Redazione RHC : 13 Dicembre 2021 22:06
Mentre siamo “distratti” dal gravissimo bug di sicurezza sulla libreria Log4j, scoperto di recente che consente una clamorosa RCE sui sistemi che la ospitano, un’altra azienda privata italiana, cade vittima del ransomware Conti.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Si tratta della Comerio Ercole S.p.a., un’azienda di progettazione e costruzione di macchinari e impianti per l’industria tessile e plastica fondata a Busto Arsizio nel 1885.
Ercole Comerio, che dal 1873 lavorava come operaio meccanico alla Cantoni-Krumm di Legnano, nel 1885, anno in cui sposò Teresa Marcora, fondò una propria officina per la riparazione di macchine tessili a Busto Arsizio grazie anche al sostegno finanziario del cognato Roberto Marcora.
La prima sede dell’azienda fu in via Confalonieri e successivamente trasferita in via Magenta. La ditta passò velocemente dalla sola riparazione alla produzione di macchinari per l’industria tessile, fortemente radicata nel Bustese, specializzandosi sulle macchine per la tintoria, il candeggio, la stampa e tutte le fasi finali della lavorazione dei tessuti.
Ma probabilmente la loro infrastruttura IT non era protetta adeguatamente, in quanto Conti ransomware, pubblica nella giornata del 13/12 una serie di dati dell’azienda, sinonimo che la trattativa per il pagamento del riscatto non sta andando a buon fine.
Si tratta della pubblicazione del 10% dei dati, per un totale di 314MB, sinonimo che c’è ancora altro esfiltrato da Conti dalle infrastrutture informatiche dell’azienda, dati che verranno ulteriormente pubblicati se non verrà trovato un accordo con l’azienda.
Andando ad analizzare i file pubblicati, sono presenti una serie di documenti riservati contenuti all’interno di una serie di cartelle.
Sono presenti documenti di accordi commerciali molto datati, oltre che analisi sui clienti fornitori e partner oltre che competitor.
Di seguito alcuni sample che abbiamo trovato essere interessanti all’interno del DLS messi pubblicamente a disposizione di Conti ransomware, anche se sembrerebbero abbastanza datati.
E’ presente anche un file chiamato “Nuovi ID + Password.xls”, dove vengono riportati i cambi password effettuati nel tempo, anche se di fatto le password seppur predicibili banali, cambiavano di mese in mese solamente tramite un numero finale.
RHC monitorerà la questione in modo da aggiornare il seguente articolo, qualora ci siano novità sostanziali. Nel caso ci siano persone informate sui fatti che volessero fornire informazioni in forma anonima, potete contattarci utilizzando le mail crittografate accessibili a questa URL: https://www.redhotcyber.com/contattaci
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...
Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...
Le backdoor come sappiamo sono ovunque e qualora presenti possono essere utilizzate sia da chi le ha richieste ma anche a vantaggio di chi le ha scoperte e questo potrebbe essere un caso emblematico s...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006