Tuttavia, negli ultimi anni è stato osservato dagli esperti di sicurezza informatica, un modello innegabile e chiaro, che punta in una direzione distinta.
Infatti, la comunità dell’intelligence e della ricerca ritiene che gli attacchi provengono da paesi dell’ex blocco sovietico, ovvero Russia, Ucraina e altri paesi, ed inoltre ci sono molteplici indicazioni che dimostrano questo punto, che possono essere sintetizzati in:
La maggior parte dei gruppi d’élite pubblicizza i propri prodotti software dannosi esclusivamente sui forum di hacker di lingua russa del dark web;
I gruppi di hacker operano prevalentemente durante l’orario di lavoro di Mosca e generalmente rimangono silenziosi durante le festività pubbliche russe;
In molti casi il codice del software ransomware contiene anche istruzioni specifiche che prevengono automaticamente gli attacchi ai sistemi informatici che utilizzano le configurazioni standard della tastiera russa.
Ci sono pochissime vittime note di ransomware in Russia, o negli ex stati sovietici, rispetto ai paesi occidentali.
Advertising
Anche il coinvolgimento segreto e le operazioni clandestine rivolte agli operatori e agli affiliati ransomware stanno fornendo informazioni straordinarie, che piano piano fanno emergere che la Russia di fatto protegge la criminalità informatica, anche se dal recente vertice tra Biden e Putin questi equilibri potrebbero essere cambiati.
Ricordiamoci che nel 2019, due individui russi sono stati incriminati dalle autorità statunitensi e britanniche, accusati di gestire la banda di ransomware Evil Corp, ma entrambi sono rimasti liberi in Russia.
Nella sua conferenza stampa, il presidente Putin ha detto ai giornalisti che la Russia affronta regolarmente attacchi di ransomware e ha citato l’esempio di un servizio sanitario russo colpito dai black hacker, che secondo lui questo attacco è stato effettuato da gruppi statunitensi.
Dmitry Smiyanets (ex hacker russo e ora esperto di sicurezza informatica), afferma di ritenere improbabile che questo incidente sia stato un ransomware o che la notizia di qualsiasi interruzione sia divenuta pubblica.
Ritornando al titolo dell’articolo, il motivo per cui ci sono così pochi attacchi ransomware alla Russia e agli ex stati sovietici è spesso attribuito alla tanto discussa “unica regola” dell’hacking russo, ovvero:
puoi inseguire chiunque purché non si trovi su un terreno amico.
Non c’è dubbio che le bande di ransomware operano in molti altri paesi. Le cyber gang in Corea del Nord, ad esempio, sono state responsabili del più grave attacco ransomware della storia che ha colpito centinaia di ospedali nel Regno Unito nel 2017, ricordiamoci appunto di Wanna Cry.
Un altro sospetto hacker è stato arrestato in Canada a gennaio per il suo presunto coinvolgimento con un altro gruppo di ransomware chiamato Netwalker.
Tuttavia, si ritiene che nessuno di questi recenti arresti abbia seriamente danneggiato le principali imprese criminali di queste reti di hacking ransomware ben finanziate, organizzate e altamente redditizie.
La maggior parte degli esperti concorda che l’epicentro di questa industria criminale distruttiva (la quale sta attualmente dilagando nel mondo) proviene dalla Russia e dai suoi ex vicini sovietici.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Betti RHC, la prima graphic novel al mondo dedicata alla cybersecurity awareness, ha finalmente il suo sito ufficiale. Uno spazio tutto suo dove scoprire il progetto, sfogliare le copertine degli episodi e immergersi nel mondo di Betti: la giovane laureanda in informatica che, dopo la morte misteriosa del padre, si trasforma nell'hacker più potente del mondo. Una storia avvincente che, episodio dopo episodio, affronta una minaccia digitale diversa — dal phishing al ransomware, fino al cyberbullismo — e insegna a riconoscerla e a difendersi, senza che sembri mai una lezione.
Sul sito trovate tutto ciò che rende Betti un progetto diverso dal solito: la sua filosofia, le anteprime delle tavole e il racconto di come nasce ogni volume. Perché dietro Betti RHC c'è solo lavoro umano: ogni tavola è disegnata interamente a mano dagli artisti del Gruppo Arte di Red Hot Cyber, senza alcun uso di intelligenza artificiale. E a garantire che ogni storia sia realistica e tecnicamente corretta c'è la supervisione degli hacker etici del gruppo HackerHood, che mantengono il racconto fedele al mondo reale della sicurezza informatica.
C'è spazio anche per le aziende, che possono usare Betti come strumento di awareness diverso dai soliti corsi: acquistare i volumi, personalizzarli con il proprio brand o sponsorizzare nuovi episodi. E come primo regalo, l'episodio "Byte the Silence", dedicato al cyberbullismo, è scaricabile gratuitamente per uso personale.