Ragnar Locker, colpito gruppo hacker che chiedeva riscatti milionari: un arresto

La Polizia ha condotto una serie di indagini informatiche, riuscendo ad arrestare un componente centrale di un famoso gruppo hacker

Ragnar Locker, colpito gruppo hacker che chiedeva riscatti milionari: un arresto

di Redazione web

Uno dei gruppi hacker più noti al mondo, chiamato 'Ragnar Locker', è stato colpito da un'operazione di polizia internazionale, condotta per l'Italia dalla Polizia postale. Sotto la direzione della procura di Milano, il Centro operativo per la sicurezza cibernetica della Lombardia, con il coordinamento del servizio Polizia postale, ha condotto una serie di lunghe e complesse indagini che hanno consentito l'individuazione e il fermo in Francia di un informatico 35enne considerato figura di spicco all'interno della gang specializzata in attacchi informatici di tipo ransomware, con richiesta di riscatto. Tra le vittime recenti l'ospedale israeliano «Mayanei Hayeshua» di Tel Aviv e la principale compagnia aerea portoghese.

Bimbo di 13 anni in bici con la pistola ad acqua, accerchiato dalla polizia: «Lo tenuto tenuto in manette per più di un minuto»

Le dinamiche criminali

L'uomo arrestato aveva il ruolo di sviluppatore dei software malevoli utilizzati per la cifratura dei dati delle aziende attaccate. Gli attacchi di Ragnar Locker, informa la Polizia, erano distruttivi, in grado di cifrare, e quindi paralizzare, i sistemi colpiti, pregiudicando così l'erogazione di servizi pubblici essenziali in vari settori, quali sanità, energia, trasporti, comunicazioni. In Italia il gruppo ha colpito, dal 2020, l'Azienda ospedaliera di Alessandria, la Campari e la Dollmar, distributore di prodotti chimico-industriali. Sono stati richiesti riscatti da 5 a 70 milioni di dollari per ottenere la restituzione dei dati, ma a fronte del pagamento, la restituzione non aveva luogo; seguiva piuttosto l'ulteriore ricatto della pubblicazione sul darkweb dei dati esfiltrati (tecnica della «doppia estorsione»).

L'arresto

Il gruppo criminale dissuadeva inoltre le vittime dal rivolgersi alla polizia, minacciando, in caso contrario, di pubblicare i dati sulla propria pagina nel darkweb, chiamata Wall of Shame (il «Muro della Vergogna»), ora sotto sequestro. Le indagini della Polizia postale, coordinate dalla procura di Milano, si sono unite a quelle della Gendarmeria francese, dell'Fbi americano e di altri 7 Paesi e sono confluite in una settimana di azione operativa congiunta - supportata da Eurojust ed Europol e condotta in quattro diversi Paesi - che ha portato al fermo del trentacinquenne presso l'aeroporto di Parigi, alla perquisizione informatica dei device nella sua residenza a Praga, nonché al sequestro dei computer su cui poggiava l'infrastruttura criminale in vari Paesi europei, tra cui Germania, Lettonia, Svezia e Olanda.

Le indagini

L'attività info-investigativa condotta dagli investigatori milanesi, anche mediante intercettazioni telematiche transnazionali dei server in mano al gruppo criminale, è partita dall'analisi forense dei sistemi informatici attaccati da Ragnar Locker nell'ottobre del 2020 ed ha permesso di identificare, ricostruire e localizzare l'intera infrastruttura criminale, protetta da un complesso sistema di anonimizzazione multilivello, che sfruttava server dislocati in tutto il mondo. L'operazione denominata 'Talpa', ha visto coinvolti gli organi investigativi di 12 Paesi, sottolinea la Polizia, «costituisce un salto di qualità nelle indagini in materia di ransomware - complessissime, a causa della distribuzione internazionale delle infrastrutture criminali, dell'utilizzo di sistemi di cifratura e anonimizzazione, del ricorso a criptovalute per i pagamenti - e il brillante risultato raggiunto dimostra l'elevata specializzazione degli operatori della Polizia postale, l'efficace scambio di informazioni con le più importanti forze di polizia cyber internazionali, il prezioso lavoro delle agenzie europee di cooperazione


Ultimo aggiornamento: Venerdì 20 Ottobre 2023, 19:50
© RIPRODUZIONE RISERVATA