Pietro Melillo : 1 Ottobre 2024 19:05
Negli ultimi giorni, un’importante operazione delle forze di sicurezza ha portato alla luce un collegamento critico nel panorama del cybercrime globale. Aleksandr Ryzhenkov, 31 anni, è stato smascherato dalla National Crime Agency (NCA) britannica come membro specifico del gruppo criminale russo Evil Corp, agendo come affiliato del noto ransomware LockBit.
Utilizzando lo pseudonimo Beverley, Ryzhenkov ha creato oltre 60 varianti del ransomware LockBit, cercando di estorcere almeno 100 milioni di dollari in riscatti dalle vittime.
Evil Corp è un’organizzazione criminale ben nota nel mondo della cybercriminalità, responsabile di numerosi attacchi ransomware e frodi bancarie a livello globale. Ryzhenkov, attraverso l’alias Beverley, è stato identificato come uno dei principali affiliati del gruppo LockBit, un ransomware-as-a-service (RaaS) tra i più attivi e devastanti.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Oltre a Beverley, Ryzhenkov è stato collegato all’alias mx1r e a UNC2165, una sottodivisione che rappresenta un’evoluzione degli attori affiliati a Evil Corp.
L’importanza di questa scoperta ha attirato l’attenzione delle autorità internazionali. Il Foreign, Commonwealth & Development Office (FCDO) del Regno Unito, l’Office of Foreign Assets Control (OFAC) degli Stati Uniti e il Department of Foreign Affairs and Trade (DFAT) australiano hanno tutti emesso sanzioni contro Ryzhenkov per il suo coinvolgimento in Evil Corp e per la sua attività illecita all’interno dell’ecosistema ransomware.
Le sanzioni mirano a isolare finanziariamente Ryzhenkov e a limitare le sue capacità operative, mentre le agenzie di intelligence collaborano per colpire ulteriormente la rete di supporto di Evil Corp.
Grazie ai dati raccolti durante Operation Cronos, un’operazione congiunta tra diverse agenzie governative e di cybersecurity, è stato possibile identificare il collegamento tra Aleksandr Ryzhenkov e l’affiliazione a LockBit. L’operazione continua a essere una risorsa preziosa per smantellare le reti criminali, e l’analisi dei dati ottenuti permetterà di identificare molti altri cybercriminali affiliati a queste organizzazioni.
In un comunicato, le autorità hanno dichiarato: “Grazie ai dati ottenuti attraverso Operation Cronos, siamo riusciti a fare questo collegamento. Continueremo a sfruttare queste informazioni fino a quando non avremo identificato molti altri membri.”
In parallelo, il Dipartimento di Giustizia degli Stati Uniti ha svelato un atto di accusa emesso nel 2023 contro Aleksandr Ryzhenkov per il suo ruolo nell’operazione del ransomware BitPaymer, un altro attacco significativo collegato a Evil Corp.
BitPaymer, noto per aver colpito organizzazioni di alto profilo in tutto il mondo, ha causato ingenti danni economici e operativi.
L’identificazione di Aleksandr Ryzhenkov come affiliato di LockBit rappresenta un passo cruciale nella lotta globale contro il cybercrime. Le azioni congiunte di forze di sicurezza e agenzie governative internazionali mostrano l’impegno continuo nel contrastare minacce complesse come quelle rappresentate da Evil Corp e altri gruppi di ransomware.
Il lavoro svolto da Operation Cronos e dalle sanzioni imposte dalle autorità dimostra come la collaborazione internazionale e lo sfruttamento dei dati siano strumenti fondamentali per disgregare le reti di criminalità organizzata nel cyberspazio.
“Ciao Italia! L’attacco all’ospedale italiano è riuscito. Ci siamo stabiliti nel sistema, caricando un exploit sul server, ottenendo molte informazioni utili dalle schede dei...
il 22 maggio 2025, è emersa la notizia di un attacco ransomware ai danni della divisione Emirati Arabi della Coca-Cola Company, rivendicato dal gruppo Everest. La compromissione sarebbe avvenuta ...
I black hacker di NOVA tornano a colpire, e questa volta con insulti all’Italia dopo la pubblicazione dei dati del presunto attacco informatico al Comune di Pisa. Dopo aver rivendicato l’...
Un’operazione globale di contrasto coordinata dall’Europol ha inferto un duro colpo alla criminalità underground, con 270 arresti tra venditori e acquirenti del dark web in dieci pa...
Una vulnerabilità zero-day nel kernel Linux, è stata scoperta utilizzando il modello o3 di OpenAI. Questa scoperta, alla quale è stata assegnata la vulnerabilità CVE-2025-37899, se...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006