
Redazione RHC : 1 Luglio 2022 07:00
Recentemente, è stata rilevata l’attività di un nuovo gruppo di hacker chiamato Black Basta, formatosi nell’aprile 2022, presumibilmente da ex membri di Conti e REvil.

Tuttavia, gli attuali membri di Conti sul loro forum hanno negato la partecipazione al nuovo gruppo, affermando che i Black Basta sono “solo bambini”.
“Poiché Black Basta è relativamente nuovo, non si sa molto della band. Sulla base del loro rapido sviluppo e della precisione degli attacchi, si può presumere che Black Basta sia gestito da ex membri delle bande Conti e REvil“
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)? Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente. Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile. Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
ha affermato Lior Div, CEO e co-fondatore di Cybereason.
Secondo Cybereason, Black Basta utilizza tecniche di doppia estorsione. Il gruppo ruba i file dell’organizzazione e poi minaccia di rilasciare i file rubati a meno che l’azienda non paghi il riscatto.
L’attacco stesso viene effettuato in collaborazione con il malware QBot, che semplifica la ricognizione durante la raccolta di dati sul bersaglio.
Il gruppo attacca il controller di dominio ed esegue un movimento laterale utilizzando PsExec. Successivamente, gli hacker disabilitano il software antivirus e distribuiscono il ransomware utilizzando un comando PowerShell codificato che utilizza lo strumento di gestione di Windows per inviare il ransomware all’indirizzo IP desiderato.
Redazione
Sempre più amministrazioni avviano simulazioni di campagne di phishing per misurare la capacità dei propri dipendenti di riconoscere i messaggi sospetti. Quando queste attività coinvolgono struttur...

I criminali informatici non hanno più bisogno di convincere ChatGPT o Claude Code a scrivere malware o script per il furto di dati. Esiste già un’intera classe di modelli linguistici specializzati...

Un gruppo di membri del Parlamento europeo hanno chiesto di abbandonare l’uso interno dei prodotti Microsoft e di passare a soluzioni europee. La loro iniziativa nasce dalle crescenti preoccupazioni...

Ciao a tutti… mi chiamo Marco, ho 37 anni e lavoro come impiegato amministrativo in uno studio commerciale. È la prima volta che parlo davanti a tutti voi e sono un pò emozionato … e vi assicuro...

Il presidente degli Stati Uniti Donald Trump ha firmato un ordine esecutivo, “Launching the Genesis Mission”, che avvia un programma nazionale per l’utilizzo dell’intelligenza artificiale nell...