Gli esperti di sicurezza segnalano una violazione del gruppo Yanluowang, che ha compromesso Cisco quest’estate. Secondo gli esperti, le chat interne del gruppo sono trapelate in rete, dimostrando che Yanluowang è composto da membri di lingua russa.
Gli analisti di KELA scrivono che l’ultima fuga di notizie contiene chat del gruppo criminale datate gennaio-settembre 2022, dove tutte le comunicazioni sono avvenute in lingua russa.
Questa è una sfumatura interessante, dal momento che inizialmente molti credevano che Yanluowang fosse un gruppo cinese. Tuttavia, qualche tempo fa questa opinione ha iniziato a cambiare, poiché a settembre il collettivo si era associato alla Evil Corp.
Advertising
I ricercatori affermano che nelle chat puoi trovare conversazioni di membri del gruppo con soprannomi di Saint, killanas, Thief. Si ritiene che Saint guidi il gruppo, mentre killanas è impegnato nella codifica. Inoltre, secondo alcune fonti, è già stato possibile rintracciare gli pseudonimi degli aggressori su vari forum underground, e secondo altre fonti, i membri di Yanluowang sono già stati completamente doxati, compresi i loro nomi reali, account sui social media e altri dettagli.
Ecco cosa sono già riusciti a scovare gli esperti tra i dati delle chat:
secondo i log delle chat, Yanluowang esiste almeno dall’autunno del 2021, e in una delle conversazioni Saint cita il malware Nyx, che sembra essere utilizzato anche dal suo team;
dalla conversazioni un certo felix, ha riportato che il malware Yanluowang per ESXi è già in fase di sviluppo;
Il 14 maggio 2022, Saint ha rivelato che il gruppo ha “guadagnato” un milione di dollari nel 2022 (non è chiaro se questo fosse l’importo totale delle acquisizioni o il più grande di essi).
Oltre ai log, in rete è possibile trovare anche screenshot contenenti il codice sorgente per la procedura di decrittazione del ransomware Yanluowang.
Secondo Risky Business , questa fuga di dati sembra essere stata il risultato di un importante hack. Individui sconosciuti non solo hanno preso il controllo del server di chat interno utilizzato dal gruppo, ma hanno anche compromesso il “sito di fuga” di Yanluowang sul dark web.
Infatti è stato effettuato un “deface” sul data leak site della gang. Il post conteneva collegamenti ad account Telegram e Twitch, in cui sono stati pubblicati collegamenti a registri di chat rubati.
Advertising
Al momento non è chiaro chi ci fosse dietro l’hack, ma ci sono diverse teorie, che vanno dalla versione classica secondo cui si trattava di un ex membro del gruppo scontento o di uno sconosciuto specialista della sicurezza delle informazioni, per finire che fosse la vendetta del servizio di sicurezza Cisco per l’hacking avvenuto a maggio.
Comunque sia, gli esperti sono fiduciosi che dopo una compromissione su così larga scala, le operazioni di Yanluowang potranno terminare, poiché è improbabile che altri criminali informatici vogliano associarsi ad un gruppo che è stato compromesso la cui sicurezza operativa è in discussione.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Betti RHC, la prima graphic novel al mondo dedicata alla cybersecurity awareness, ha finalmente il suo sito ufficiale. Uno spazio tutto suo dove scoprire il progetto, sfogliare le copertine degli episodi e immergersi nel mondo di Betti: la giovane laureanda in informatica che, dopo la morte misteriosa del padre, si trasforma nell'hacker più potente del mondo. Una storia avvincente che, episodio dopo episodio, affronta una minaccia digitale diversa — dal phishing al ransomware, fino al cyberbullismo — e insegna a riconoscerla e a difendersi, senza che sembri mai una lezione.
Sul sito trovate tutto ciò che rende Betti un progetto diverso dal solito: la sua filosofia, le anteprime delle tavole e il racconto di come nasce ogni volume. Perché dietro Betti RHC c'è solo lavoro umano: ogni tavola è disegnata interamente a mano dagli artisti del Gruppo Arte di Red Hot Cyber, senza alcun uso di intelligenza artificiale. E a garantire che ogni storia sia realistica e tecnicamente corretta c'è la supervisione degli hacker etici del gruppo HackerHood, che mantengono il racconto fedele al mondo reale della sicurezza informatica.
C'è spazio anche per le aziende, che possono usare Betti come strumento di awareness diverso dai soliti corsi: acquistare i volumi, personalizzarli con il proprio brand o sponsorizzare nuovi episodi. E come primo regalo, l'episodio "Byte the Silence", dedicato al cyberbullismo, è scaricabile gratuitamente per uso personale.