Redazione RHC : 27 Aprile 2023 08:32
La banda di criminali informatici di RansomHouse, rivendicano un attacco ransomware ad una organizzazione italiana. Oggi è il turno della OMT Officine Meccaniche Torino S.p.A. che si trova a combattere con il ransomware.
RansomHouse riporta nel suo post sul data leak site (DLS) che l’attacco è avvenuto il 13 marzo scorso, e che sono stati esfiltrati dalle infrastrutture IT dell’azienda 200GB di dati.
All’interno del data leak site (DLS) della gang viene riportato quanto segue:
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Gentile OMT Officine Meccaniche Torino, la stavamo aspettando da tempo, ma sembra che il suo dipartimento IT abbia deciso di nascondere l'incidente avvenuto nella sua azienda.
Ti consigliamo vivamente di contattarci per evitare che i tuoi dati riservati, documenti di progetto vengano divulgati.
RansomHouse quindi pubblica una parte dei dati sottratti dall’organizzazione, liberamente scaricabili, attraverso il consueto directory listing del loro sito. L’azienda composta da più di 20 dipendenti ha una revenue di 50 milioni di dollari, così come riportato dal post della cybergang.
Ricordiamo a tutti che l’accesso alla rete onion e al download dei dati (attraverso TOR Browser) è praticabile da chiunque, anche se non dotato di particolari competenze in materia. Ciò significa che tali dati sono accessibili da qualsiasi persona che sappia normalmente utilizzare un PC.
Sul sito della Cospec Srl si legge quanto segue:
Fondata più di 85 anni fa, OMT ha servito i costruttori di motori con apparecchiature di iniezione del carburante affidabili e di alta precisione sin dai primi giorni dello sviluppo di motori diesel di grandi dimensioni.
Negli anni successivi, OMT ha stabilito relazioni con i clienti a lungo termine come partner affidabile dei costruttori di motori che servono i mercati globali della propulsione marina, della generazione di energia e della trazione ferroviaria.
Utilizzando la nostra lunga esperienza e il nostro vasto know-how nel campo dei sistemi di iniezione per carburanti distillati e pesanti, sviluppiamo soluzioni su misura per aiutare i nostri clienti a ottimizzare i loro motori diesel, a gas e a doppia alimentazione per le massime prestazioni e i costi del ciclo di vita più bassi.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Nel caso in cui l’azienda voglia fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.
Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.
Il ransomware, è una tipologia di malware che viene inoculato all’interno di una organizzazione, per poter cifrare i dati e rendere indisponibili i sistemi. Una volta cifrati i dati, i criminali chiedono alla vittima il pagamento di un riscatto, da pagare in criptovalute, per poterli decifrare.
Qualora la vittima non voglia pagare il riscatto, i criminali procederanno con la doppia estorsione, ovvero la minaccia della pubblicazione di dati sensibili precedentemente esfiltrati dalle infrastrutture IT della vittima.
Per comprendere meglio il funzionamento delle organizzazioni criminali all’interno del business del ransomware as a service (RaaS), vi rimandiamo a questi articoli:
Le infezioni da ransomware possono essere devastanti per un’organizzazione e il ripristino dei dati può essere un processo difficile e laborioso che richiede operatori altamente specializzati per un recupero affidabile, e anche se in assenza di un backup dei dati, sono molte le volte che il ripristino non ha avuto successo.
Infatti, si consiglia agli utenti e agli amministratori di adottare delle misure di sicurezza preventive per proteggere le proprie reti dalle infezioni da ransomware e sono in ordine di complessità:
Sia gli individui che le organizzazioni sono scoraggiati dal pagare il riscatto, in quanto anche dopo il pagamento le cyber gang possono non rilasciare la chiave di decrittazione oppure le operazioni di ripristino possono subire degli errori e delle inconsistenze.
La sicurezza informatica è una cosa seria e oggi può minare profondamente il business di una azienda.
Oggi occorre cambiare immediatamente mentalità e pensare alla cybersecurity come una parte integrante del business e non pensarci solo dopo che è avvenuto un incidente di sicurezza informatica.
Negli ultimi anni, la cybersecurity ha visto emergere minacce sempre più sofisticate, capaci di compromettere dispositivi e dati personali senza che l’utente compia alcuna azione. Tra ques...
Sygnia segnala che il vettore di attacco iniziale di Fire Ant CVE-2023-34048, sfrutta la vulnerabilità di scrittura fuori dai limiti nell’implementazione del protocollo DCERPC di vCenter S...
Il gruppo Scattered Spider ha intensificato i suoi attacchi agli ambienti IT aziendali, prendendo di mira gli hypervisor VMware ESXi di aziende statunitensi nei settori della vendita al dettaglio, dei...
Telegram ha introdotto un bot ufficiale progettato per verificare l’età degli utenti scansionando i loro volti. Come sottolineato da Code Durov, la funzione è disponibile nel Regno Un...
le piante infestanti, se non vengono estirpate dalle radici rinasceranno, molto più vigorose di prima. Questo è il cybercrime e questa è la nuova rinascita, la quinta in assoluto dalle ...
Iscriviti alla newsletter settimanale di Red Hot Cyber per restare sempre aggiornato sulle ultime novità in cybersecurity e tecnologia digitale.
Copyright @ REDHOTCYBER Srl
PIVA 17898011006