Nuovo attacco ransomware di REvil: chiesto riscatto record di 70 milioni in Bitcoin

Nuovo attacco ransomware di REvil: chiesto riscatto record di 70 milioni in Bitcoin

REvil è fra i nomi più noti nell'ambito della cybercriminalità e a margine di un nuovo grosso attacco ransomware sta chiedendo un riscatto record di 70 milioni di dollari

di pubblicata il , alle 12:31 nel canale Sicurezza
 

Il gruppo REvil colpisce ancora, e lo fa richiedendo un riscatto record di 70 milioni di dollari. L'aggressione è stata organizzata attraverso un ransomware distribuito sfruttando una vulnerabilità su Kaseya VSA, piattaforma pensata per gestire servizi IT da remoto. Attraverso il software i cybercriminali sono riusciti ad attaccare diversi MSP (Managed Service Provider), impedendo l'accesso ai file a centinaia di compagnie. Come di consueto per questo tipo di malware, l'accesso ai file viene nuovamente garantito solo mediante il pagamento di un riscatto.

Diverse aziende affidano la gestione della loro infrastruttura IT a servizi di terze parti, come gli MSP che si occupano ad esempio di distribuire gli aggiornamenti o monitorare i client utilizzati. Sfruttando un bug presente su Kaseya VSA, REvil è riuscito a inoculare nei server attaccati un aggiornamento programmato ad-hoc per cifrare i dati presenti e impedirne l'accesso, aggirando al contempo diverse feature di Microsoft Defender. Per riottenere l'accesso è necessario disporre della chiave di cifratura, pagando agli aggressori una cifra variabile da 50 mila dollari fino a diversi milioni di dollari, in base alle dimensioni dell'azienda.

REvil ha confermato ufficialmente di essere il responsabile dell'attacco, e si è detto disposto a cedere il "decryptor" universale solo dopo aver ricevuto 70 milioni di dollari in criptovalute, consentendo a tutte le realtà coinvolte di ripristinare i loro file in "meno di un'ora". Se venisse accettata la richiesta del gruppo si tratterebbe del pagamento più elevato mai effettuato in risposta ad un attacco ransomware.

Anche Kaseya ha confermato l'attacco lo scorso fine settimana, stimando inizialmente in meno di 40 gli MSP coinvolti nell'attacco e promettendo a breve una patch per mitigare la falla: "Sebbene i nostri primi indicatori suggerissero che solo un numero molto ridotto di clienti locali fosse interessato, abbiamo adottato un approccio conservativo nella chiusura dei server SaaS per assicurarci di proteggere i nostri oltre 36 mila clienti al meglio delle nostre capacità", ha commentato Fred Voccola, CEO di Kaseya. Voccola ha inoltre precisato che "solo una percentuale molto bassa dei clienti è stata colpita", e solo attraverso server VSA (on-premises) e non server SaaS. A scopo precauzionale, però, l'azienda ha inizialmente spento anche tutti i server SaaS.

Secondo quanto riportato da Bloomberg lo scorso sabato, però, pare che l'attacco abbia coinvolto più di 1000 aziende in un effetto a catena. Questo perché essendo l'attacco concentrato su fornitori di servizi verso altre compagnie, anche queste ultime possono essere a loro volta coinvolte. REvil è già un nome decisamente noto nel panorama dei ransomware: ne avevamo già parlato a inizio 2020, e solo negli scorsi mesi aveva richiesto un riscatto di 50 milioni di dollari ad Acer. The Record ha fatto inoltre notare che questa potrebbe essere la terza volta che il gruppo sfrutta un software di Kaseya per portare a termine i propri attacchi.

E' intervenuto sulla vicenda anche il Presidente USA Joe Biden, in virtù del fatto che REvil è stato in precedenza collegato con la Russia. Non sono ancora stati individuati legami evidenti, ma se venissero scoperti Biden chiederà una risposta decisa da parte di Vladimir Putin. Meno di un mese fa infatti lo stesso Biden aveva richiesto un'azione forte contro REvil e altri gruppi ransomware russi che hanno preso di mira negli ultimi anni gli USA e altre nazioni. La situazione può essere monitorata costantemente sul sito ufficiale di Kaseya e su Huntress.com.

39 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Gringo [ITF]05 Luglio 2021, 12:39 #1
E cosa buona e giusta,
Fonte di Salvezza,
...
..
.

Ci hanno obbligati tutti ad usare le Carte di Credito anche per i Coni Gelato,
e questa Me**a viene fatta ancora circolare.....
Speriamo PAGHINO e che poi non gli sblocchino nulla!
Axios200605 Luglio 2021, 12:49 #2
Grazie alle criptovalute!
fraussantin05 Luglio 2021, 12:54 #3
Bloccategli i conti come facevano alle famiglie delle vittime dei rapitori quando ricevevano gli orecchi del figlio per posta.
Gringo [ITF]05 Luglio 2021, 13:41 #4
Originariamente inviato da: Axios2006
Grazie alle criptovalute!


Non capisci, ... le cripto ci tolgono dai poteri forti, cambiano la vita ai poveri, ed il mondo migliora, non dire queste cose, la moneta corrente verrà tutta sostituita da Bitcoin, e grazie a TPM 2.0 ti darà più libertà nell'utilizzo.

PENTITEVI MISCREDENTI
Passate al nuovo ordine !
Notturnia05 Luglio 2021, 15:10 #5
grazie Bitcoin di aver permesso questo miglioramento

eh si.. ci mancava proprio questa libertà di rubare.. se ne sentiva la mancanza..
fraussantin05 Luglio 2021, 15:12 #6
Originariamente inviato da: Gringo [ITF]
Non capisci, ... le cripto ci tolgono dai poteri forti, cambiano la vita ai poveri, ed il mondo migliora, non dire queste cose, la moneta corrente verrà tutta sostituita da Bitcoin, e grazie a TPM 2.0 ti darà più libertà nell'utilizzo.

PENTITEVI MISCREDENTI
Passate al nuovo ordine !





Mi chiedo veramente cosa aspettino a proibite queste puttanate.
TorettoMilano05 Luglio 2021, 15:15 #7
Originariamente inviato da: Notturnia
grazie Bitcoin di aver permesso questo miglioramento

eh si.. ci mancava proprio questa libertà di rubare.. se ne sentiva la mancanza..


che noia queste uscite! i proprietari di farm sono ambientalisti che vogliono creare un mondo migliore infatti a breve affermeranno di voler distribuire i bitcoin guadagnati nel terzo mondo per aiutare i meno abbienti e non dimenticare che i ransomware aiutano a sviluppare i sistemi di sicurezza delle aziende quindi sono un bene!

no_side_fx05 Luglio 2021, 15:44 #8
le crypto hanno degli aspetti positivi e negativi, peccato che quelli positivi rimangono confinati solo nella teoria e nell'etica mentre quelli negativi vengono subiti concretamente da tutti, dai ransomware alla distruzione del mercato dell'hardware
io non ho nulla contro le crypto ma o si cambia radicalmente il "metodo" oppure per come funzionano allo stato attuale sarebbe meglio eliminarle dal pianeta
fraussantin05 Luglio 2021, 15:49 #9
Originariamente inviato da: no_side_fx
le crypto hanno degli aspetti positivi e negativi, peccato che quelli positivi rimangono confinati solo nella teoria e nell'etica mentre quelli negativi vengono subiti concretamente da tutti, dai ransomware alla distruzione del mercato dell'hardware
io non ho nulla contro le crypto ma o si cambia radicalmente il "metodo" oppure per come funzionano allo stato attuale sarebbe meglio eliminarle dal pianeta


Gli aspetti positivi rimangono confinati , e concretamente non teoricamente , solo nella speculazione . Non c'é niente né di etico , ne di teoricamente "bello" . Inquinano, agevolano i criminali e gli invasori di ogni sorta e creano pericolose situazioni per i cittadini che non ne vogliono usufruire.

E prima che qualcuno dei fan si agiti , NO NON C'É NESSUN VANTAGGIO NEL CREARE UN SISTEMA MONETARIO TOTALMENTE ANARCHICO E INSTABILE.

Fra anarchia e dittatura per quanto facciano schifo entrambe , meglio la seconda.
Saturn05 Luglio 2021, 15:53 #10
Originariamente inviato da: no_side_fx
le crypto hanno degli aspetti positivi e negativi, peccato che quelli positivi rimangono confinati solo nella teoria e nell'etica mentre quelli negativi vengono subiti concretamente da tutti, dai ransomware alla distruzione del mercato dell'hardware
io non ho nulla contro le crypto ma o si cambia radicalmente il "metodo" oppure per come funzionano allo stato attuale sarebbe meglio eliminarle dal pianeta


Completamente d'accordo...

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^