L'FBI taglia le gambe a BlackCat: distrutta l'operatività del famigerato gruppo ransomware
Le forze dell'ordine si sono infiltrate nell'infrastruttura operativa, monitorando le attività e recuperando le chiavi di cifratura per aiutare oltre 500 vittime a recuperare i propri dati senza pagare il riscatto
di Andrea Bai pubblicata il 19 Dicembre 2023, alle 17:41 nel canale AppleIl Dipartimento di Giustizia degli Stati Uniti d'America ha annunciato oggi che l'FBI è riuscita con successo ad intrufolarsi nei server dell'operazione ransomware ALPHV o BlackCat, monitorando le operazioni al fine di ottenere le chiavi di decifratura.
I siti web di ALPHV/BlackCat sono in realtà non raggiungibili da più di una settimana, compresi quelli presenti su Tor. Inizialmente, anche per le comunicazioni diffuse dall'amministratore di ALPHV, si era pensato si trattasse semplicemente di un problema di hosting.
L'infiltrazione dell'FBI nelle operazioni di BlackCat è avvenuta diversi mesi fa, dando modo alle forze dell'ordine di monitorare l'attività e recuperare le chiavi di decifratura per aiutare almeno 500 vittime a recuperare gratuitamente i dati e consentendo di risparmiare circa 68 milioni di dollari di richieste di riscatto. Il dominio utilizzato per il sito tramite cui i criminali hanno diffuso i dati delle proprie vittime è stato sequestrato dalle forze dell'ordine.

L'operazione è stata possibile grazie alla collaborazione delle forze di
polizia ed investigative di Stati Uniti, Europol, Danimarca, Germania,
Regno Unito, Paesi Bassi, Germania, Australia, Spagna e Austria.
La campagna ransomware ALPHV/BlackCat è in realtà il "rebranding" di una
campagna di più lungo corso che durante gli anni ha cambiato nome più
volte: nel 2020 è nata sotto il nome DarkSide per essere messa
in ginocchio dalle forze dell'ordine a maggio dell'anno successivo
dopo l'attacco ai danni di Colonial Pipeline. Nel luglio dello stesso anno
le operazioni criminali sono riprese con il nome di BlackMatter,
per essere nuovamente interrotte grazie all'intervento della società di
sicurezza Emsisoft che ha sfruttato una vulnerabilità e creato uno
strumento di decrittazione, portando poi nuovamente al sequestro dei
server.
Le operazioni sono riprese poi a novembre dello stesso anno, sotto l'insegna ALPHV/BlackCat e da allora sono proseguite anche attraverso una serie di evoluzioni delle tattiche di attacco ed estorsione. Anche in questo caso gli attori di minaccia non sono stati individuati o arrestati, ed è quindi possibile che a breve il gruppo ransomware tornerà sulla piazza a compiere le proprie scorribande con un nuovo nome, magari sempre a tema "nero".










Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
ASUS Expertbook PM3: il notebook robusto per le aziende
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Cloudflare si scusa e spiega cos'è successo ieri: il peggior down dal 2019
Obbligati ad acquistare una scheda madre per ottenere la RAM: la follia che si diffonde a Taiwan
GTA VI su PC? La data non c'è, ma secondo l'azienda madre di Rockstar il futuro è dominato dal PC
Monopattini elettrici, a un anno dal decreto non si sa nulla di targa e assicurazione (e casco)
Tesla Robotaxi, autista di sicurezza si addormenta al volante. Segnalati nuovi incidenti
Samsung Galaxy S26: svelate le combinazioni di RAM e storage di tutti e tre i modelli
Microsoft Ignite: arriva Edge for Business, il primo browser con IA pensato per le aziende
OPPO e Lamine Yamal uniscono sport e tecnologia nel progetto “The New Generation”
Microsoft, NVIDIA e Anthropic siglano una nuova mega partnership sull'AI. Decine di miliardi in campo
SpaceX potrebbe comunicare alla NASA ritardi nello sviluppo di Starship e posticipare l'allunaggio al 2028
Scoperte cavità sotterranee scavate dall'acqua su Marte: nuovi obiettivi per cercare la vita
OnePlus anticipa l'arrivo di due nuovi prodotti inediti in Italia
DJI lancia Osmo Action 6: la prima action cam del produttore con apertura variabile
NASA: conferenza stampa sulla cometa interstellare 3I/ATLAS domani sera (non aspettatevi gli alieni)









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoUn vero peccato. 50 anni di miniera spezza-schiena o altrettanti anni a spaccare sassi nel deserto rovente curerebbero ogni male e ogni voglia di delinquere.
Anticipo la domanda di Toretto:
Il riscatto, come sempre da pagare in DINARI.
Inoltre hanno rimosso tutti i limiti che avevano nei "Contratti di vendita" dei loro "clienti" come per esempio il divieto di attaccare Ospedali, Centrali nucleari ecc. L'unica regola rimasta è che non possono attaccare i CIS (Comunità degli Stati Indipendenti).
Perciò l'FBI poteva giocarsela meglio.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".