Chiedevano riscatti milionari online, Polizia colpisce gruppo di hacker: arrestato 35enne
CronacaOperazione contro uno dei più grandi gruppi criminali del web, Ragnar Locker. L'uomo fermato è uno sviluppatore dei software malevoli utilizzati per la cifratura dei dati delle aziende attaccate. Gli attacchi erano distruttivi, in grado di cifrare, e quindi paralizzare, i sistemi colpiti, pregiudicando l'erogazione di servizi pubblici essenziali in vari settori, quali sanità, energia, trasporti, comunicazioni. Attacchi anche in Italia. Chiesti riscatti da 5 a 70 milioni di dollari per la restituzione dei dati
Colpo grosso contro uno dei gruppi hacker più noti al mondo, Ragnar Locker. Dietro c'è un'operazione di polizia internazionale, condotta per l'Italia dalla Polizia postale. Sotto la direzione della procura di Milano, il Centro operativo per la sicurezza cibernetica della Lombardia, con il coordinamento del servizio Polizia postale, ha condotto una serie di lunghe e complesse indagini che hanno consentito l'individuazione e il fermo in Francia di un informatico 35enne. Si tratta di una figura di spicco all'interno della gang specializzata in attacchi informatici di tipo ransomware, con richiesta di riscatto. Tra le vittime recenti l'ospedale israeliano "Mayanei Hayeshua" di Tel Aviv e la principale compagnia aerea portoghese.
Cos'è il gruppo Ragnar Locker
Importante il ruolo dell'uomo arrestato. Si tratta di uno sviluppatore dei software malevoli utilizzati per la cifratura dei dati delle aziende attaccate. Gli attacchi di Ragnar Locker, informa la Polizia, erano distruttivi, in grado di cifrare, e quindi paralizzare, i sistemi colpiti, pregiudicando così l'erogazione di servizi pubblici essenziali in vari settori, quali sanità, energia, trasporti, comunicazioni. In Italia il gruppo ha colpito, dal 2020, l'Azienda ospedaliera di Alessandria, la Campari e la Dollmar, distributore di prodotti chimico-industriali. Sono stati richiesti riscatti da 5 a 70 milioni di dollari per ottenere la restituzione dei dati, ma a fronte del pagamento, la restituzione non aveva luogo; seguiva piuttosto l'ulteriore ricatto della pubblicazione sul darkweb dei dati esfiltrati (tecnica della "doppia estorsione"). Il gruppo criminale dissuadeva inoltre le vittime dal rivolgersi alla polizia, minacciando, in caso contrario, di pubblicare i dati sulla propria pagina nel darkweb, chiamata Wall of Shame (il "Muro della Vergogna"), ora sotto sequestro.
approfondimento
Attacco hacker contro il gruppo Postel, chiesti 500mila dollari
L'indagine internazionale
Le indagini della Polizia postale, coordinate dalla procura di Milano, si sono unite a quelle della Gendarmeria francese, dell'Fbi americano e di altri 7 Paesi e sono confluite in una settimana di azione operativa congiunta - supportata da Eurojust ed Europol e condotta in quattro diversi Paesi - che ha portato al fermo del trentacinquenne presso l'aeroporto di Parigi, alla perquisizione informatica dei device nella sua residenza a Praga, nonché al sequestro dei computer su cui poggiava l'infrastruttura criminale in vari Paesi europei, tra cui Germania, Lettonia, Svezia e Olanda. L'attività info-investigativa condotta dagli investigatori milanesi, anche mediante intercettazioni telematiche transnazionali dei server in mano al gruppo criminale, è partita dall'analisi forense dei sistemi informatici attaccati da Ragnar Locker nell'ottobre del 2020 ed ha permesso di identificare, ricostruire e localizzare l'intera infrastruttura criminale, protetta da un complesso sistema di anonimizzazione multilivello, che sfruttava server dislocati in tutto il mondo. L'operazione denominata 'Talpa', ha visto coinvolti gli organi investigativi di 12 Paesi, sottolinea la Polizia, "costituisce un salto di qualità nelle indagini in materia di ransomware - complessissime, a causa della distribuzione internazionale delle infrastrutture criminali, dell'utilizzo di sistemi di cifratura e anonimizzazione, del ricorso a criptovalute per i pagamenti - e il brillante risultato raggiunto dimostra l'elevata specializzazione degli operatori della Polizia postale, l'efficace scambio di informazioni con le più importanti forze di polizia cyber internazionali, il prezioso lavoro delle agenzie europee di cooperazione (Eurojust ed Europol)".