image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Gigabyte regala più FPS ai Ryzen X3D con un nuovo BIOS Gigabyte regala più FPS ai Ryzen X3D con un nuovo BIOS...
Immagine di USB da 128 byte grande come un piatto: il progetto più assurdo del web USB da 128 byte grande come un piatto: il progetto più assu...

Il nuovo gruppo hacker BlackMatter è il successore di REvil e DarkSide?

È emersa una nuova banda di cybercriminali, BlackMatter, che afferma di essere il successore di REvil e DarkSide: ecco le connessioni con le due bande.

Advertisement

Avatar di Sara Grigolin

a cura di Sara Grigolin

@Tom's Hardware Italia

Pubblicato il 30/07/2021 alle 11:20
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

REvil e DarkSide sono gruppi di cybercriminali che effettuano attacchi ransomware e che sembrano improvvisamente scomparsi da due settimane a questa parte, senza lasciare alcuna traccia. Ora, una nuova gang afferma di essere il successore di REvil e DarkSide.

Ma cosa sta succedendo? Come riferisce Cyware, è emersa una nuova banda di cybercriminali con il nome di BlackMatter di cui, visto il tempismo perfetto dopo la chiusura di DarkSide e REvil, sono subito messe in discussioni le origini. E tutto ciò fa pensare a un possibile rebranding delle vecchie gang. BlackMatter sembra alla ricerca di nuovi affiliati, poiché ha pubblicato degli annunci su due forum dedicati al cybercrimine: XSS ed Exploit.

nuovo-gruppo-ransomware-blackmatter-177515.jpg
Photo Credits: DCStudio - FreePik

Le connessioni con REvil sono parecchie. BlackMatter condivide le regole di targeting simili a quelle rivenditcate da UNKN, il portavoce di REvil, incluso il non prendere di mira le strutture sanitarie, governative e le organizzazioni non profit. Usano la stessa tattica che coinvolge i database aziendali pubblici per scovare potenziali bersagli. Oltre a questo, la Windows Registry key di REvil era etichettata come BlackLivesMatter.

Tutti i punti precedenti indicano che REvil potrebbe non essere completamente scomparso: potrebbe essersi solo preso una breve pausa da tutti gli attacchi. Tuttavia, non dovrebbe essere ignorata la possibilità che questo gruppo possa essere un imitatore, che copia intenzionalmente REvil per ottenere una rapida credibilità.

Oltre a REvil, ci sono delle connessioni anche con DarkSide. Il sito di leak di BlackMatter è stranamente simile a quello di DarkSide, attualmente defunto. Inoltre BlackMatter ha dichiarato esplicitamente che non prenderà di mira alcuna infrastruttura critica, come cenno all'attacco famoso alla Colonial Pipeline da parte di DarkSide. Nonostante ciò, non sono state individuate prove concrete per collegare le due bande e le indagini continuano.

Che dietro ci sia lo zampino di REvil e DarkSide oppure no, la cosa sicura è che stanno emergendo nuovi gruppi perché sentono il bisogno di riempire il vuoto lasciato dalle due bande. BlackMatter è attualmente alla ricerca di affiliati con accesso a grandi reti aziendali degli Stati Uniti, Regno Unito, Australia o Canada. Nel caso in cui il gruppo riuscisse nel loro intento, purtroppo, ne sentiremo parlare sicuramente nei prossimi mesi.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#3
Non crederete a cosa sta combinando PayPal

Altri temi

Non crederete a cosa sta combinando PayPal

#4
USB da 128 byte grande come un piatto: il progetto più assurdo del web
3

Hardware

USB da 128 byte grande come un piatto: il progetto più assurdo del web

#5
GOG regala tre classici che hanno fatto la storia dell’horror

Videogioco

GOG regala tre classici che hanno fatto la storia dell’horror

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

USB da 128 byte grande come un piatto: il progetto più assurdo del web
3

Hardware

USB da 128 byte grande come un piatto: il progetto più assurdo del web

Di Marco Pedrani
Gigabyte regala più FPS ai Ryzen X3D con un nuovo BIOS
3

Hardware

Gigabyte regala più FPS ai Ryzen X3D con un nuovo BIOS

Di Antonello Buzzi
Una periferica USB può compromettere un PC senza allarmi
2

Hardware

Una periferica USB può compromettere un PC senza allarmi

Di Antonello Buzzi
Per la prima volta sotto i 500€: la TV LG con controllo della retroilluminazione

Offerte e Sconti

Per la prima volta sotto i 500€: la TV LG con controllo della retroilluminazione

Di Dario De Vita
Raffreddamento al sale abbassa le temperature di 50°C: è la svolta?

Hardware

Raffreddamento al sale abbassa le temperature di 50°C: è la svolta?

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.