REvil ripagato con la sua stessa moneta: hackerato il gruppo ransomware

REvil

Come riportato sulle pagine di Reuters, il gruppo hacker noto come REvil, che si occupava di ransomware, è stato per assurdo ripagato con la stessa moneta e hackerato fino a essere portato offline grazie a un’operazione che ha coinvolto più paesi. Il sito noto come “Happy Blog“, utilizzato per fornire i dati estratti in seguito agli attacchi hacker, è stato nel mentre chiuso.

Tom Kellermann, head of cybersecurity strategy di VMWare, ha dichiarato:

L’FBI, assieme ai Servizi Segreti e ai paesi che hanno collaborato, si sono davvero impegnati contro questi gruppi, con azioni dirompenti. REvil era in cima alla lista.

Parliamo infatti di un gruppo davvero pericoloso, che nel corso dei mesi ha saputo farsi riconoscere per via di molteplici attacchi pericolosi, e fughe di dati preoccupanti. Attualmente, non è ancora chiaro chi abbia collaborato per poter contrattaccare questi aggressori virtuali, ma pare che il tutto sia stato permesso grazie all’attacco alla compagnia di software management che prende il nome di Kaseya.

Nello specifico, pare che la breccia abbia permessi all’FBI di ottenere la chiave universale per sbloccare tutti i file senza pagare alcun riscatto, e che la coalizione sia riuscita ad attaccare il network di REvil per ottenere il controllo di alcuni dei loro server.

 

 

Il nuovo pericoloso ransomware Magniber è stato segnalato anche da Singapore
Il nuovo pericoloso ransomware Magniber è stato segnalato anche da Singapore
Un ransomware bersaglia Trenitalia, ferme le biglietterie
Un ransomware bersaglia Trenitalia, ferme le biglietterie
REvil: la Russia avrebbe distrutto il gruppo hacker
REvil: la Russia avrebbe distrutto il gruppo hacker
L'attacco hacker alla Regione Lazio
L'attacco hacker alla Regione Lazio
Ransomware, anche JBS ha infine pagato un riscatto
Ransomware, anche JBS ha infine pagato un riscatto
Ransomware, gli USA corrono ai ripari e li considerano una priorità
Ransomware, gli USA corrono ai ripari e li considerano una priorità
Colonial Pipeline: un oleodotto, un attacco ransomware e la fragilità del digitale
Colonial Pipeline: un oleodotto, un attacco ransomware e la fragilità del digitale