Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
UtiliaCS 970x120
Banner Ancharia Mobile 1
Perché in Russia non ci sono attacchi ransomware?

Perché in Russia non ci sono attacchi ransomware?

Redazione RHC : 14 Agosto 2021 20:56

La natura anonima del mondo cibernetico, significa che spesso è difficile sapere esattamente chi sta effettuando un attacco informatico, infatti, spesso su queste pagine abbiamo parlato della difficoltà di attribuzione.

Tuttavia, negli ultimi anni è stato osservato dagli esperti di sicurezza informatica, un modello innegabile e chiaro, che punta in una direzione distinta.

Infatti, la comunità dell’intelligence e della ricerca ritiene che gli attacchi provengono da paesi dell’ex blocco sovietico, ovvero Russia, Ucraina e altri paesi, ed inoltre ci sono molteplici indicazioni che dimostrano questo punto, che possono essere sintetizzati in:

  1. La maggior parte dei gruppi d’élite pubblicizza i propri prodotti software dannosi esclusivamente sui forum di hacker di lingua russa del dark web;
  2. I gruppi di hacker operano prevalentemente durante l’orario di lavoro di Mosca e generalmente rimangono silenziosi durante le festività pubbliche russe;
  3. In molti casi il codice del software ransomware contiene anche istruzioni specifiche che prevengono automaticamente gli attacchi ai sistemi informatici che utilizzano le configurazioni standard della tastiera russa.
  4. Ci sono pochissime vittime note di ransomware in Russia, o negli ex stati sovietici, rispetto ai paesi occidentali.

Anche il coinvolgimento segreto e le operazioni clandestine rivolte agli operatori e agli affiliati ransomware stanno fornendo informazioni straordinarie, che piano piano fanno emergere che la Russia di fatto protegge la criminalità informatica, anche se dal recente vertice tra Biden e Putin questi equilibri potrebbero essere cambiati.

B939cf B2986acce81747988345221d63854ff5 Mv2

Ricordiamoci che nel 2019, due individui russi sono stati incriminati dalle autorità statunitensi e britanniche, accusati di gestire la banda di ransomware Evil Corp, ma entrambi sono rimasti liberi in Russia.

Nella sua conferenza stampa, il presidente Putin ha detto ai giornalisti che la Russia affronta regolarmente attacchi di ransomware e ha citato l’esempio di un servizio sanitario russo colpito dai black hacker, che secondo lui questo attacco è stato effettuato da gruppi statunitensi.

Dmitry Smiyanets (ex hacker russo e ora esperto di sicurezza informatica), afferma di ritenere improbabile che questo incidente sia stato un ransomware o che la notizia di qualsiasi interruzione sia divenuta pubblica.

Ritornando al titolo dell’articolo, il motivo per cui ci sono così pochi attacchi ransomware alla Russia e agli ex stati sovietici è spesso attribuito alla tanto discussa “unica regola” dell’hacking russo, ovvero:

puoi inseguire chiunque purché non si trovi su un terreno amico.

Non c’è dubbio che le bande di ransomware operano in molti altri paesi. Le cyber gang in Corea del Nord, ad esempio, sono state responsabili del più grave attacco ransomware della storia che ha colpito centinaia di ospedali nel Regno Unito nel 2017, ricordiamoci appunto di Wanna Cry.

Lo stesso giorno del vertice di Ginevra, sei sospetti criminali sono stati arrestati in Ucraina per presunti collegamenti al gruppo di ransomware Cl0p, che sono stati accusati di essere coinvolti in attacchi contro organizzazioni negli Stati Uniti e in Corea del Sud.

Un altro sospetto hacker è stato arrestato in Canada a gennaio per il suo presunto coinvolgimento con un altro gruppo di ransomware chiamato Netwalker.

Tuttavia, si ritiene che nessuno di questi recenti arresti abbia seriamente danneggiato le principali imprese criminali di queste reti di hacking ransomware ben finanziate, organizzate e altamente redditizie.

La maggior parte degli esperti concorda che l’epicentro di questa industria criminale distruttiva (la quale sta attualmente dilagando nel mondo) proviene dalla Russia e dai suoi ex vicini sovietici.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Tesla vuole dare a Musk 1000 miliardi di dollari per un piano da fantascienza. Più del PIL della Svizzera!
Di Redazione RHC - 07/11/2025

Numerosi apprezzamenti stanno arrivando per Elon Musk, che continua a guidare con destrezza le molteplici attività del suo impero, tra cui Tesla, SpaceX, xAI e Starlink, mantenendo salda la sua posiz...

Immagine del sito
Doppio Gioco: i dipendenti di un’azienda che “risolveva” gli attacchi ransomware li lanciavano loro stessi
Di Redazione RHC - 07/11/2025

Tre ex dipendenti di DigitalMint, che hanno indagato sugli incidenti ransomware e negoziato con i gruppi di ransomware, sono accusati di aver hackerato le reti di cinque aziende americane. Secondo il ...

Immagine del sito
Cisco risolve vulnerabilità critiche in ASA, DTD e Unified Contact Center Express
Di Redazione RHC - 06/11/2025

Cisco ha reso noto recentemente di aver scoperto una nuova tipologia di attacco informatico mirato a compromettere i dispositivi che operano con i software Cisco Secure Firewall Adaptive Security Appl...

Immagine del sito
Notepad++ sotto attacco! Come una DLL fasulla apre la porta ai criminal hacker
Di Manuel Roccon - 05/11/2025

Nel mese di Settembre è uscita una nuova vulnerabilità che riguarda Notepad++. La vulnerabilità è stata identificata con la CVE-2025-56383 i dettagli possono essere consultati nel sito del NIST. L...

Immagine del sito
Pericolo per gli utenti OneDrive: le DLL infette si nascondono nei file condivisi
Di Redazione RHC - 05/11/2025

Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l’applicazione Microsoft OneDrive. In questo modo riescono ad eseguire codice malevolo senza...