Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Perché in Russia non ci sono attacchi ransomware?

Redazione RHC : 14 Agosto 2021 20:56

La natura anonima del mondo cibernetico, significa che spesso è difficile sapere esattamente chi sta effettuando un attacco informatico, infatti, spesso su queste pagine abbiamo parlato della difficoltà di attribuzione.


PARTE LA PROMO ESTATE -40%

RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!

Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]


Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    Tuttavia, negli ultimi anni è stato osservato dagli esperti di sicurezza informatica, un modello innegabile e chiaro, che punta in una direzione distinta.

    Infatti, la comunità dell’intelligence e della ricerca ritiene che gli attacchi provengono da paesi dell’ex blocco sovietico, ovvero Russia, Ucraina e altri paesi, ed inoltre ci sono molteplici indicazioni che dimostrano questo punto, che possono essere sintetizzati in:

    1. La maggior parte dei gruppi d’élite pubblicizza i propri prodotti software dannosi esclusivamente sui forum di hacker di lingua russa del dark web;
    2. I gruppi di hacker operano prevalentemente durante l’orario di lavoro di Mosca e generalmente rimangono silenziosi durante le festività pubbliche russe;
    3. In molti casi il codice del software ransomware contiene anche istruzioni specifiche che prevengono automaticamente gli attacchi ai sistemi informatici che utilizzano le configurazioni standard della tastiera russa.
    4. Ci sono pochissime vittime note di ransomware in Russia, o negli ex stati sovietici, rispetto ai paesi occidentali.

    Anche il coinvolgimento segreto e le operazioni clandestine rivolte agli operatori e agli affiliati ransomware stanno fornendo informazioni straordinarie, che piano piano fanno emergere che la Russia di fatto protegge la criminalità informatica, anche se dal recente vertice tra Biden e Putin questi equilibri potrebbero essere cambiati.

    Ricordiamoci che nel 2019, due individui russi sono stati incriminati dalle autorità statunitensi e britanniche, accusati di gestire la banda di ransomware Evil Corp, ma entrambi sono rimasti liberi in Russia.

    Nella sua conferenza stampa, il presidente Putin ha detto ai giornalisti che la Russia affronta regolarmente attacchi di ransomware e ha citato l’esempio di un servizio sanitario russo colpito dai black hacker, che secondo lui questo attacco è stato effettuato da gruppi statunitensi.

    Dmitry Smiyanets (ex hacker russo e ora esperto di sicurezza informatica), afferma di ritenere improbabile che questo incidente sia stato un ransomware o che la notizia di qualsiasi interruzione sia divenuta pubblica.

    Ritornando al titolo dell’articolo, il motivo per cui ci sono così pochi attacchi ransomware alla Russia e agli ex stati sovietici è spesso attribuito alla tanto discussa “unica regola” dell’hacking russo, ovvero:

    puoi inseguire chiunque purché non si trovi su un terreno amico.

    Non c’è dubbio che le bande di ransomware operano in molti altri paesi. Le cyber gang in Corea del Nord, ad esempio, sono state responsabili del più grave attacco ransomware della storia che ha colpito centinaia di ospedali nel Regno Unito nel 2017, ricordiamoci appunto di Wanna Cry.

    Lo stesso giorno del vertice di Ginevra, sei sospetti criminali sono stati arrestati in Ucraina per presunti collegamenti al gruppo di ransomware Cl0p, che sono stati accusati di essere coinvolti in attacchi contro organizzazioni negli Stati Uniti e in Corea del Sud.

    Un altro sospetto hacker è stato arrestato in Canada a gennaio per il suo presunto coinvolgimento con un altro gruppo di ransomware chiamato Netwalker.

    Tuttavia, si ritiene che nessuno di questi recenti arresti abbia seriamente danneggiato le principali imprese criminali di queste reti di hacking ransomware ben finanziate, organizzate e altamente redditizie.

    La maggior parte degli esperti concorda che l’epicentro di questa industria criminale distruttiva (la quale sta attualmente dilagando nel mondo) proviene dalla Russia e dai suoi ex vicini sovietici.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Dopo Darcula arriva Magic Mouse: il nuovo incubo del phishing ruba 650.000 carte al mese
    Di Redazione RHC - 14/08/2025

    Dopo la chiusura della piattaforma di phishing Darcula e del software Magic Cat utilizzato dai truffatori, la soluzione Magic Mouse ha guadagnato popolarità tra i criminali. Secondo gli specialis...

    Backdoor in xz Utils: 35 immagini Docker Hub ancora infette
    Di Redazione RHC - 14/08/2025

    Gli analisti di Binarly hanno trovato almeno 35 immagini su Docker Hub ancora infette da una backdoor che ha penetrato xz Utils l’anno scorso. I ricercatori hanno avvertito che questo potrebbe ...

    Microsoft Office, tre vulnerabilità critiche: aggiornare subito è obbligatorio
    Di Redazione RHC - 14/08/2025

    Tre gravi vulnerabilità di Microsoft Office, che potrebbero permettere agli aggressori di eseguire codice remoto sui sistemi colpiti, sono state risolte da Microsoft con il rilascio di aggiorname...

    L’AI che si programma da sola: il 2025 potrebbe segnare una svolta per i programmatori
    Di Carlo Denza - 14/08/2025

    Dalle macchine che apprendono a quelle che si auto migliorano: il salto evolutivo che sta riscrivendo il codice del futuro Mentre leggete questo articolo, molto probabilmente, in un data center del mo...

    Arriva Charon Ransomware. Supera EDR, è Stealth e strizza l’occhio ai migliori APT
    Di Redazione RHC - 13/08/2025

    Trend Micro ha rilevato un attacco mirato ai settori governativo e aeronautico in Medio Oriente, utilizzando un nuovo ransomware chiamato Charon. Gli aggressori hanno utilizzato una complessa catena d...