ha ingannato i cyber-spioni nordcoreani
Di Redazione RHC - 03/12/2025

Un’indagine congiunta di BCA LTD, NorthScan e ANY.RUN ha svelato uno degli schemi di hacking più segreti della Corea del Nord. Con il pretesto di un reclutamento di routine, il team ha monitorato c...

Immagine del sito
Le aziende corrono verso l’IA mentre le “AI Ombra” aprono nuovi fronti di rischio
Di Redazione RHC - 03/12/2025

L’adozione su larga scala dell’intelligenza artificiale nelle imprese sta modificando in profondità i processi operativi e, allo stesso tempo, introduce nuovi punti critici per la sicurezza. Le a...

Immagine del sito
A tutto Open Source! Esce Mistral 3, e le AI entrano nel mondo OnPrem
Di Redazione RHC - 03/12/2025

L’azienda francese Mistral AI ha presentato la sua linea di modelli Mistral 3, rendendoli completamente open source con licenza Apache 2.0. La serie include diversi modelli compatti e densi con 3, 8...

Immagine del sito
888: il data-leaker seriale! L’outsider del darkweb che ha costruito un impero di dati rubati
Di Luca Stivali - 02/12/2025

Nel panorama dei forum underground esistono attori che operano in modo episodico, alla ricerca di un singolo colpo mediatico, e altri che costruiscono nel tempo una pipeline quasi industriale di comp...