{"id":222197,"date":"2022-12-30T12:21:00","date_gmt":"2022-12-30T09:21:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=222197"},"modified":"2022-12-30T12:21:24","modified_gmt":"2022-12-30T09:21:24","slug":"uno-dei-virus-ransomware-piu-prolifici-ora-puo-essere-sbloccato-facilmente","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/it\/uno-dei-virus-ransomware-piu-prolifici-ora-puo-essere-sbloccato-facilmente\/","title":{"rendered":"Uno dei virus ransomware pi\u00f9 prolifici ora pu\u00f2 essere sbloccato facilmente"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/new-york-usa-26-april-2021-1968890518\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Studio postmoderno\/Shutterstock.com<\/a><\/p>\n<p>Kaseya, un&#8217;azienda di software di gestione IT, afferma di aver ottenuto la chiave di decrittazione universale REvil tramite una &quot; <a href=\"https:\/\/www.theguardian.com\/technology\/2021\/jul\/22\/ransomware-attack-kaseya-key-hacking\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">terza parte fidata<\/a> &quot;. Questo dovrebbe aiutare Kaseya a recuperare i dati da un <a href=\"https:\/\/geek.mediadoma.com\/it\/kaseya-ransomware-ha-colpito-1-500-aziende-ha-chiesto-70-milioni-di-dollari\/\" title=\"attacco ransomware REvil del 4 luglio\">attacco ransomware REvil del 4 luglio<\/a> che ha colpito oltre 1.500 aziende.<\/p>\n<p>REvil \u00e8 uno dei numerosi gruppi di ransomware che operano nell&#8217;Europa orientale. Ha effettuato un attacco ransomware alla catena di approvvigionamento su Kaseya sfruttando una vulnerabilit\u00e0 nel prodotto VSA dell&#8217;azienda, una piattaforma che Kaseya utilizza per distribuire software ai propri clienti. Kaseya afferma che mancavano giorni alla correzione di questa vulnerabilit\u00e0 quando si \u00e8 verificato l&#8217;hacking.<\/p>\n<p>Alla fine, il ransomware di REvil ha colpito 60 clienti di Kaseya e oltre 1.500 reti a valle. Il gruppo ransomware ha richiesto 70 milioni di dollari in cambio di uno strumento di decrittazione universale, anche se fino a questo momento Kaseya ha evitato un simile accordo.<\/p>\n<p>Quindi, come ha fatto Kaseya a ottenere la chiave di decrittazione universale REvil? \u00c8 possibile, anche se improbabile, che l&#8217;azienda IT abbia sborsato oltre 70 milioni di dollari al gruppo REvil. Una spiegazione pi\u00f9 plausibile \u00e8 che REvil o una terza parte, forse la Casa Bianca o il Cremlino, abbiano consegnato la chiave a Kaseya gratuitamente.<\/p>\n<p>Naturalmente, questa \u00e8 solo una speculazione. Ma molti dei siti web oscuri di REvil sono <a href=\"https:\/\/www.cnbc.com\/2021\/07\/13\/multiple-revil-ransomware-sites-are-down-on-the-darkweb-.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">scomparsi la scorsa settimana<\/a> a seguito di una telefonata tra il presidente Biden e Vladimir Putin. In una <a href=\"https:\/\/www.cnbc.com\/2021\/07\/09\/ransomware-biden-presses-putin-to-disrupt-cybercriminals-in-russia.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">conferenza stampa<\/a> venerd\u00ec 9 luglio, il presidente ha affermato di &quot;aver chiarito a [Putin] che gli Stati Uniti si aspettano quando un&#8217;operazione di ransomware arriver\u00e0 dal loro suolo anche se non \u00e8 sponsorizzata dallo stato, che ci aspettiamo che agiscano&quot;.<\/p>\n<p>Il presidente ha anche confermato che ci sarebbero conseguenze per attacchi futuri e che gli Stati Uniti sono giustificati nel prendere di mira i server che ospitano operazioni di ransomware.<\/p>\n<p>Indipendentemente dal modo in cui Kaseya ha messo le mani sul decrypter REvil, la societ\u00e0 di software ora pu\u00f2 sbloccare i dati che le aziende hanno perso nell&#8217;attacco ransomware del 4 luglio (e altri attacchi REvil). Si spera che questa svolta riduca il numero di attacchi ransomware che si verificheranno in futuro.<\/p>\n<p>Fonte: <a href=\"https:\/\/www.theguardian.com\/technology\/2021\/jul\/22\/ransomware-attack-kaseya-key-hacking\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">The Guardian<\/a> tramite <a href=\"https:\/\/www.zdnet.com\/article\/kaseya-says-it-has-now-got-the-revil-ransomware-decryption-key-and-it-works\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ZDNet<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaseya, un&#8217;azienda di software di gestione IT, afferma di aver ottenuto la chiave di decrittazione universale REvil tramite una &#8220;terza parte fidata&#8221;. Questo dovrebbe aiutare Kaseya a recuperare i dati da un attacco ransomware REvil del 4 luglio che ha colpito oltre 1.500 aziende.<\/p>\n","protected":false},"author":1,"featured_media":156617,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[732,622,682,652,737,721,726,756,751],"tags":[],"class_list":["post-222197","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allerlei","category-applicazioni","category-fattibile","category-hobby","category-misto","category-nieuws","category-notizie","category-sicurezza","category-veiligheid"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/222197","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=222197"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/222197\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/156617"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=222197"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=222197"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=222197"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}