Redazione RHC : 3 Maggio 2024 17:17
Sono 13 anni e sette mesi di carcere negli Stati Uniti che sono stati dati all’Ucraino Yaroslav Vasinskyi, associato al gruppo REvil, colpevole dell’attacco ransomware distribuito di Kaseya.
L’attacco suscitò scalpore, in quanto permise ai criminali informatici di distribuire negli aggiornamenti software del sistema di monitoraggio Kaseya il ransomware REvil. Per poter inoculare negli aggiornamenti il malware, i criminali informatici avevano utilizzato degli specifici 0day nel backend dell’infrastruttura.
L’attacco colpì 1500 organizzazioni in tutto il mondo e la cyber gang, produsse quello che chiamò “universal decrypt“, un software capace di decifrare i dati di tutte le aziende colèite per il valore di 70 milioni di dollari. L’attacco suscitò così tanto scalpore ed interesse mediatico, tanto che portò il presidente statunitense Biden ad indagare sulla questione.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Yaroslav Vasinskyi, 24 anni, è stato arrestato in Polonia nell’ottobre 2021, circa quattro mesi dopo l’attacco di REvil, noto anche come Sodinokibi, al software di gestione IT Kaseya, che ha colpito oltre 1.500 organizzazioni. Vasinskyi è stato accusato di essere coinvolto nell’attacco di Kaseya.
Nel marzo 2022, Vasinskyi è stato estradato negli Stati Uniti , dove era stato accusato di associazione a delinquere finalizzata a commettere frode, danneggiamento di computer protetti e associazione a delinquere finalizzata al riciclaggio di denaro. Vasiinskyi si è dichiarato colpevole di 11 capi d’accusa.
Secondo i documenti del tribunale, Vasiinskyi, noto anche come Rabotnik, ha lanciato oltre 2.500 attacchi utilizzando il ransomware REvil, crittografando i dati sui computer delle vittime, chiedendo alle vittime un riscatto in cambio di una chiave di decrittazione e riciclando i proventi utilizzando scambi di criptovalute e servizi di mixaggio.
These are the last publicly posted images of Yaroslav Vasinskyi.
— vx-underground (@vxunderground) May 1, 2024
He was approx. 19 years old in these pictures.
He was arrested at approx. 22 years old.
He was sentenced at approx. age 25 years old.
He will be released from prison when he is approx. 38 years old.
He made… pic.twitter.com/qtFvFzX5PH
Anche gli affiliati di Sodinokibi/REvil hanno rubato i dati delle vittime e li hanno utilizzati per estorsioni, minacciando di pubblicarli online a meno che non fosse stato pagato un riscatto. Vasinskyi e i suoi cospiratori avrebbero chiesto oltre 700 milioni di dollari in riscatto alle organizzazioni delle vittime.
L’anno scorso il Dipartimento di Giustizia degli Stati Uniti “ha ottenuto la confisca definitiva di milioni di dollari in pagamenti di riscatto”, inclusi 39 Bitcoin e 6,1 milioni di dollari in fondi ricevuti da altri membri della cospirazione.
Nel gennaio 2022, la Russia ha annunciato di aver represso il gruppo di hacker REvil, che i membri della rete erano stati accusati e che l’infrastruttura del gruppo era stata eliminata, il tutto su richiesta degli Stati Uniti.
Nuovi impianti REvil continuarono ad essere visti nei mesi successivi, con alcuni ricercatori di sicurezza che suggerivano che l’operazione sarebbe probabilmente tornata, ma ciò non è accduto, almeno non con il nome REvil.
Un avviso è comparso sul sito ufficiale di Busitalia, la società del gruppo Ferrovie dello Stato che gestisce il trasporto pubblico nelle province di Padova e Rovigo. In mezzo agli aggiornam...
Abbiamo già osservato come il tempo tra la divulgazione pubblica di un exploit e il suo sfruttamento reale si stia accorciando sempre di più. Questa tendenza è direttamente legata alla ...
Nelle ultime ore è comparso su sul noto forum underground chiuso in lingua russa XSS un annuncio particolarmente interessante pubblicato dall’utente redblueapple2. L’inserzione prop...
Abbiamo spesso su Red Hot Cyber ripetuto questa frase: ‘Combattere il cybercrime è come estirpare le erbacce: se lasci le radici, ricresceranno.’ Oggi, più che mai, questa veri...
Microsoft ha rilasciato un aggiornamento di sicurezza critico per risolvere il CVE-2025-29810, una vulnerabilità di elevazione dei privilegi che colpisce Active Directory Domain Services (AD DS)....
Copyright @ REDHOTCYBER Srl
PIVA 17898011006