Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Fortinet 970x120px
Fortinet 320x100px
CISA, FBI ed NSA emettono un avviso sul ransomware Conti.

CISA, FBI ed NSA emettono un avviso sul ransomware Conti.

Redazione RHC : 24 Settembre 2021 20:20

La CISA, il Federal Bureau of Investigation (FBI) e la National Security Agency (NSA) hanno pubblicato un Cybersecurity Advisory (CSA) congiunto che avvisa le organizzazioni dell’aumento degli attacchi ransomware Conti .

L’avviso avverte che le organizzazioni devono adottare misure supplementari per aumentare il loro livello di sicurezza. Le tre agenzie hanno aggiunto che gli operatori dietro Conti hanno già condotto oltre 400 attacchi contro organizzazioni statunitensi e internazionali.

“Per proteggere i sistemi contro il ransomware Conti, CISA, FBI e National Security Agency (NSA) raccomandano di implementare le misure di mitigazione descritte in questo Advisory, che includono la richiesta di autenticazione a più fattori (MFA), l’implementazione della segmentazione della rete e il mantenimento dei sistemi operativi e software aggiornato”

si legge nell’advisory.

Sebbene Conti sia considerato un modello ransomware-as-a-service (RaaS), c’è una variazione nella sua struttura che lo differenzia da un tipico modello di affiliazione.

Secondo CISA, gli sviluppatori di Conti probabilmente pagano ai distributori di ransomware uno stipendio piuttosto che una percentuale dei proventi di un attacco riuscito.

Rob Joyce, direttore della sicurezza informatica presso la NSA, ha affermato che i criminali informatici che ora gestiscono il ransomware-as-a-service Conti hanno storicamente preso di mira infrastrutture critiche, come la Defense Industrial Base (DIB).

“L’avviso evidenzia le azioni che le organizzazioni possono intraprendere in questo momento per contrastare la minaccia”

ha aggiunto.

“Consigliamo vivamente di utilizzare le mitigazioni delineate in questo advisory per proteggersi dal malware Conti e mitigare il rischio contro qualsiasi attacco ransomware”.

Natalie Page, analista di informazioni sulle minacce presso Talion, ha detto che l’aumento dell’attività di un ransomware d’élite come Conti, è senza dubbio un campanello d’allarme nel panorama delle minacce.

“Si tratta di un ceppo noto per prendere di mira attivamente le organizzazioni negli Stati Uniti, un paese che nel 2021 è stato vittima di alcuni degli attacchi ransomware più grandi e distruttivi a cui la comunità ha assistito finora”

ha affermato.

“Con la scomparsa di REvil, molti affiliati hanno cambiato modalità di azione, lavorando con Conti che è una delle varianti più popolari adottate dai criminali, che spiega questo rapido aumento dei tentativi di attacco, con l’FBI che conferma di aver assistito ad almeno 400 attacchi contro istituzioni nazionali ed estere”.

Robert Golladay, direttore EMEA e APAC di Illusive, ha detto che gli hacker migliorano costantemente le loro modalità di infezione e migliorano i loro strumenti per aumentare il loro successo.

“E poi condividono ciò che funziona: gestiscono efficacemente un GitHub per gli aggressori, condividendo il codice una volta che hanno avuto successo con una tecnica. Una volta che un attaccante è in rete, cosa che inevitabilmente accadrà, non impiegherà molto a spostarsi lateralmente per prendere di mira i gioielli della corona. A questo punto sarà troppo tardi per le aziende, per salvare i loro preziosi dati e risorse”

ha affermato.

Tutto questo sta ad affermare che nel cybercrime si punto alla condivisione delle informazioni, quando ancora noi siamo bloccati da un modo “archeologico” di gestione del rischio che vede il possesso delle informazioni un vantaggio per poterle debellare.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Microsoft Teams farà la spia al tuo capo quando non sei in ufficio! A dicembre il deploy del tracciamento della posizione
Di Redazione RHC - 27/10/2025

Microsoft Teams riceverà un aggiornamento a dicembre 2025 che consentirà di monitorare la posizione dei dipendenti tramite la rete Wi-Fi dell’ufficio. Secondo la roadmap di Microsoft 365 , “quan...

Immagine del sito
Mentre Papa Francesco è Vivo e continua il suo ministero, la disinformazione Galoppa
Di Redazione RHC - 26/10/2025

Un’indagine condotta dall’Unione Europea di Radiodiffusione (EBU), con il supporto della BBC, ha messo in luce che i chatbot più popolari tendono a distorcere le notizie, modificandone il senso, ...

Immagine del sito
BreachForums rinasce ancora dopo l’ennesima chiusura dell’FBI
Di Redazione RHC - 26/10/2025

Spesso abbiamo citato questa frase: “Combattere il cybercrime è come estirpare le erbacce: se non le estirpi completamente rinasceranno, molto più vigorose di prima” e mai come ora risulta esser...

Immagine del sito
Blackout internet di 3 giorni a Caponago: una volpe ha morso e distrutto la fibra ottica
Di Redazione RHC - 25/10/2025

Per tre giorni consecutivi, dal 19 al 22 ottobre, il Comune di Caponago è rimasto isolato dal web a causa di un insolito incidente: una volpe è finita in un pozzetto della rete telefonica, danneggia...

Immagine del sito
RCE critica in Microsoft WSUS sfruttata attivamente. CISA avverte: rischio imminente
Di Redazione RHC - 25/10/2025

Un’allerta globale è stata lanciata dalla Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti, riguardante lo sfruttamento attivo di una falla critica di esecuzione di codice ...