Le autorità ucraine e tedesche hanno recentemente fatto un importante passo avanti nella lotta contro la criminalità informatica internazionale. Grazie a un’operazione congiunta, hanno identificato due sospetti ucraini che lavoravano per il gruppo ransomware Black Basta, legato alla Russia, e inserito il presunto leader russo del gruppo nella lista dei più ricercati.
Il leader del gruppo Black Basta, identificato come Oleg Evgenievich Nefedov, un cittadino russo di 35 anni, è stato aggiunto alla Red Notice di INTERPOL e alla lista dei più ricercati dell’Unione Europea. Nefedov opera sotto diversi pseudonimi tra cui Tramp, GG, AA, Washingt0n e S.Jimmi, e si ritiene che attualmente si trovi in Russia. Durante le operazioni di polizia nelle regioni ucraine di Ivano-Frankivsk e Lviv, sono stati arrestati due cittadini ucraini che si specializzavano nell’accesso iniziale alle reti delle vittime. Durante le perquisizioni, le autorità hanno sequestrato dispositivi di archiviazione digitale e criptovalute.
Questo gruppo di ransomware-as-a-service, emerso nell’aprile 2022, ha preso di mira oltre 500-600 organizzazioni in tutto il mondo, incluse aziende di alto profilo come Rheinmetall, Ascension, ABB, Capita e BT Group. Secondo le indagini, il gruppo ha accumulato almeno 107 milioni di dollari in pagamenti di riscatto in Bitcoin dal 2022.
L’importanza di questa operazione non può essere sottovalutata. Black Basta rappresenta una delle minacce ransomware più significative degli ultimi anni, con attacchi che hanno paralizzato infrastrutture critiche e causato danni finanziari enormi alle organizzazioni colpite. La collaborazione internazionale tra forze dell’ordine dimostra che, nonostante le sfide, esistono meccanismi efficaci per contrastare la criminalità informatica transfrontaliera.
Per le aziende, questo caso sottolinea l’importanza di implementare solide misure di sicurezza informatica, inclusi backup regolari, aggiornamenti di sicurezza tempestivi e formazione del personale. Gli utenti individuali dovrebbero rimanere vigili riguardo alle email sospette e mantenere aggiornati i propri dispositivi. È fondamentale che le organizzazioni collaborino con le autorità in caso di attacchi, contribuendo così agli sforzi globali contro i gruppi di ransomware.
- Punti chiave da ricordare:
- Le autorità ucraine e tedesche hanno identificato due membri ucraini del gruppo ransomware Black Basta e inserito il leader russo Oleg Nefedov nelle liste dei più ricercati internazionali.
- Black Basta ha attaccato centinaia di organizzazioni dal 2022, accumulando oltre 107 milioni di dollari in riscatti.
- La cooperazione internazionale è cruciale nella lotta contro il crimine informatico organizzato che opera attraverso i confini nazionali.
Fonti:
https://www.bleepingcomputer.com/news/security/black-basta-boss-makes-it-onto-interpols-red-notice-list/
https://thehackernews.com/2026/01/black-basta-ransomware-hacker-leader.html
https://securityaffairs.com/187008/cyber-crime/ukraine-germany-operation-targets-black-basta-russian-leader-wanted.html
Fonte: The Hacker News