
Redazione RHC : 23 Ottobre 2021 16:20
Il gruppo di hacker FIN7 sta tentando di trovare uno spazio nella minaccia ransomware, creando false società di sicurezza informatica che conducono penetration test.
FIN7 (noto anche come “Carbanak”) è stato coinvolto in attacchi informatici e campagne di furto di denaro dal 2015, quando sono apparsi per la prima volta nel crimine informatico, inclusa l’infezione ai bancomat con il malware che consentiva attacchi in MITM.
Poiché il ransomware è diventato un campo molto redditizio per i criminali informatici e avendo precedenti esperienze con false società di facciata come come la “Combi Security”, il gruppo ha creato una nuova società per attirare specialisti IT e hacker etici.
Il sottile velo di legittimità attorno a questa nuova entità aziendale è stato sollevato dai ricercatori di Gemini Advisory, che hanno scoperto che il sito Web di una falsa società di sicurezza informatica nota come Bastion Security comprendeva contenuti rubati e ricompilati di altri siti Web.
Ancora più rivelatore è che la società afferma di avere sede poco fuori l’Inghilterra, ma il sito offre alcune pagine di errore 404 in lingua russa.
Anche la pagina “Informazioni” di Bastion Secure afferma di essere uno spin-off della legittima società di sicurezza informatica Convergent Network Solutions Ltd.
I ricercatori di Gemini hanno scoperto che FIN7 offriva tra gli 800 e i 1.200 dollari al mese per reclutare programmatori C++, PHP e Python, amministratori di sistema Windows e specialisti di reverse engineering seguendo i suggerimenti di una fonte anonima.
Nei requisiti della ricerca di lavoro, i ricercatori ritengono che il gruppo di hacker stesse cercando di assumere penetration tester, poiché gli amministratori di sistema avrebbero anche la possibilità di mappare i sistemi aziendali compromessi, eseguire ricognizioni di rete e individuare server e file di backup.
Tutte queste abilità sono necessarie per le fasi di pre-crittografia degli attacchi ransomware, quindi sembra che questo sia ciò che FIN7 sta cercando attraverso questi round di assunzione.
Redazione
Sempre più amministrazioni avviano simulazioni di campagne di phishing per misurare la capacità dei propri dipendenti di riconoscere i messaggi sospetti. Quando queste attività coinvolgono struttur...

I criminali informatici non hanno più bisogno di convincere ChatGPT o Claude Code a scrivere malware o script per il furto di dati. Esiste già un’intera classe di modelli linguistici specializzati...

Un gruppo di membri del Parlamento europeo hanno chiesto di abbandonare l’uso interno dei prodotti Microsoft e di passare a soluzioni europee. La loro iniziativa nasce dalle crescenti preoccupazioni...

Ciao a tutti… mi chiamo Marco, ho 37 anni e lavoro come impiegato amministrativo in uno studio commerciale. È la prima volta che parlo davanti a tutti voi e sono un pò emozionato … e vi assicuro...

Il presidente degli Stati Uniti Donald Trump ha firmato un ordine esecutivo, “Launching the Genesis Mission”, che avvia un programma nazionale per l’utilizzo dell’intelligenza artificiale nell...