// 2 CRITICAL · 3 ZERO-DAY · 5 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H→
L'affiliate russofono Azazel ha dirottato fondi estorti a oltre due dozzine di vittime dal RaaS The Gentlemen, creando il sito Leakned. Il caso espone la fragilità

L'affiliate russofono Azazel ha tradito il programma ransomware-as-a-service The Gentlemen creando un sito di leak indipendente denominato Leakned e dirottando autonomamente i proventi delle estorsioni. Il report di CloudSEK, pubblicato il 6 ottobre 2026 su Infosecurity Magazine, documenta un'operazione che ha colpito oltre due dozzine di vittime in sei paesi, con server esposti contenenti diversi terabyte di dati rubati nei settori logistico, assicurativo, farmaceutico, AI, dispositivi medici e governativo.

Il caso Azazel espone una vulnerabilità strutturale del modello RaaS: anche un payout del 90%, tra i più alti del settore, non ha impedito che un affiliate sofisticato eliminasse il middleman per massimizzare il guadagno.

Punti chiave
  • Azazel, affiliate del RaaS The Gentlemen, ha creato il sito Leakned per pubblicare dati rubati e riscuotere estorsioni senza passare attraverso il programma principale
  • L'operazione ha colpito oltre due dozzina di vittime globali in sei paesi, con server contenenti diversi terabyte di dati esfiltrati
  • L'affiliate ha utilizzato un assistente AI coding connesso via MCP (Model Context Protocol) a reverse-shell handler per operare su reti vittima
  • The Gentlemen offre payout del 90% agli affiliate, tra i più alti del settore, ma l'asimmetria informativa ha reso il tradimento conveniente

Come funziona il double-cross: Leakned contro il programma madre

Azazel non ha semplicemente abbandonato The Gentlemen. Secondo il report CloudSEK, citato da Infosecurity Magazine, l'affiliate ha "costruito e gestito il proprio sito di leak indipendente sotto il brand Leakned, pubblicando dati di vittime e riscuotendo proventi delle estorsioni senza instradarli attraverso il programma The Gentlemen".

Questa architettura parallela permetteva ad Azazel di sfruttare due vantaggi simultanei: da un lato, l'accesso all'infrastruttura e al brand di The Gentlemen per attirare vittime e sviluppare capacità offensive; dall'altro, la raccolta autonoma dei pagamenti che altrimenti sarebbero stati soggetti alla commissione del programma RaaS. La fonte qualifica esplicitamente l'operazione come "a betrayal of the RaaS operator running alongside the betrayal of victims" — un tradimento duplice che colpisce sia gli operatori del servizio che le vittime stesse.

L'infrastruttura esposta di Azazel rivela un'operazione insolitamente capitalizzata: un server di staging dedicato da 29TB e un vault a lungo termine da 22TB, anziché lo schema più comune di storage cloud temporaneo o VPS noleggiati. Questa scelta architetturale indica pianificazione a lungo termine e risorse significative, non un'operazione opportunistica.

Le due catene di attacco: da GitLab a SSRF su endpoint AI medica

Il report CloudSEK documenta due catene di compromissione distinte, entrambe al di sopra della tradizionale tradecraft degli affiliate RaaS.

La prima catena si basa su harvesting di secret da istanze GitLab esposte: credenziali in commit history, token CI/CD e materiali di autenticazione recuperati da repository pubblicamente accessibili. La seconda catena è tecnicamente più elaborata: un attacco SSRF (Server-Side Request Forgery) contro un endpoint di inference AI per medical imaging, seguito da decrittazione Jasypt, recupero JWT da git history, cracking di istanze Grafana, sincronizzazione incrementale MinIO e harvesting di kubeconfig Kubernetes.

"The Chain B engagement – SSRF through an AI inference endpoint, Jasypt decryption, JWT recovery from git history, Grafana cracking, MinIO incremental sync, Kubernetes kubeconfig harvesting – reflects a skill level well above standard affiliate tradecraft"
— CloudSEK report, via Infosecurity Magazine

In un singolo attacco contro una medical-imaging company, Azazel ha esfiltrato 6TB di dati. La capacità di movimento laterale in ambienti containerizzati e cloud-native, combinata con la persistenza su infrastruttura vittima, distingue questa operazione dalla maggior parte delle campagne affiliate.

Il ruolo di MCP: quando l'AI tooling diventa arsenale offensivo

Il dato tecnicamente più significativo del report è l'uso confermato di MCP (Model Context Protocol) in contesto offensivo. Azazel ha collegato un assistente AI coding a un handler reverse-shell via MCP, trasformando lo strumento di sviluppo in un'interfaccia di comando per operazioni su rete vittima.

Il report CloudSEK sottolinea tre dimensioni operative di questo tooling: uso diretto contro un cluster vittima, infrastruttura di scanning globale per porte di assistenti AI esposte, e uso confermato di strumenti AI per la gestione della propria infrastruttura dell'attaccante. L'MCP, progettato originariamente per permettere a modelli linguistici di interagire con sistemi esterni in modo strutturato, qui funge da ponte tra l'interfaccia conversazionale e l'esecuzione di comandi shell su sistemi compromessi.

Questo pattern è distinto dalle vulnerabilità del prodotto AI vittima: non si tratta di un difetto di sicurezza nel modello di medical imaging, ma di una tecnica offensiva che sfrutta l'integrazione del protocollo per scopi non previsti dai progettisti.

Il paradosso del 90%: perché payout generosi non fermano il tradimento

Il caso Azazel alimenta un paradosso economico. Unit 42 di Palo Alto Networks conferma che The Gentlemen offre ai propri affiliate un payout del 90%, tra i più alti documentati nel settore RaaS. Il gruppo, attivo da almeno luglio 2025 con circa 20 operatori, è emerso come secondo RaaS più attivo del 2026 con 580 vittime in 77 paesi al luglio 2026, con un aumento di 6 volte nel numero di vittime dal secondo semestre 2025 al primo semestre 2026.

Nonostante questa generosità, l'asimmetria informativa del modello RaaS rende il tradimento strutturalmente conveniente. L'affiliate controlla l'accesso diretto alla vittima, il tempo di esfiltrazione, la quantità di dati rubati e il canale di comunicazione per la negoziazione. Il programma RaaS, per quanto sofisticato, non ha visibilità end-to-end su queste fasi critiche. Quando l'affiliate dispone delle competenze tecniche per gestire autonomamente hosting, leak site e raccolta pagamenti, il 10% di commissione "risparmiato" si somma al controllo operativo totale.

Il dossier non specifica se The Gentlemen sia a conoscenza del double-cross o abbia attuato contromisure. Non emergono, allo stato attuale, sovrapposizioni infrastrutturali tra l'insider leak di database interno documentato da Unit 42 nel maggio 2026 e l'operazione Azazel di ottobre.

Perché è importante

Il report CloudSEK non documenta misure correttive specifiche adottate da The Gentlemen né indagini law enforcement su Azazel. La fonte non specifica l'importo esatto dei fondi sottratti, se Azazel abbia agito con complici, né la natura precisa dei pagamenti riscossi.

Ciò che il dossier conferma è sufficiente a tracciare conseguenze significative. Per le organizzazioni vittime, il caso indica che negoziare con un RaaS non garantisce che i fondi raggiungano gli operatori che effettivamente detengono il decryptor o controllano i dati esfiltrati. La frammentazione del rapporto affiliate-operator introduce un ulteriore strato di rischio operativo e reputazionale.

Per il settore della threat intelligence, l'uso di MCP come protocollo offensivo segna una transizione: l'AI tooling non è più solo target di attacco o acceleratore di phishing, ma componente attiva della catena di kill. La barriera all'ingresso per operazioni complesse si abbassa quando un singolo operatore può orchestrare infrastrutture di scanning globale, gestire vault di decine di terabyte e compromettere endpoint AI enterprise con competenze tecniche che, sebbene sofistiche, sono replicabili.

Il caso Azazel non è una tendenza statistica confermata: è un singolo incidente documentato con elevata granularità tecnica. La sua importanza risiede nella dimostrazione concreta che il modello RaaS, per quanto maturo e redditizio, contiene una contraddizione economica non risolvibile solo attraverso la generosità dei payout.

Le informazioni sono basate sul report CloudSEK citato e aggiornate al momento della pubblicazione.

Fonti

Le informazioni sono basate sulla fonte citata e aggiornate al momento della pubblicazione.

Fonti


Fonti e riferimenti
  1. infosecurity-magazine.com
  2. thehackernews.com
  3. securelist.com
  4. unit42.paloaltonetworks.com
  5. cisa.gov
  6. dexpose.io
  7. cve.org