
Come sempre abbiamo riportato, attribuire ad una fonte un attacco ransomware è sempre una cosa difficile.
Il codice informatico dietro il massiccio attacco ransomware da parte della cyber-gang REvil, è stato scritto in modo che il malware evitasse i sistemi che utilizzano il russo o lingue affini, secondo un rapporto di Trustwave SpiderLabs.
È noto da tempo che alcuni software dannosi includono questa funzionalità, ma il rapporto di Trustwave SpiderLabs, ottenuto esclusivamente da NBC News, sembra essere il primo a dirlo pubblicamente, come un elemento dell’ultimo attacco ransomware, il più grande di sempre.
“Non vogliono infastidire le autorità che sono in grado di gestire la loro attività”
ha affermato Ziv Mador, vicepresidente della ricerca sulla sicurezza di Trustwave SpiderLabs.
La nuova rivelazione sottolinea la misura in cui la maggior parte dei ransomware ha origine in Russia e nell’ex Unione Sovietica e mette in luce la sfida che l’amministrazione Biden deve affrontare mentre contempla una possibile risposta.
Biden ha detto martedì che la sua amministrazione non ha ancora determinato da dove ha avuto origine l’ultimo attacco.
Non sembra aver avuto un impatto dirompente all’interno degli Stati Uniti permette di identificare i criminali informatici, ma è stato definito come il più grande attacco ransomware della storia come volume, avendo infettato circa 1.500 organizzazioni, secondo i ricercatori di sicurezza.
Come avevamo riportato, l’attacco è stato particolarmente sofisticato, in quanto ha utilizzato dei difetti software precedentemente sconosciuti (una vulnerabilità “zero day”), per poi infettare l’azienda Kaseya che ha poi infettato altre aziende IT, che poi hanno infettato centinaia di clienti.
Si parla infatti di “attacco ransomware distribuito” che ha sfruttato come base la supply-chain.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneVenerdì è emersa online una notizia capace di strappare un sorriso e, subito dopo, generare un certo disagio: il lancio di Moltbook, un social network popolato non da persone ma da agenti di intelligenza artificiale.…
Cyber NewsPer oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segna la fine di un’era e…
InnovazioneAlle dieci del mattino, a Wuhan, due robot umanoidi alti 1,3 metri iniziano a muoversi con precisione. Girano, saltano, seguono il ritmo. È il segnale di apertura del primo negozio 7S di robot umanoidi del…
Cyber ItaliaIl 29 gennaio 2026, sul forum BreachForums, l’utente p0ppin ha pubblicato un annuncio di vendita relativo a un presunto accesso amministrativo non autorizzato ai sistemi interni di una “Italian Car Company”. Come spesso accade in questo tipo di annunci, nessun riferimento…
Cyber NewsIvanti ha rilasciato una serie di aggiornamenti critici per arginare due vulnerabilità di sicurezza che hanno colpito Ivanti Endpoint Manager Mobile (EPMM). Si tratta di falle sfruttate attivamente in attacchi zero-day, una criticità tale da…