
Redazione RHC : 5 Agosto 2022 07:00
Il gruppo FIN7 è passata all’utilizzo del modello ransomware as a service (RaaS) poiché si è rivelato redditizio per la maggior parte degli hacker.
I ricercatori di sicurezza informatica di Mandiant hanno scoperto che FIN7 è stato utilizzato fino a poco tempo fa per finanziare operazioni relative a REvil, DarkSide, BlackMatter e BlackCat. Ma ora il gruppo intende sviluppare la propria versione del ransomware.
Si ritiene che FIN7 sia stato dietro l’attacco del Colonial Pipeline del 2021, che ha portato a carenze di carburante negli Stati Uniti orientali. Sempre secondo l’FBI, i membri di FIN7 sono hacker altamente qualificati finanziati dal Cremlino.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)? Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente. Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile. Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Secondo le forze dell’ordine, dal 2013 al 2018, FIN7 ha attaccato più di 100 aziende e organizzazioni negli Stati Uniti, hackerando migliaia di sistemi diversi.
È stato riferito che solo negli Stati Uniti, gli hacker hanno rubato oltre 15 milioni di carte di pagamento, compromettendo più di 6.500 terminali PoS. Questi dati sono stati poi rivenduti sulla darknet a terzi.
Redazione
L’azienda italiana di difesa Leonardo ha presentato il suo nuovo sistema Michelangelo Dome. Secondo l’azienda, è progettato per contrastare missili ipersonici e attacchi di massa con droni. Duran...

Secondo l’esperto di informatica forense Elom Daniel, i messaggi di WhatsApp possono contenere dati di geolocalizzazione nascosti anche quando l’utente non ha intenzionalmente condiviso la propria...

L’ecosistema npm è nuovamente al centro di un vasto attacco alla supply chain attribuito alla campagna Shai-Hulud. Questa ondata ha portato alla diffusione di centinaia di pacchetti apparentemente ...

Il team di GrapheneOS annuncia la chiusura completa della sua infrastruttura in Francia. Gli sviluppatori stanno accelerando il passaggio dal provider di hosting OVH e accusano dalle autorità frances...

Il Roskomnadzor della Federazione Russa ha annunciato che continua a imporre restrizioni sistematiche all’app di messaggistica WhatsApp a causa di violazioni della legge russa. Secondo l’agenzia, ...