Il ransomware REvil ha davvero causato una carenza di carne?

Il ransomware ha iniziato a causare problemi nel 1989. Fino a tempi relativamente recenti, non era considerato una minaccia particolarmente sofisticata. L'attaccante stava inviando grandi quantità di malware e la prossima vittima era quella che è stata abbastanza negligente da scaricarne uno. Verificare Che cos'è Epsilon Red ransomware e sei a rischio?

Ma tutto questo è cambiato. Le vittime non vengono più scelte a caso ma in base alla loro capacità di pagare ingenti somme di denaro.

Un buon esempio è il recente attacco a JBS da parte dell'organizzazione criminale Revil.

Cos'è REvil?

REvil, o Ransomware Evil, è un virus video di un'organizzazione criminale nota per l'utilizzo di ransomware come servizio (RaaS).

RaaS è un modello di business in cui l'hacker lavora con gli affiliati. L'idea è che gli affiliati ottengano l'accesso ai programmi più potenti in cambio di una parte dei profitti. Man mano che i criminali informatici poco qualificati diventano più pericolosi e i loro datori di lavoro guadagnano ingenti somme di denaro senza fare nulla.

Come la maggior parte delle organizzazioni criminali su Internet, non si sa molto di REvil. Alcuni credono che abbia sede in Russia, ma è solo perché nessuno dei suoi attacchi ha preso di mira le compagnie russe o quelle appartenenti all'ex blocco sovietico.

Si ritiene che possa essere in qualche modo correlato al Darkside, un'altra famigerata organizzazione criminale. Questo perché entrambe le organizzazioni utilizzano una codifica simile e note di riscatto.

Alcune persone hanno suggerito un collegamento con il governo russo, ma è importante notare che non ci sono prove di ciò. Il fatto che REvil sembri operare impunemente in Russia può essere facilmente spiegato con l'incapacità del governo di fermarlo in modo tale da sembrare complice.

L'unica cosa certa del gruppo è che sono bravi a fare quello che fanno e che non sono timidi nel chiedere ingenti somme di denaro per i tempi di inattività.

Nel 2020, ha affermato di avere documenti appartenenti a Donald Trump e hanno chiesto 42 milioni di dollari per non rilasciarla.

C'è una carenza di carne causata da REvil?

No, ma era qualcosa di simile.

JBS è il più grande fornitore di carne al mondo e si stima che attualmente fornisca il 20% della carne mondiale.

Il 30 maggio 2021 è stato oggetto di un attacco ransomware. Il colpevole era REvil. E mentre alla fine la carenza di carne è stata scongiurata, avrebbe potuto andare in entrambe le direzioni.

Non si sa per quanto tempo sia stato pianificato l'attacco, ma gli investigatori ritengono che gli agenti di REvil abbiano avuto accesso al sistema per almeno un mese.

Non appena è iniziato l'attacco, si è verificato quasi immediatamente un disturbo su larga scala. Le fabbriche si sono fermate sia negli Stati Uniti che in Australia.

A causa delle dimensioni di JBS, la potenziale carenza di carne è stata ampiamente segnalata su Internet.

Il XNUMX giugno il ministero dell'Agricoltura non ha potuto pubblicare i prezzi delle carni di vario genere. L'USDA ha anche chiesto ad altri fornitori di carne di aumentare la produzione.

Ma lo stesso giorno, JBS ha annunciato che l'attacco era in gran parte sotto controllo. Avevano sistemi di backup ben impostati che REvil non è riuscito a violare. La maggior parte delle fabbriche ha riaperto nei giorni successivi e JBS ha annunciato che qualsiasi interruzione continua sarebbe stata minima.

Il 9 giugno, è stato riferito che JBS aveva pagato 11 milioni di dollari di riscatto.

Il riscatto non è stato pagato per riaprire le fabbriche. Questo è già successo. Secondo JBS, l'azienda ha deciso di pagare perché non poteva rischiare di pubblicare informazioni riservate su clienti e fornitori.

L'FBI ha detto che stanno facendo tutto il possibile per trovare i responsabili. Non hanno detto come avrebbero indagato.

In che modo i pirati possono causare carenze di forniture?

L'attacco a JBS è arrivato meno di un mese dopo l'attacco al Colonial Pipeline (l'attacco informatico ha interrotto tutte le operazioni dell'oleodotto). L'attacco a JBS ha causato notevoli disagi ma, allo stesso tempo, è difficile non vedere le somiglianze tra i due.

Sia l'industria della carne che quella del gas sono altamente integrate. Ciò significa che quando uno dei suoi maggiori fornitori è temporaneamente chiuso, non c'è nessuno disponibile a sostituirlo.

L'attacco al Colonial Pipeline ha causato un panico che ha portato a un massiccio sovraffollamento nelle stazioni, aumenti di breve durata dei prezzi del gas e persino alcuni voli a lungo raggio che hanno aumentato i prezzi per soddisfare il prezzo aggiuntivo del carburante.

L'attacco della JBS non ha causato una carenza di carne, ma ha causato incontri di emergenza alla Casa Bianca.

Quando si combina il consolidamento con l'efficacia del ransomware, organizzazioni come REvil hanno improvvisamente il potenziale per creare carenze nei prodotti di tutti i giorni.

Perché il ransomware è così efficace?

Il ransomware è considerato efficace perché basta un errore all'hacker per farsi strada nel sistema. Affinché la sicurezza informatica sia efficace, deve respingere gli attacchi ogni giorno. Affinché un hack sia efficace, deve essere corretto una volta.

Si dice che JBS Ogni anno vengono spesi 200 milioni di dollari per la tecnologia dell'informazione. È probabile che Colonial Pipeline spenda un importo simile. Ogni azienda ha denaro quasi illimitato per fermare gli hacker. Ma sono stati tutti hackerati.

Cosa si sta facendo per fermare le organizzazioni di ransomware?

La soluzione ovvia al ransomware è che le istituzioni smettano di pagare. Se i profitti si fermano, anche la minaccia. Sfortunatamente, vietare del tutto i pagamenti non è pratico.

Le aziende pagano perché il loro fallimento spesso significa che perdono le loro informazioni riservate o che vengono divulgate al pubblico.

La soluzione più pratica è continuare a consentire i pagamenti ma poi rintracciarli e recuperarli in un secondo momento. Dopo che Colonial Pipeline ha pagato $ 4.4 milioni, $ 2.3 milioni sono stati successivamente recuperati.

Il problema di questa soluzione è che la criptovaluta è popolare tra i criminali informatici proprio perché è sempre difficile, e talvolta impossibile, rintracciarla.

Il ransomware è un problema senza soluzione

La minaccia del ransomware sta crescendo e non c'è una fine chiara in vista. L'attacco JBS è l'ultimo esempio di un problema in corso. Indipendentemente dalla quantità di denaro che un'azienda spende per la sicurezza informatica, è possibile che il ransomware trovi una via d'ingresso. E quando questo accade alle più grandi aziende del mondo, la carenza di forniture è inevitabile.

Sfortunatamente, questo è un problema senza una soluzione facile. Finché il mondo dei ransomware sarà redditizio, gli attacchi continueranno. Verificare La maggior parte dei tipi di attacchi di phishing che dovresti conoscere.

Vai al pulsante in alto