Il gruppo di hacker FIN7 sta tentando di trovare uno spazio nella minaccia ransomware, creando false società di sicurezza informatica che conducono penetration test.
FIN7 (noto anche come “Carbanak”) è stato coinvolto in attacchi informatici e campagne di furto di denaro dal 2015, quando sono apparsi per la prima volta nel crimine informatico, inclusa l’infezione ai bancomat con il malware che consentiva attacchi in MITM.
Poiché il ransomware è diventato un campo molto redditizio per i criminali informatici e avendo precedenti esperienze con false società di facciata come come la “Combi Security”, il gruppo ha creato una nuova società per attirare specialisti IT e hacker etici.
Il sottile velo di legittimità attorno a questa nuova entità aziendale è stato sollevato dai ricercatori di Gemini Advisory, che hanno scoperto che il sito Web di una falsa società di sicurezza informatica nota come Bastion Security comprendeva contenuti rubati e ricompilati di altri siti Web.
Ancora più rivelatore è che la società afferma di avere sede poco fuori l’Inghilterra, ma il sito offre alcune pagine di errore 404 in lingua russa.
Anche la pagina “Informazioni” di Bastion Secure afferma di essere uno spin-off della legittima società di sicurezza informatica Convergent Network Solutions Ltd.
I ricercatori di Gemini hanno scoperto che FIN7 offriva tra gli 800 e i 1.200 dollari al mese per reclutare programmatori C++, PHP e Python, amministratori di sistema Windows e specialisti di reverse engineering seguendo i suggerimenti di una fonte anonima.
Nei requisiti della ricerca di lavoro, i ricercatori ritengono che il gruppo di hacker stesse cercando di assumere penetration tester, poiché gli amministratori di sistema avrebbero anche la possibilità di mappare i sistemi aziendali compromessi, eseguire ricognizioni di rete e individuare server e file di backup.
Tutte queste abilità sono necessarie per le fasi di pre-crittografia degli attacchi ransomware, quindi sembra che questo sia ciò che FIN7 sta cercando attraverso questi round di assunzione.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeLe autorità tedesche hanno recentemente lanciato un avviso riguardante una sofisticata campagna di phishing che prende di mira gli utenti di Signal in Germania e nel resto d’Europa. L’attacco si concentra su profili specifici, tra…
InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…