Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Ransomfeed 970x120 1
Crowdstrike 320×100

Autore: Chiara Nardini

Nuova minaccia informatica: 8Base moltiplica gli attacchi e mette a repentaglio le aziende in Italia e in tutto il mondo

“i tuoi dati non sono al sicuro” è il payoff sotto al logo di 8base, e già la premessa non sembra essere delle migliori. Nel giugno di quest’anno, una nuova ondata di attacchi informatici organizzati dal gruppo criminale 8Base ha travolto il mondo. Gli hacker utilizzano il metodo della doppia estorsione: infettano i computer delle vittime con un ransomware che blocca l’accesso ai dati e quindi richiedono un riscatto per il loro ripristino.  Se la vittima si rifiuta di pagare, gli hacker minacciano di pubblicare le informazioni rubate sul loro sito di leak sul dark web. Il gruppo 8Base è apparso nel marzo

Rivendicato un attacco informatico all’italiana GIAMBELLI. E’ stato BlackBasta e pubblica alcuni samples

Nella giornata di ieri, la banda di criminali informatici di BlackBasta, ha rivendicano all’interno del proprio Data Leak Site (DLS) un attacco informatico all’italiana GIAMBELLI. Dal post pubblicato, i criminali informatici riportano di essere in possesso dei dati dell’azienda e pubblicano differenti samples. In tali samples vengono riportati dei documenti di identità, dei documenti del Catasto Edilizio Urbano, dei contratti stipulati dall’azienda, informazioni di utenze e password presumibilmente di device IoT. Ancora non sappiamo se tali dati risultano di proprietà dell’azienda, anche perché sul loro sito web, non è ancora apparso nessun comunicato stampa relativamente alla vicenda. Come spesso riportiamo, l’accesso alle

Attacco informatico alla FASSI Gru SpA. Rhysida pubblica 490GB di dati online

Nella giornata di ieri, la banda di criminali informatici di Rhysida, pubblica all’interno del proprio Data Leak Site (DLS) il 100% dei dati esfiltrati dalle infrastrutture IT dell’azienda FASSI Gru S.p.a. Dal post pubblicato dalla cybergang, i criminali informatici hanno pubblicato 490GB per un totale di 1.120.626 Files. Andando sul sito dell’azienda, ancora presente nessun comunicato stampa relativamente all’accaduto. All’interno del sito della cybergang vengono riportate due immagini di collection di informazioni esfiltrate dalle infrastrutture IT dell’azienda. All’interno del sito dell’azienda si legge che “Fassi Gru è leader di mercato tra i produttori Italiani. La sua gamma di prodotti e il numero

Attacco informatico rivendicato all’italiana CreditTeam. E’ stata la cybergang NoEscape che ha in mano 121GB

Nella giornata di ieri, come abbiamo riportato su Twitter la banda di criminali informatici di NoEscape, rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’italiana CreditTeam. Dal post pubblicato dalla cybergang, i criminali informatici riportano di essere in possesso di 12GB di dati esfiltrati dalle infrastrutture IT dell’azienda e minacciano di pubblicarli tra 8 giorni. Ancora non sappiamo se tali dati risultano di proprietà dell’azienda, anche perché non è ancora presente all’interno del loro sito nessun comunicato stampa relativamente all’accaduto. Sul sito della gang è attivo un countdown che mostra che tra 8gg, alle 18:34 ci sarà un aggiornamento

Il 118 della regione Campania è andato in tilt per colpa dei servizi cloud. I medici costretti a lavorare con “carta e penna”

Durante la notte e fino alla tarda mattinata di oggi, 26 giugno, il sistema 118 di tutta la Campania ha subito un’interruzione delle comunicazioni con i server, rendendo i tablet degli operatori inutilizzabili. Di conseguenza, gli operatori si sono trovati costretti a gestire le emergenze con “carta e penna” compilando schede a mano e comunicando con le ambulanze tramite telefono. Secondo una nota interna visionata da Fanpage.it, il problema è stato attribuito a un “guasto tecnico” non specificato che ha coinvolto i servizi di cloud a livello nazionale. L’interruzione ha colpito tutte le centrali 118 della Campania, comprese Asl Napoli 1, Napoli

8Base rivendica un attacco all’italiana Legalilavoro. 6gg dalla pubblicazione dei dati

La banda di criminali informatici di 8Base rivendica un attacco informatico all’azienda italiana Legalilavoro, come riportato nel suo Data Leak Site (DLS). Ancora non sappiamo se tali dati risultano di proprietà dell’azienda, anche perché sul loro sito non c’è ancora un comunicato stampa. La cybergang pubblica nel post che è in possesso di diffusi dati dell’azienda dove riporta quanto segue: 8base,si posizionano come criminali informatici con motivazioni differenti rispetto alla solita gang ransomware. Infatti riportano: “Siamo onesti e semplici pentester. Offriamo alle aziende le condizioni più leali per la restituzione dei propri dati”. All’interno del loro pot scatta il countdown fissato a

7,8 milioni di dati di viaggio di italiani in vendita, provenienti da un aeroporto italiano

Nella giornata di ieri, attraverso un annuncio su Telegram, è emerso che un aeroporto italiano è stato violato, aprendo la strada a un’enorme quantità di dati di viaggio degli italiani. La gravità dell’incidente è evidente dal numero di record messi in vendita, che ammonta a 7,8 milioni. I record che sono stati messi in vendita contengono molte informazioni sui viaggiatori italiani, sia di contatto che itinerari di viaggio. La vasta quantità di dati compromessi solleva timori per la privacy e la sicurezza delle persone coinvolte. Al momento, non è stata rivelata l’identità dell’aeroporto italiano coinvolto nella violazione. L’aspetto più inquietante di questa

ULSS6 multata di 10k euro per dei dati di pazienti comunicati per errore ad altri destinatari

Come ricordano i nostri lettori, l’incidente alla ULSS6 Euganea, è stato un gravissimo attacco informatico che ha riversato enormi quantità di dati dei pazienti online. Abbiamo seguito molto da vicino come RHC questo incidente pubblicando una precisa Timeline degli eventi. Era fine 2021. Come sappiamo, occorre far lavorare le indagini prima di comprendere le cose come siano andate con precisione e la quantità reale dei dati immessi nell’underground. Ma sappiamo anche che le persone dimenticano facilmente le cose e questo fa comodo per evitare di fare “lesson learned”. Diciamo così perché sarebbe proprio quello il momento per migliorarsi, per migliorare tutto il

Aziende italiane a rischio! Cambiate le password dei CPanel se non volete essere violati

Ne avevamo parlato qualche tempo fa della rivendita, da parte degli Initial Access Broker (IAB) degli accessi di tantissime tipologie di servizi, come accessi RDP, VPN, Account Office365 fino ad arrivare ai cpanel. Purtroppo questi mercati, come avevamo previsto si stanno ingrandendo, e anche gli accessi relativi alle aziende italiane stanno aumentando, come ad esempio la sezione dei CPanel. Gli Initial Access Broker (IAB) sono attori o gruppi che operano, ad esempio nel mercato del ransomware as a service (RaaS) e si specializzano nell’acquisizione e nella vendita di accesso iniziale non autorizzato a sistemi informatici compromessi. Nel contesto del ransomware, l’accesso iniziale

Rivendicato un attacco informatico all’italiana Rada. 25k clienti in possesso del threat actors

Come abbiamo riportato qualche giorno fa, il celebre forum underground chiamato Breach Forums è rinato. Ma nella giornata di ieri sono stati pubblicati vari post su altri forum/canali telegram che il suo database è stato violato. All’interno di Breach Forums, è apparso recentemente un post da parte di un criminale informatico che rivendica un attacco informatico all’azienda di moda italiana Rada nel quale sostiene di essere in possesso dei suoi dati. Ancora non sappiamo se tali dati risultano di proprietà dell’azienda, anche perché sul loro sito non c’è ancora un comunicato stampa. Intanto il criminale informatico nel post afferma di essere in

Categorie