
REvil sta andando troppo oltre.
Un piccolo appaltatore statunitense di armi nucleari ha confermato di aver subito un attacco ransomware, con conseguente furto di dati.
Si tratta di Sol Oriens, un subappaltatore dell’Amministrazione nazionale per la sicurezza nucleare del Dipartimento dell’energia, che ha dichiarato giovedì che l’attacco è avvenuto a maggio.
Il 3 giugno, REvil (alias Sodinokibi) ha aggiunto la società, con sede ad Albuquerque, nel New Mexico, all’elenco delle vittime che pubblica sul suo “happy blog” sulla rete Tor.
REvil non si è nemmeno preso la briga di elencare la compagnia individualmente, ma piuttosto l’ha raggruppata con altre due presunte vittime, il che suggerisce che la banda non si sia resa conto inizialmente di cosa la società trattasse.
“Sol Oriens non ha intrapreso tutte le azioni necessarie per proteggere i dati personali dei propri dipendenti e gli sviluppi software per le aziende partner”
ha affermato Revil in una dichiarazione pubblicata sul suo sito.
“Con la presente ci riserviamo il diritto di inoltrare tutta la documentazione e i dati pertinenti alle agenzie militari di nostra scelta, compresi tutti i dati personali dei dipendenti”.
La società non è stata immediatamente contattata per un commento sul fatto che abbia ricevuto una richiesta di riscatto e quanto REvil stia chiedendo e se intenda pagare, pertanto alcune informazioni non risultano complete. Il sito web della società è offline dal 3 giugno, secondo Mother Jones , che per prima ha riportato la notizia dell’attacco.
“Nel maggio 2021, Sol Oriens è venuta a conoscenza di un incidente di sicurezza informatica che ha avuto un impatto sul nostro ambiente di rete”, ha dichiarato la società alla CNBC in una nota. “L’indagine è in corso, ma abbiamo recentemente stabilito che una persona non autorizzata ha acquisito determinati documenti dai nostri sistemi. Tali documenti sono attualmente in fase di revisione e stiamo lavorando con una società di indagini forensi di terze parti per determinare l’ambito dei potenziali dati coinvolti”.
Sol Oriens afferma che, almeno finora, il materiale rubato non sembra sia inerente la sicurezza nazionale. “Non abbiamo alcuna indicazione attuale che questo incidente riguardi informazioni classificate o critiche relative alla sicurezza”, afferma. “Una volta conclusa l’indagine, ci impegniamo a informare gli individui e le entità le cui informazioni sono coinvolte”.
Se vuoi comprendere meglio il fenomeno del Ransomware, leggi questi articoli:
· Scopri cosa si intende per Ransomware as as service (prima parte)
· Scopri cosa si intende per Ransomware as as service (seconda parte)
· Intervista ad UNKNOW su XSS, la voce di REvil
· REvil Ransomware: origine vittime, strategie e prevenzione
· REvil perde il controllo delle sue infrastrutture
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàUna falla critica è stata individuata nella piattaforma di intelligenza artificiale di ServiceNow, con un punteggio di gravità pari a 9,3 su 10. Questa vulnerabilità, catalogata come CVE-2025-12420, potrebbe permettere a malintenzionati di impersonare utenti…
Cyber ItaliaPer troppo tempo abbiamo interpretato la sicurezza informatica esclusivamente come una fredda barriera di firewall e algoritmi. Abbiamo dimenticato che dietro ogni schermo, ogni attacco e ogni innovazione, batte un cuore umano. In un panorama…
Cyber ItaliaNel monitoraggio quotidiano dei forum underground capita spesso di imbattersi in leak che, almeno a una prima lettura, sembrano “ordinari”: liste di credenziali, accessi a servizi legacy, dump poco strutturati. Il thread “NEW LEAK FTP LOGIN” comparso…
CulturaLinus Torvalds, il creatore di Linux, ha espresso una posizione ferma e senza mezze misure riguardo al dibattito sull’integrazione e l’uso di strumenti di intelligenza artificiale nella scrittura e revisione del codice del kernel di…
CybercrimeNel mondo di oggi la tecnologia non è più un mero strumento di efficienza o comodità, ma una leva geopolitica di primaria importanza. L’accesso a infrastrutture digitali, piattaforme cloud e sistemi di comunicazione non è…