Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Delta Leading Broker S.r.l. di Roma, violata da LockBit 2.0.

Redazione RHC : 29 Novembre 2021 16:22

Oggi si parla tanto di polizza cyber, soprattutto mirata agli incidenti ransomware, e il ransomware non esclude le stesse assicurazioni dall’essere colpite, come è successo alla grande AXA assicurazioni a maggio di questo anno, colpita da Avaddon e come succede oggi per una piccola azienda romana di broker assicurativi.

Questo dimostra che il ransomware colpisce tutti, anche chi di fatto paga i danni creati dalle loro stesse scorribande. Inoltre, conoscere queste polizze, permette alle cyber-gang di comprendere fino a quanto è possibile spingere le richieste di riscatto, in quanto coperte dalle assicurazioni.

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Oggi a farne le spese è stata la DLB Delta Leading Broker S.r.l. che è rimasta vittima di LockBit 2.0. Si tratta di un broker assicurativo al cui interno operano professionisti con decenni di esperienza nel settore.

L’azienda ha sede a Roma, in Via dell’Amba Aradam, 21 e ha come obiettivo, quello di offrire consulenza di qualità, convenienza economica e assistenza completa in tutti i principali settori del mercato assicurativo.

Oggi sul DLS (data leak site) della nota cyber-gang LockBit 2.0, la stessa che ha colpito il comune di Gonzaga, L’italiana ERG, e la multinazionale Accenture, è apparsa una news che riportava che in data 04 dicembre 2021 alle ore 12:14 (ora UTC), verranno pubblicati i dati esfiltrati dall’azienda.

Con molta probabilità DLB ora sarà in contatto con LockBit per la negoziazione del riscatto, con la speranza che abbiano sottoscritto una polizza cyber per loro stessi.

Qualora l’azienda voglia fare una dichiarazione a Red Hot Cyber, saremo lieti di riportarla aggiornando questa pagina.

Il ransomware LockBit

LockBit ransomware è un malware progettato per bloccare l’accesso degli utenti ai sistemi informatici in cambio di un pagamento di riscatto. Questo ransomware viene utilizzato per attacchi altamente mirati contro aziende e altre organizzazioni e gli “affiliati” di LockBit, hanno lasciato il segno minacciando le organizzazioni di tutto il mondo di ogni ordine e grado.

LockBit funziona come ransomware-as-a-service (RaaS). Gli affiliati depositano del denaro per l’uso di attacchi personalizzati su commissione e traggono profitto da un quadro di affiliazione. I pagamenti del riscatto sono divisi tra il team di sviluppatori LockBit e gli affiliati attaccanti, che ricevono fino a ¾ dei fondi del riscatto.

E’ considerato da molte autorità parte della famiglia di malware “LockerGoga & MegaCortex”. Ciò significa semplicemente che condivide i comportamenti con queste forme consolidate di ransomware mirato ed ha il potere di auto-propagarsi una volta eseguito all’interno di una rete informatica.

RHC monitorerà la questione in modo da aggiornare il seguente articolo, qualora ci siano novità sostanziali. Nel caso ci siano persone informate sui fatti che volessero fornire informazioni in forma anonima, potete contattarci utilizzando le mail crittografate accessibili a questa URL: https://www.redhotcyber.com/contattaci

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Attacco informatico all’Università Roma Tre: intervengono ACN e Polizia Postale

Un grave attacco informatico ha colpito l’infrastruttura digitale dell’Università nella notte tra l’8 e il 9 maggio, causando l’interruzione improvvisa dei servizi onl...

Sei Davvero Umano? Shock su Reddit: migliaia di utenti hanno discusso con dei bot senza saperlo

Per anni, Reddit è rimasto uno dei pochi angoli di Internet in cui era possibile discutere in tutta sicurezza di qualsiasi argomento, dai videogiochi alle criptovalute, dalla politica alle teorie...

GPU sotto sorveglianza! l’America vuole sapere dove finiscono le sue GPU e soprattutto se sono in Cina

Le autorità statunitensi continuano a cercare soluzioni per fermare la fuga di chip avanzati verso la Cina, nonostante le rigide restrizioni all’esportazione in vigore. Il senatore Tom Cot...

Qilin domina le classifiche del Ransomware! 72 vittime solo nel mese di aprile 2025!

Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...

Play Ransomware sfrutta 0-Day in Windows: attacco silenzioso prima della patch di aprile 2025

Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...