Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Banner Ransomfeed 970x120 1
Enterprise BusinessLog 320x200 1
REvil attacca Sol Oriens, un appaltatore di armi nucleari USA.

REvil attacca Sol Oriens, un appaltatore di armi nucleari USA.

13 Giugno 2021 16:28

REvil sta andando troppo oltre.

Un piccolo appaltatore statunitense di armi nucleari ha confermato di aver subito un attacco ransomware, con conseguente furto di dati.

Si tratta di Sol Oriens, un subappaltatore dell’Amministrazione nazionale per la sicurezza nucleare del Dipartimento dell’energia, che ha dichiarato giovedì che l’attacco è avvenuto a maggio.

Il 3 giugno, REvil (alias Sodinokibi) ha aggiunto la società, con sede ad Albuquerque, nel New Mexico, all’elenco delle vittime che pubblica sul suo “happy blog” sulla rete Tor.

REvil non si è nemmeno preso la briga di elencare la compagnia individualmente, ma piuttosto l’ha raggruppata con altre due presunte vittime, il che suggerisce che la banda non si sia resa conto inizialmente di cosa la società trattasse.

“Sol Oriens non ha intrapreso tutte le azioni necessarie per proteggere i dati personali dei propri dipendenti e gli sviluppi software per le aziende partner”

ha affermato Revil in una dichiarazione pubblicata sul suo sito.

“Con la presente ci riserviamo il diritto di inoltrare tutta la documentazione e i dati pertinenti alle agenzie militari di nostra scelta, compresi tutti i dati personali dei dipendenti”.

La società non è stata immediatamente contattata per un commento sul fatto che abbia ricevuto una richiesta di riscatto e quanto REvil stia chiedendo e se intenda pagare, pertanto alcune informazioni non risultano complete. Il sito web della società è offline dal 3 giugno, secondo Mother Jones , che per prima ha riportato la notizia dell’attacco.

“Nel maggio 2021, Sol Oriens è venuta a conoscenza di un incidente di sicurezza informatica che ha avuto un impatto sul nostro ambiente di rete”, ha dichiarato la società alla CNBC in una nota. “L’indagine è in corso, ma abbiamo recentemente stabilito che una persona non autorizzata ha acquisito determinati documenti dai nostri sistemi. Tali documenti sono attualmente in fase di revisione e stiamo lavorando con una società di indagini forensi di terze parti per determinare l’ambito dei potenziali dati coinvolti”.

Sol Oriens afferma che, almeno finora, il materiale rubato non sembra sia inerente la sicurezza nazionale. “Non abbiamo alcuna indicazione attuale che questo incidente riguardi informazioni classificate o critiche relative alla sicurezza”, afferma. “Una volta conclusa l’indagine, ci impegniamo a informare gli individui e le entità le cui informazioni sono coinvolte”.

Se vuoi comprendere meglio il fenomeno del Ransomware, leggi questi articoli:

· Scopri cosa si intende per Ransomware as as service (prima parte)

· Scopri cosa si intende per Ransomware as as service (seconda parte)

· Intervista ad UNKNOW su XSS, la voce di REvil

· REvil Ransomware: origine vittime, strategie e prevenzione

· REvil perde il controllo delle sue infrastrutture

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoVulnerabilità
Vulnerabilità critica in ServiceNow: i rischi sono lo spoofing dell’identità
Redazione RHC - 13/01/2026

Una falla critica è stata individuata nella piattaforma di intelligenza artificiale di ServiceNow, con un punteggio di gravità pari a 9,3 su 10. Questa vulnerabilità, catalogata come CVE-2025-12420, potrebbe permettere a malintenzionati di impersonare utenti…

Immagine del sitoCyber Italia
Al via CyberAngels: il volto umano e tutto al femminile di Red Hot Cyber
Redazione RHC - 12/01/2026

Per troppo tempo abbiamo interpretato la sicurezza informatica esclusivamente come una fredda barriera di firewall e algoritmi. Abbiamo dimenticato che dietro ogni schermo, ogni attacco e ogni innovazione, batte un cuore umano. In un panorama…

Immagine del sitoCyber Italia
Domini italiani esposti su forum underground. C’è anche un ospedale
Luca Stivali - 12/01/2026

Nel monitoraggio quotidiano dei forum underground capita spesso di imbattersi in leak che, almeno a una prima lettura, sembrano “ordinari”: liste di credenziali, accessi a servizi legacy, dump poco strutturati. Il thread “NEW LEAK FTP LOGIN” comparso…

Immagine del sitoCultura
Torvalds chiude l’era dell’hype: nel kernel Linux conta solo la qualità, non l’IA
Redazione RHC - 11/01/2026

Linus Torvalds, il creatore di Linux, ha espresso una posizione ferma e senza mezze misure riguardo al dibattito sull’integrazione e l’uso di strumenti di intelligenza artificiale nella scrittura e revisione del codice del kernel di…

Immagine del sitoCybercrime
Caso AGCOM Cloudflare. Il Cloud è potere: quando la sicurezza nazionale è in mano alle Big Tech
Redazione RHC - 11/01/2026

Nel mondo di oggi la tecnologia non è più un mero strumento di efficienza o comodità, ma una leva geopolitica di primaria importanza. L’accesso a infrastrutture digitali, piattaforme cloud e sistemi di comunicazione non è…