BlackMatter colpisce una azienda di Agricoltori USA. 5,9 milioni di dollari di riscatto.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Redhotcyber Banner Sito 970x120px Uscita 101125
Crowdstrike 320×100
BlackMatter colpisce una azienda di Agricoltori USA. 5,9 milioni di dollari di riscatto.

BlackMatter colpisce una azienda di Agricoltori USA. 5,9 milioni di dollari di riscatto.

Redazione RHC  21 Settembre 2021 09:15

la Cyber-gang Blackmatter, comincia a far parlare di se.

Noi già ne avevamo parlato in precedenza, dopo la fuoriuscita dal mercato di DarkSide e di REvil (anche se quest’ultimo è “resuscitato” dal nulla di recente tornando online). Di BlackMatter abbiamo conosciuto anche alcuni membri con una intervista ad un suo portavoce che ha riportato che era necessario “occupare una nicchia che ad oggi risulta vuota”, riferendosi alle cyber gang d’élite scomparse.

In questi giorno, la cooperativa di agricoltori statunitensi NEW Cooperative ha subito un attacco dalla cyber gang ransomware BlackMatter che ha richiesto 5,9 milioni di dollari per non far trapelare dati rubati e fornire il tool di decrittazione dei dati.

NEW Cooperative è una cooperativa agricola di mangimi e cereali con oltre sessanta sedi in tutto lo stato di Iowa che ha confermato di aver messo offline i propri sistemi per contenere la diffusione dell’attacco.

“NEW Cooperative ha recentemente identificato un incidente di sicurezza informatica che sta avendo un impatto su alcuni dispositivi e sistemi della nostra azienda. Per molta cautela, abbiamo disattivato proattivamente i nostri sistemi per contenere la minaccia e possiamo confermare che è stata contenuta con successo. Abbiamo anche informato rapidamente le forze dell’ordine e stiamo lavorando a stretto contatto con esperti di sicurezza dei dati per indagare e porre rimedio alla situazione”.

Ha riportato l’azienda a BleepingComputer.


In un attacco ransomware del fine settimana, gli autori delle minacce richiedono un riscatto di 5,9 milioni di dollari, che aumenterà a 11,8 milioni di dollari se il riscatto non viene pagato entro cinque giorni. Si tratta di richieste di iniziali di riscatto come punto di partenza per le trattative che di solito portano a pagamenti significativamente inferiori se una vittima decide di pagare.

I ricercatori hanno appreso per la prima volta dell’attacco dopo che stamattina un campione di ransomware è stato caricato su un sito pubblico di analisi del malware.

Questo esempio ha consentito l’accesso alla richiesta di riscatto di BlackMatter, alla pagina di negoziazione del ransomware e a una pagina di perdita di dati non pubblica contenente schermate di dati presumibilmente rubati.

B939cf 676cfdeab9e94566a5ce0367783e0bb3 Mv2

BlackMatter ha dichiarato (oltre a riportarlo in bella mostra sul loro data-leak.site ) chenon avrebbero preso di mira “strutture di infrastrutture critiche (centrali nucleari, centrali elettriche, impianti di trattamento delle acque)”.

Dagli screenshot della pagina di negoziazione condivisa su Twitter, NEW Cooperative ha chiesto a BlackMatter perché sono stati attaccati poiché sono considerati infrastrutture critiche e l’attacco porterà all’interruzione della fornitura di cibo per grano, maiale e pollo.

La NEW Cooperative ha anche affermato che avrebbero dovuto contattare le autorità di regolamentazione e la CISA per l’attacco.

BlackMatter ha risposto che “non rientrano nelle regole” e ha minacciato di raddoppiare il riscatto se NEW Cooperative non avesse cambiato il loro approccio alla negoziazione.

B939cf 739403c3205a4ed288369421070b52af Mv2
Pagina del DLS di BlackMatter, dove vengono portate le organizzazioni che non verranno attaccate dal ransomware

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
Redazione

La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Se pensavi che la VPN servisse a proteggerti… ripensaci!
Di Redazione RHC - 16/12/2025

Le estensioni del browser sono da tempo un modo comune per velocizzare il lavoro e aggiungere funzionalità utili, ma un altro caso dimostra con quanta facilità questo comodo strumento possa trasform...

Immagine del sito
Supply Chain. Aggiornavi Notepad++ e installavi malware: cosa è successo davvero
Di Redazione RHC - 16/12/2025

Una nuova versione, la 8.8.9, del noto editor di testo Notepad++, è stata distribuita dagli sviluppatori, risolvendo una criticità nel sistema di aggiornamento automatico. Questo problema è venuto ...

Immagine del sito
Pornhub: esposta la cronologia dei membri Premium. Scopriamo cos’è successo
Di Luca Galuppi - 16/12/2025

Questa non è la classica violazione fatta di password rubate e carte di credito clonate.È qualcosa di molto più delicato. Il data breach che ha coinvolto Pornhub nel dicembre 2025 rappresenta uno d...

Immagine del sito
Da studenti Cisco a cyber-spie di Stato: la vera origine di Salt Typhoon
Di Redazione RHC - 16/12/2025

Un recente studio condotto da SentinelLabs getta nuova luce sulle radici del gruppo di hacker noto come “Salt Typhoon“, artefice di una delle più audaci operazioni di spionaggio degli ultimi diec...

Immagine del sito
Sicurezza Wi-Fi Multilivello: La Guida Completa a Segmentazione, WPA3 e Difesa Attiva
Di Francesco Demarcus - 16/12/2025

Con l’espansione dell’Internet of Things (IoT), il numero di dispositivi connessi alle reti wireless è in continua crescita, sia nelle case che nelle aziende . Questo scenario rende la sicurezza ...