
REvil sta andando troppo oltre.
Un piccolo appaltatore statunitense di armi nucleari ha confermato di aver subito un attacco ransomware, con conseguente furto di dati.
Si tratta di Sol Oriens, un subappaltatore dell’Amministrazione nazionale per la sicurezza nucleare del Dipartimento dell’energia, che ha dichiarato giovedì che l’attacco è avvenuto a maggio.
Il 3 giugno, REvil (alias Sodinokibi) ha aggiunto la società, con sede ad Albuquerque, nel New Mexico, all’elenco delle vittime che pubblica sul suo “happy blog” sulla rete Tor.
REvil non si è nemmeno preso la briga di elencare la compagnia individualmente, ma piuttosto l’ha raggruppata con altre due presunte vittime, il che suggerisce che la banda non si sia resa conto inizialmente di cosa la società trattasse.
“Sol Oriens non ha intrapreso tutte le azioni necessarie per proteggere i dati personali dei propri dipendenti e gli sviluppi software per le aziende partner”
ha affermato Revil in una dichiarazione pubblicata sul suo sito.
“Con la presente ci riserviamo il diritto di inoltrare tutta la documentazione e i dati pertinenti alle agenzie militari di nostra scelta, compresi tutti i dati personali dei dipendenti”.
La società non è stata immediatamente contattata per un commento sul fatto che abbia ricevuto una richiesta di riscatto e quanto REvil stia chiedendo e se intenda pagare, pertanto alcune informazioni non risultano complete. Il sito web della società è offline dal 3 giugno, secondo Mother Jones , che per prima ha riportato la notizia dell’attacco.
“Nel maggio 2021, Sol Oriens è venuta a conoscenza di un incidente di sicurezza informatica che ha avuto un impatto sul nostro ambiente di rete”, ha dichiarato la società alla CNBC in una nota. “L’indagine è in corso, ma abbiamo recentemente stabilito che una persona non autorizzata ha acquisito determinati documenti dai nostri sistemi. Tali documenti sono attualmente in fase di revisione e stiamo lavorando con una società di indagini forensi di terze parti per determinare l’ambito dei potenziali dati coinvolti”.
Sol Oriens afferma che, almeno finora, il materiale rubato non sembra sia inerente la sicurezza nazionale. “Non abbiamo alcuna indicazione attuale che questo incidente riguardi informazioni classificate o critiche relative alla sicurezza”, afferma. “Una volta conclusa l’indagine, ci impegniamo a informare gli individui e le entità le cui informazioni sono coinvolte”.
Se vuoi comprendere meglio il fenomeno del Ransomware, leggi questi articoli:
· Scopri cosa si intende per Ransomware as as service (prima parte)
· Scopri cosa si intende per Ransomware as as service (seconda parte)
· Intervista ad UNKNOW su XSS, la voce di REvil
· REvil Ransomware: origine vittime, strategie e prevenzione
· REvil perde il controllo delle sue infrastrutture
Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeAnalisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…
HackingQuesto articolo analizza una recente e sofisticata campagna di phishing che sfrutta la tecnica Browser-in-the-Browser (BitB) per rubare credenziali, in particolare quelle di servizi come Microsoft 365. L’attacco BitB si distingue per la sua capacità…
VulnerabilitàQuando si parla di sicurezza informatica, è facile cadere nella trappola di pensare che i problemi siano sempre lontani, che riguardino solo gli altri. Ma la realtà è che la vulnerabilità è sempre dietro l’angolo,…
VulnerabilitàÈ stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…
CyberpoliticaDietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…