
Redazione RHC : 23 Ottobre 2021 16:20
Il gruppo di hacker FIN7 sta tentando di trovare uno spazio nella minaccia ransomware, creando false società di sicurezza informatica che conducono penetration test.
FIN7 (noto anche come “Carbanak”) è stato coinvolto in attacchi informatici e campagne di furto di denaro dal 2015, quando sono apparsi per la prima volta nel crimine informatico, inclusa l’infezione ai bancomat con il malware che consentiva attacchi in MITM.
Poiché il ransomware è diventato un campo molto redditizio per i criminali informatici e avendo precedenti esperienze con false società di facciata come come la “Combi Security”, il gruppo ha creato una nuova società per attirare specialisti IT e hacker etici.
Il sottile velo di legittimità attorno a questa nuova entità aziendale è stato sollevato dai ricercatori di Gemini Advisory, che hanno scoperto che il sito Web di una falsa società di sicurezza informatica nota come Bastion Security comprendeva contenuti rubati e ricompilati di altri siti Web.
Ancora più rivelatore è che la società afferma di avere sede poco fuori l’Inghilterra, ma il sito offre alcune pagine di errore 404 in lingua russa.
Anche la pagina “Informazioni” di Bastion Secure afferma di essere uno spin-off della legittima società di sicurezza informatica Convergent Network Solutions Ltd.
I ricercatori di Gemini hanno scoperto che FIN7 offriva tra gli 800 e i 1.200 dollari al mese per reclutare programmatori C++, PHP e Python, amministratori di sistema Windows e specialisti di reverse engineering seguendo i suggerimenti di una fonte anonima.
Nei requisiti della ricerca di lavoro, i ricercatori ritengono che il gruppo di hacker stesse cercando di assumere penetration tester, poiché gli amministratori di sistema avrebbero anche la possibilità di mappare i sistemi aziendali compromessi, eseguire ricognizioni di rete e individuare server e file di backup.
Tutte queste abilità sono necessarie per le fasi di pre-crittografia degli attacchi ransomware, quindi sembra che questo sia ciò che FIN7 sta cercando attraverso questi round di assunzione.
Redazione
Il 18 novembre 2025, alle 11:20 UTC, una parte significativa dell’infrastruttura globale di Cloudflare ha improvvisamente cessato di instradare correttamente il traffico Internet, mostrando a milion...

Questo è il quinto di una serie di articoli dedicati all’analisi della violenza di genere nel contesto digitale, in coincidenza con la Giornata Internazionale per l’Eliminazione della Violenza co...

18 novembre 2025 – Dopo ore di malfunzionamenti diffusi, l’incidente che ha colpito la rete globale di Cloudflare sembra finalmente vicino alla risoluzione. L’azienda ha comunicato di aver imple...

La mattinata del 18 novembre 2025 sarà ricordata come uno dei blackout più anomali e diffusi della rete Cloudflare degli ultimi mesi. La CDN – cuore pulsante di milioni di siti web, applicazioni e...

La stanza è la solita: luci tenui, sedie in cerchio, termos di tisane ormai diventate fredde da quanto tutti parlano e si sfogano. Siamo gli Shakerati Anonimi, un gruppo di persone che non avrebbe ma...