Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
2nd Edition GlitchZone RHC 970x120 2
2nd Edition GlitchZone RHC 320x100 2

Risultati di ricerca per: revil – Pagina 2

REvil e BlackMatter si fondono e formano BlackCat ransomware

Analizzando gli attacchi ransomware BlackCat e BlackMatter, gli esperti hanno identificato molte somiglianze nelle loro tattiche, tecniche e procedure (TTPs), che potrebbero indicare una stretta connessione tra loro. Mentre il ransomware spesso rinomina le sue operazioni quando le forze dell’ordine lli prendono di mira, BlackCat (alias Alphv) è una specie di “super gruppo” composto da partner di vari gruppi di cyber-ransomware. BlackCat è apparso per la prima volta nel novembre 2021 e da allora ha attaccato diverse organizzazioni in tutto il mondo. Molti esperti hanno visto in esso una somiglianza con BlackMatter, un gruppo di cyber-estorsionisti emerso dai “resti” del famigerato DarkSide

REvil resuscita ed effettua un attacco ransomware DDoS. Possibile emulazione.

La società di sicurezza Imperva ha riferito di essere recentemente riuscita a gestire un attacco ransomware DDoS mirato a un sito Web non divulgato che ha raggiunto il picco di 2,5 milioni di richieste al secondo. “Anche se gli attacchi ransomware DDoS non sono nuovi, questi si evolvono e diventano più interessanti nel tempo, ad ogni fase successiva della loro evoluzione” hanno scritto gli analisti dell’azienda. “Ad esempio, abbiamo visto casi in cui la richiesta di riscatto è stata incorporata direttamente nella richiesta dell’URL”. I ricercatori affermano che un’organizzazione anonima colpita dal suddetto attacco ha ricevuto diverse richieste di riscatto, comprese quelle

I nomi dei membri di REvil iniziano a circolare. Uno di loro era un noto ristoratore di Pietroburgo.

Come ha scoperto il Daily Storm, uno degli imputati nel procedimento penale, Daniil Puzyrevsky, possiede l’enoteca Vincent in Piazza del Teatro a San Pietroburgo. “Vincent è il luogo dove cenano le prime ballerine del Teatro Mariinsky e il suo direttore artistico Valery Gergiev. … Il musicista Sergei Shnurov, il compositore Rodion Shchedrin, gli attori Sergei Bezrukov e Ralph Fiennes e molti altri personaggi famosi sono venuti a Vincent per una cena deliziosa” dice la pagina principale del sito web del ristorante. Il 15 gennaio, il tribunale di Tverskoy di Mosca ha arrestato l’omonimo uomo d’affari di San Pietroburgo indagato all’interno del noto

REvil sembra vivo e vegeto. Parola di ReversingLabs.

Nonostante i recenti arresti di sospetti del gruppo di cyber-estorsionisti REvil (Sodinokibi), la loro attività non è affatto diminuita, secondo la società di sicurezza informatica ReversingLabs. Timeline della cyber gang REvil dal blog.reversinglabs.com Sono trascorse due settimane da quando l’FSB ha annunciato che REvil è stata liquidata “su richiesta degli Stati Uniti”, ma l’impresa RaaS è ancora fiorente. Secondo gli esperti, l’arresto dei 14 presunti membri non ha avuto alcun effetto sul ritmo delle sue operazioni. Nel novembre 2021, Europol ha annunciato l’arresto di sette persone sospettate di essere coinvolte in attacchi informatici tramite il ransomware REvil e GandCrab. All’epoca, ReversingLabs registrava

Le cybergang russe, dopo gli arresti di REvil, hanno paura.

Dopo che la FSB ha neutralizzato il gruppo di estorsioni REvil (Sodinokibi) a gennaio di quest’anno, i criminali informatici dell’Europa orientale hanno ora paura. Nei giorni successivi all’azione dell’FSB, i ricercatori di Trustwave SpiderLabs hanno analizzato le conversazioni sul dark web e hanno scoperto che vari post dove si evince che la paura regna nella comunità dei criminali informatici. Nel novembre 2021, i criminali informatici del dark web discutevano di negoziati segreti tra le autorità della Federazione Russa e degli Stati Uniti e si esortavano a vicenda a prepararsi per azioni potenzialmente gravi da parte della Russia. Secondo un commentatore, tutti gli

Un membro di REvil è stato accusato dell’attacco a Colonial Pipeline.

Sembra che esistano dei collegamenti tra la famigerata cyber gang REvil e la cyber gang DarkSide, che sferrò l’attacco a maggio scorso a Colonial Pipeline. Un membro del gruppo di hacker REvil arrestato nei giorni scorsi dall’FSB, pare abbia violato l’American Colonial Pipeline, così ha riportato un portavoce della Casa Bianca in un briefing speciale per i giornalisti. “Riteniamo che uno di coloro che sono stati detenuti oggi (venerdì) sia responsabile dell’attacco all’oleodotto di colonial pipeline della scorsa primavera” ha affermato. “Ci impegniamo a garantire che coloro che attaccano gli americani con il ransomware siano assicurati alla giustizia” ha affermato il dirigente

L’FSB russa, sferra il colpo decisivo e smantella la banda di ransomware REvil (Sodinokibi)

Il Servizio di sicurezza federale russo (FSB) ha dichiarato oggi di aver fatto irruzione e di aver arrestato la famigerata banda ransomware REvil (Sodinokibi). I raid sono stati condotti oggi verso 14 membri sospettati di far parte del team REvil nelle regioni di Mosca, San Pietroburgo, Leningrado e Lipetsk. Le autorità hanno affermato di aver sequestrato oltre 426 milioni di rubli (circa 600.000 dollari) oltre che 500.000 euro in contanti, insieme a portafogli di criptovaluta, computer e 20 auto costose. “I membri della struttura criminale organizzata sono stati accusati di aver commesso reati ai sensi dell’art. 187 ‘Circolazione illegale di mezzi di

Attacco REvil a Kaseya: La storia dell’attacco ransomware distribuito più grave di sempre.

La cittadina di Dubrovitsa, vicino al confine settentrionale dell’Ucraina con la Bielorussia, è la città natale di Yaroslav Vasinsky, accusato dalle autorità statunitensi di aver compiuto attacchi utilizzando il ransomware REvil (noto anche come Sodinokibi). Vasinsky, 22 anni, è stato il responsabile di un attacco ransomware al fornitore di software Kaseya che alla fine ha colpito centinaia di clienti. Come riportato da Bloomberg, sui social network e nella sua città natale, Vasinsky ha discusso dei suoi interessi e delle sue aspirazioni future: un giovane genio del computer e appassionato di basket che voleva lasciare Dubrovitsa. Un ex insegnante, il preside e un

Riflessione 2021: 37 milioni di $ in bug bounty da HackerOne. 123 milioni di $ estorti da REvil.

Il mercato indipendente della ricerca delle vulnerabilità è cresciuto rapidamente nel 2021 e le ricompense dei bug bounty sono triplicate attestandosi a quasi 37 milioni di dollari, secondo un rapporto della società di servizi di gestione dei bug bounty HackerOne. Il rapporto si basa esclusivamente sui dati dei programmi HackerOne, ma mostra una tendenza generale. Ad esempio, nel 2020, il numero di vulnerabilità divulgate dalla Zero Day Initiative (ZDI) di Trend Micro ha superato 1.453 segnalazioni di problemi ad alta priorità. Secondo un rapporto di HackerOne, il numero di segnalazioni di bug bounty di vulnerabilità è aumentato del 34% nel 2021. “Al

Underground: i membri di REvil si trasformano, ma continuano nelle loro malefatte.

Juan Antonio Velasco, analista di sicurezza informatica presso il colosso spagnolo dei servizi finanziari Santander Group, ha parlato dei recenti cambiamenti di carriera di quattro presunti membri del gruppo ransomware REvil, che hanno utilizzato gli pseudonimi di Orange, MRT, Kajit e 999. Tutti e quattro sono stati attivi per qualche tempo in vari forum underground. Orange era l’amministratore e capo del forum di hacker Ramp, il quale ha fornito dettagli sulle attività del gruppo Babuk dopo il suo attacco al dipartimento di polizia metropolitana di Washington nell’aprile 2021. 999 era il moderatore del forum Ramp. Kajit ha anche svolto alcune funzioni di

Categorie