image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il vostro mouse Logitech non funziona? Tranquilli è arrivata la soluzione Il vostro mouse Logitech non funziona? Tranquilli è arrivat...
Immagine di AMD conferma Ryzen X3D a doppia cache, ma non per i gamer AMD conferma Ryzen X3D a doppia cache, ma non per i gamer...

Il nuovo gruppo hacker BlackMatter è il successore di REvil e DarkSide?

È emersa una nuova banda di cybercriminali, BlackMatter, che afferma di essere il successore di REvil e DarkSide: ecco le connessioni con le due bande.

Advertisement

Avatar di Sara Grigolin

a cura di Sara Grigolin

@Tom's Hardware Italia

Pubblicato il 30/07/2021 alle 11:20
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

REvil e DarkSide sono gruppi di cybercriminali che effettuano attacchi ransomware e che sembrano improvvisamente scomparsi da due settimane a questa parte, senza lasciare alcuna traccia. Ora, una nuova gang afferma di essere il successore di REvil e DarkSide.

Ma cosa sta succedendo? Come riferisce Cyware, è emersa una nuova banda di cybercriminali con il nome di BlackMatter di cui, visto il tempismo perfetto dopo la chiusura di DarkSide e REvil, sono subito messe in discussioni le origini. E tutto ciò fa pensare a un possibile rebranding delle vecchie gang. BlackMatter sembra alla ricerca di nuovi affiliati, poiché ha pubblicato degli annunci su due forum dedicati al cybercrimine: XSS ed Exploit.

nuovo-gruppo-ransomware-blackmatter-177515.jpg
Photo Credits: DCStudio - FreePik

Le connessioni con REvil sono parecchie. BlackMatter condivide le regole di targeting simili a quelle rivenditcate da UNKN, il portavoce di REvil, incluso il non prendere di mira le strutture sanitarie, governative e le organizzazioni non profit. Usano la stessa tattica che coinvolge i database aziendali pubblici per scovare potenziali bersagli. Oltre a questo, la Windows Registry key di REvil era etichettata come BlackLivesMatter.

Tutti i punti precedenti indicano che REvil potrebbe non essere completamente scomparso: potrebbe essersi solo preso una breve pausa da tutti gli attacchi. Tuttavia, non dovrebbe essere ignorata la possibilità che questo gruppo possa essere un imitatore, che copia intenzionalmente REvil per ottenere una rapida credibilità.

Oltre a REvil, ci sono delle connessioni anche con DarkSide. Il sito di leak di BlackMatter è stranamente simile a quello di DarkSide, attualmente defunto. Inoltre BlackMatter ha dichiarato esplicitamente che non prenderà di mira alcuna infrastruttura critica, come cenno all'attacco famoso alla Colonial Pipeline da parte di DarkSide. Nonostante ciò, non sono state individuate prove concrete per collegare le due bande e le indagini continuano.

Che dietro ci sia lo zampino di REvil e DarkSide oppure no, la cosa sicura è che stanno emergendo nuovi gruppi perché sentono il bisogno di riempire il vuoto lasciato dalle due bande. BlackMatter è attualmente alla ricerca di affiliati con accesso a grandi reti aziendali degli Stati Uniti, Regno Unito, Australia o Canada. Nel caso in cui il gruppo riuscisse nel loro intento, purtroppo, ne sentiremo parlare sicuramente nei prossimi mesi.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
1

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

#3
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#4
Perché siamo sempre più poveri? I veri motivi sono questi

Altri temi

Perché siamo sempre più poveri? I veri motivi sono questi

#5
C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza
6

Scienze

C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD conferma Ryzen X3D a doppia cache, ma non per i gamer

Hardware

AMD conferma Ryzen X3D a doppia cache, ma non per i gamer

Di Antonello Buzzi
Il vostro mouse Logitech non funziona? Tranquilli è arrivata la soluzione
5

Hardware

Il vostro mouse Logitech non funziona? Tranquilli è arrivata la soluzione

Di Andrea Maiellano
Intel e Samsung cambiano le regole dei display OLED
3

Hardware

Intel e Samsung cambiano le regole dei display OLED

Di Antonello Buzzi
AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Hardware

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Di Antonello Buzzi
In Giappone mancano i PC, i negozi chiedono aiuto ai clienti
2

Hardware

In Giappone mancano i PC, i negozi chiedono aiuto ai clienti

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.