Redazione RHC : 6 Novembre 2022 17:08
Gli esperti di sicurezza segnalano una violazione del gruppo Yanluowang, che ha compromesso Cisco quest’estate. Secondo gli esperti, le chat interne del gruppo sono trapelate in rete, dimostrando che Yanluowang è composto da membri di lingua russa.
Gli analisti di KELA scrivono che l’ultima fuga di notizie contiene chat del gruppo criminale datate gennaio-settembre 2022, dove tutte le comunicazioni sono avvenute in lingua russa.
Questa è una sfumatura interessante, dal momento che inizialmente molti credevano che Yanluowang fosse un gruppo cinese. Tuttavia, qualche tempo fa questa opinione ha iniziato a cambiare, poiché a settembre il collettivo si era associato alla Evil Corp.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
I ricercatori affermano che nelle chat puoi trovare conversazioni di membri del gruppo con soprannomi di Saint, killanas, Thief. Si ritiene che Saint guidi il gruppo, mentre killanas è impegnato nella codifica. Inoltre, secondo alcune fonti, è già stato possibile rintracciare gli pseudonimi degli aggressori su vari forum underground, e secondo altre fonti, i membri di Yanluowang sono già stati completamente doxati, compresi i loro nomi reali, account sui social media e altri dettagli.
Ecco cosa sono già riusciti a scovare gli esperti tra i dati delle chat:
Oltre ai log, in rete è possibile trovare anche screenshot contenenti il codice sorgente per la procedura di decrittazione del ransomware Yanluowang.
Secondo Risky Business , questa fuga di dati sembra essere stata il risultato di un importante hack. Individui sconosciuti non solo hanno preso il controllo del server di chat interno utilizzato dal gruppo, ma hanno anche compromesso il “sito di fuga” di Yanluowang sul dark web.
Infatti è stato effettuato un “deface” sul data leak site della gang. Il post conteneva collegamenti ad account Telegram e Twitch, in cui sono stati pubblicati collegamenti a registri di chat rubati.
Al momento non è chiaro chi ci fosse dietro l’hack, ma ci sono diverse teorie, che vanno dalla versione classica secondo cui si trattava di un ex membro del gruppo scontento o di uno sconosciuto specialista della sicurezza delle informazioni, per finire che fosse la vendetta del servizio di sicurezza Cisco per l’hacking avvenuto a maggio.
Comunque sia, gli esperti sono fiduciosi che dopo una compromissione su così larga scala, le operazioni di Yanluowang potranno terminare, poiché è improbabile che altri criminali informatici vogliano associarsi ad un gruppo che è stato compromesso la cui sicurezza operativa è in discussione.
La Casa Bianca ha avviato un’indagine dopo che ignoti hanno avuto accesso al telefono personale del capo dello staff presidenziale degli Stati Uniti, Susie Wiles, e hanno utilizzato i dati per ...
Se c’è un nome che nel 2025 continua a campeggiare con crescente insistenza nei report di incident response, nei feed di threat intelligence e nei blog degli analisti di cybersicurezza, &#...
Il 66% dei docenti italiani afferma di non essere formato per insegnare l’IA e la cybersecurity. Se consideriamo le sole scuole pubbliche, la percentuale aumenta drasticamente al 76%. La domand...
Il Sottosegretario alla Presidenza del Consiglio, Alfredo Mantovano, ha partecipato questa mattina, alla Loggia dei Mercanti di Ancona, all’incontro “La cybersicurezza per lo sviluppo so...
Microsoft vuole rivoluzionare il modo in cui vengono gestiti gli aggiornamenti su Windows. L’azienda ha annunciato una nuova piattaforma di orchestrazione degli aggiornamenti che punta a trasfo...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006