
Redazione RHC : 17 Gennaio 2022 07:04
Sembra che esistano dei collegamenti tra la famigerata cyber gang REvil e la cyber gang DarkSide, che sferrò l’attacco a maggio scorso a Colonial Pipeline.
Un membro del gruppo di hacker REvil arrestato nei giorni scorsi dall’FSB, pare abbia violato l’American Colonial Pipeline, così ha riportato un portavoce della Casa Bianca in un briefing speciale per i giornalisti.
“Riteniamo che uno di coloro che sono stati detenuti oggi (venerdì) sia responsabile dell’attacco all’oleodotto di colonial pipeline della scorsa primavera”
ha affermato.
“Ci impegniamo a garantire che coloro che attaccano gli americani con il ransomware siano assicurati alla giustizia”
ha affermato il dirigente statunitense, definendo le azioni delle forze dell’ordine russe “passi molto importanti”.
I membri della comunità criminale operavano nelle regioni di Mosca, San Pietroburgo, Mosca, Leningrado e Lipetsk, come abbiamo visto in precedenza.
La composizione completa dei crimini e il coinvolgimento dei membri delle bande in essi è già stata stabilita. Gli hacker sono stati coinvolti nel furto di denaro utilizzando malware.
Ricordiamo che nel maggio 2021 la più grande compagnia di oleodotti di carburante degli Stati Uniti è stata violata utilizzando ransomware dalla cyber gang chiamata DarkSide.
Tale attacco di maggio scorso, portò ad una diffusa carenza di gas sulla costa orientale degli Stati Uniti.
Redazione
Gli esperti del Group-IB hanno presentato un’analisi dettagliata della lunga campagna di UNC2891, che ha dimostrato la continua sofisticatezza degli schemi di attacco agli sportelli bancomat. L’at...

L’azienda israeliana NSO Group ha presentato ricorso contro una decisione di un tribunale federale della California che le vieta di utilizzare l’infrastruttura di WhatsApp per diffondere il softwa...

Una vulnerabilità, contrassegnata come CVE-2025-61757, è stata resa pubblica Searchlight Cyber giovedì scorso. I ricercatori dell’azienda hanno individuato il problema e hanno informato Oracle, c...

Negli ultimi mesi il problema degli insider sta assumendo un peso sempre più crescente per le grandi aziende, e un episodio ha coinvolto recentemente CrowdStrike. La società di cybersecurity ha infa...

La campagna su larga scala TamperedChef sta nuovamente attirando l’attenzione degli specialisti, poiché gli aggressori continuano a distribuire malware tramite falsi programmi di installazione di a...