Redazione RHC : 2 Gennaio 2023 17:41
Il 26 dicembre, gli hacker del gruppo BlackCat hanno riportato sul loro sito Web nelle underground di essere riusciti a violare una società di servizi finanziari.
Poiché la vittima non hanno pagato il riscatto, i criminali informatici hanno pubblicato tutto ciò che è stato rubato, ma hanno creato una “punizione” ad arte per l’azienda violata.
Questo è un ennesimo modo crativo, come abbiamo visto già in passato da parte di BlackCat con The Allison e con la nostra Università di Pisa.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Hanno quindi fatto trapelare i dati su un sito che copia quasi completamente l’aspetto del sito della vittima. Questo in passato non era stato fatto, ma erano stati pubblicati i dati su siti con lo stesso dominio con estensione differente senza la stessa veste grafica.
Chiunque può accedere al sito, perché è pubblico nel clearnet.
E’ probabile che questo è il modo in cui i criminali informatici vogliono danneggiare ancora di più la vittima, in quanto non hanno monetizzato i propri sforzi, consentendo di far accedere tutti ai suoi dati.
Ora sul sito puoi trovare 3,5 GB di documenti, tra cui:
La pubblicazione dei dati su un sito specchio nel clearnet, sarà un problema molto più grande per l’azienda vittima rispetto alla diffusione di dati utilizzando siti della rete onion.
Questa nuova tattica, con buone possibilità potrà essere ripresa da altre gang in quanto è estremamente efficace a “svergognare” le vittime.
Per anni, Reddit è rimasto uno dei pochi angoli di Internet in cui era possibile discutere in tutta sicurezza di qualsiasi argomento, dai videogiochi alle criptovalute, dalla politica alle teorie...
Le autorità statunitensi continuano a cercare soluzioni per fermare la fuga di chip avanzati verso la Cina, nonostante le rigide restrizioni all’esportazione in vigore. Il senatore Tom Cot...
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006