Redazione RHC : 13 Giugno 2021 16:28
REvil sta andando troppo oltre.
Un piccolo appaltatore statunitense di armi nucleari ha confermato di aver subito un attacco ransomware, con conseguente furto di dati.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Si tratta di Sol Oriens, un subappaltatore dell’Amministrazione nazionale per la sicurezza nucleare del Dipartimento dell’energia, che ha dichiarato giovedì che l’attacco è avvenuto a maggio.
Il 3 giugno, REvil (alias Sodinokibi) ha aggiunto la società, con sede ad Albuquerque, nel New Mexico, all’elenco delle vittime che pubblica sul suo “happy blog” sulla rete Tor.
REvil non si è nemmeno preso la briga di elencare la compagnia individualmente, ma piuttosto l’ha raggruppata con altre due presunte vittime, il che suggerisce che la banda non si sia resa conto inizialmente di cosa la società trattasse.
“Sol Oriens non ha intrapreso tutte le azioni necessarie per proteggere i dati personali dei propri dipendenti e gli sviluppi software per le aziende partner”
ha affermato Revil in una dichiarazione pubblicata sul suo sito.
“Con la presente ci riserviamo il diritto di inoltrare tutta la documentazione e i dati pertinenti alle agenzie militari di nostra scelta, compresi tutti i dati personali dei dipendenti”.
La società non è stata immediatamente contattata per un commento sul fatto che abbia ricevuto una richiesta di riscatto e quanto REvil stia chiedendo e se intenda pagare, pertanto alcune informazioni non risultano complete. Il sito web della società è offline dal 3 giugno, secondo Mother Jones , che per prima ha riportato la notizia dell’attacco.
“Nel maggio 2021, Sol Oriens è venuta a conoscenza di un incidente di sicurezza informatica che ha avuto un impatto sul nostro ambiente di rete”, ha dichiarato la società alla CNBC in una nota. “L’indagine è in corso, ma abbiamo recentemente stabilito che una persona non autorizzata ha acquisito determinati documenti dai nostri sistemi. Tali documenti sono attualmente in fase di revisione e stiamo lavorando con una società di indagini forensi di terze parti per determinare l’ambito dei potenziali dati coinvolti”.
Sol Oriens afferma che, almeno finora, il materiale rubato non sembra sia inerente la sicurezza nazionale. “Non abbiamo alcuna indicazione attuale che questo incidente riguardi informazioni classificate o critiche relative alla sicurezza”, afferma. “Una volta conclusa l’indagine, ci impegniamo a informare gli individui e le entità le cui informazioni sono coinvolte”.
Se vuoi comprendere meglio il fenomeno del Ransomware, leggi questi articoli:
· Scopri cosa si intende per Ransomware as as service (prima parte)
· Scopri cosa si intende per Ransomware as as service (seconda parte)
· Intervista ad UNKNOW su XSS, la voce di REvil
· REvil Ransomware: origine vittime, strategie e prevenzione
· REvil perde il controllo delle sue infrastrutture
Il ransomware HellCat è apparso nella seconda metà del 2024 e ha attirato l’attenzione degli analisti grazie all’umorismo delle sue dichiarazioni pubbliche. Ricordiamo l’...
Il 28 marzo 2025, un utente del noto forum di cybersecurity BreachForums, con lo pseudonimo ThinkingOne, ha rivelato quello che potrebbe essere il più grande data breach mai registrato nel mondo ...
Quando Jeffrey Goldberg dell’Atlantic ha fatto trapelare accidentalmente un messaggio di gruppo privato di alti funzionari statunitensi su un possibile attacco contro gli Houthi nello Yemen, ha...
Ogni mese diventa sempre più evidente: le password non funzionano più. Gli hacker hanno imparato a eludere anche la protezione a due fattori sfruttando sessioni rubate e milioni di dati comp...
La pseudonimizzazione è una tecnica di protezione dei dati definita dall’art. 4(5) del GDPR. Consiste nella trasformazione dei dati personali in modo tale che non possano più essere a...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006