Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

Perché in Russia non ci sono attacchi ransomware?

Redazione RHC : 14 Agosto 2021 20:56

La natura anonima del mondo cibernetico, significa che spesso è difficile sapere esattamente chi sta effettuando un attacco informatico, infatti, spesso su queste pagine abbiamo parlato della difficoltà di attribuzione.

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Tuttavia, negli ultimi anni è stato osservato dagli esperti di sicurezza informatica, un modello innegabile e chiaro, che punta in una direzione distinta.

    Infatti, la comunità dell’intelligence e della ricerca ritiene che gli attacchi provengono da paesi dell’ex blocco sovietico, ovvero Russia, Ucraina e altri paesi, ed inoltre ci sono molteplici indicazioni che dimostrano questo punto, che possono essere sintetizzati in:

    1. La maggior parte dei gruppi d’élite pubblicizza i propri prodotti software dannosi esclusivamente sui forum di hacker di lingua russa del dark web;
    2. I gruppi di hacker operano prevalentemente durante l’orario di lavoro di Mosca e generalmente rimangono silenziosi durante le festività pubbliche russe;
    3. In molti casi il codice del software ransomware contiene anche istruzioni specifiche che prevengono automaticamente gli attacchi ai sistemi informatici che utilizzano le configurazioni standard della tastiera russa.
    4. Ci sono pochissime vittime note di ransomware in Russia, o negli ex stati sovietici, rispetto ai paesi occidentali.

    Anche il coinvolgimento segreto e le operazioni clandestine rivolte agli operatori e agli affiliati ransomware stanno fornendo informazioni straordinarie, che piano piano fanno emergere che la Russia di fatto protegge la criminalità informatica, anche se dal recente vertice tra Biden e Putin questi equilibri potrebbero essere cambiati.

    Ricordiamoci che nel 2019, due individui russi sono stati incriminati dalle autorità statunitensi e britanniche, accusati di gestire la banda di ransomware Evil Corp, ma entrambi sono rimasti liberi in Russia.

    Nella sua conferenza stampa, il presidente Putin ha detto ai giornalisti che la Russia affronta regolarmente attacchi di ransomware e ha citato l’esempio di un servizio sanitario russo colpito dai black hacker, che secondo lui questo attacco è stato effettuato da gruppi statunitensi.

    Dmitry Smiyanets (ex hacker russo e ora esperto di sicurezza informatica), afferma di ritenere improbabile che questo incidente sia stato un ransomware o che la notizia di qualsiasi interruzione sia divenuta pubblica.

    Ritornando al titolo dell’articolo, il motivo per cui ci sono così pochi attacchi ransomware alla Russia e agli ex stati sovietici è spesso attribuito alla tanto discussa “unica regola” dell’hacking russo, ovvero:

    puoi inseguire chiunque purché non si trovi su un terreno amico.

    Non c’è dubbio che le bande di ransomware operano in molti altri paesi. Le cyber gang in Corea del Nord, ad esempio, sono state responsabili del più grave attacco ransomware della storia che ha colpito centinaia di ospedali nel Regno Unito nel 2017, ricordiamoci appunto di Wanna Cry.

    Lo stesso giorno del vertice di Ginevra, sei sospetti criminali sono stati arrestati in Ucraina per presunti collegamenti al gruppo di ransomware Cl0p, che sono stati accusati di essere coinvolti in attacchi contro organizzazioni negli Stati Uniti e in Corea del Sud.

    Un altro sospetto hacker è stato arrestato in Canada a gennaio per il suo presunto coinvolgimento con un altro gruppo di ransomware chiamato Netwalker.

    Tuttavia, si ritiene che nessuno di questi recenti arresti abbia seriamente danneggiato le principali imprese criminali di queste reti di hacking ransomware ben finanziate, organizzate e altamente redditizie.

    La maggior parte degli esperti concorda che l’epicentro di questa industria criminale distruttiva (la quale sta attualmente dilagando nel mondo) proviene dalla Russia e dai suoi ex vicini sovietici.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Ma quale Agenda 2030! 9 reattori nucleari per un chatbot è l’altra faccia dell’intelligenza artificiale

    Lo sviluppo di supercomputer per l’intelligenza artificiale sta entrando in una nuova orbita: in termini di scala, costi e consumi energetici e infrastrutture e megaprogetti. Uno studio condott...

    25 Aprile: Dalla Resistenza alla Cyber Resistenza – Difendiamo la Libertà Digitale

    Il 25 Aprile, data simbolo della Liberazione italiana dal fascismo, ci ricorda il valore della libertà, conquistata con il sacrificio di partigiani e combattenti. In un’era dominata dal di...

    Le Action Figure della Cyber Security. Red Hot Cyber lancia la serie “Chiama Ammiocuggino!”

    In un mondo dove ogni giorno si registrano migliaia di attacchi informatici, molte aziende continuano a sottovalutare l’importanza della cybersecurity, affidandosi a “sedicenti esperti&#...

    GPT-4 scrive un exploit prima del PoC pubblico. La corsa alla Patch non è mai stata così essenziale

    AI, AI e ancora AI. E sembra che l’intelligenza artificiale giorno dopo giorno ci porti innovazioni sia come difesa ma soprattutto, come attacco. L’intelligenza artificiale è gi...

    HackerHood di RHC Rivela due nuovi 0day sui prodotti Zyxel

    Il collettivo di ricerca in sicurezza informatica HackerHood, parte dell’universo della community di Red Hot Cyber, ha recentemente scoperto due nuove vulnerabilità ...