
Tra novembre 2021 e marzo 2022, il gruppo ransomware Black Cat (alias ALPHV) hanno compromesso le reti di almeno 60 organizzazioni in tutto il mondo.
Lo ha annunciato in un avviso congiunto emesso dall’unità informatica dell’FBI e dalla Cybersecurity and Infrastructure Security Agency (CISA) mercoledì 20 aprile.
L’avviso fa parte di una serie di rapporti simili incentrati su tattiche, tecniche e procedure (TTPs), nonché sugli indicatori di compromissione (IOC) per il ransomware identificati dall’FBI durante le sue indagini.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Dall’inizio dell’anno, l’FBI ha emesso avvisi riguardanti gruppi ransomware come BlackByte, Ragnar Locker e Avoslocker, che hanno violato dozzine di organizzazioni e infrastrutture critiche negli Stati Uniti.
BlackCat/ALPHV è
“il primo gruppo di cyber-ransomware a fare grandi passi avanti con RUST, che è considerato un linguaggio di programmazione più sicuro e fornisce prestazioni e affidabilità migliorate nell’elaborazione parallela”
ha affermato l’FBI nell’avviso.
L’eseguibile ransomware BlackCat è molto facile da personalizzare. Inoltre, supporta molti metodi e opzioni di crittografia, grazie ai quali gli attacchi possono essere facilmente adattati a qualsiasi ambiente aziendale.
L’Ufficio raccomanda gli amministratori di sistema che rilevano attività di BlackCat sulle reti della propria azienda di segnalare le informazioni pertinenti alla divisione informatica dell’FBI.
Informazioni utili che potrebbero tracciare l’attività del gruppo includono:
“registri IP che mostrano le chiamate di indirizzi IP stranieri, indirizzi Bitcoin e Monero e ID transazione, comunicazioni con aggressori, un file decrittografato e/o una versione non crittografata di un file crittografato”.
L’FBI sconsiglia di pagare il riscatto a BlackCat perché non vi è alcuna garanzia che proteggerà la vittima da ulteriori attacchi informatici o dalla pubblicazione di dati rubati.
Tuttavia, l’ufficio è consapevole che i danni causati dagli attacchi possono essere piuttosto significativi e questo potrebbe spingere le aziende a pagare il riscatto.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneLa domanda ritorna ciclicamente da oltre dieci anni: uno smartphone può davvero sostituire un computer? Nel tempo, l’industria ha provato più volte a dare una risposta concreta, senza mai arrivare a una soluzione definitiva. Dai…
VulnerabilitàNel mondo della sicurezza circola da anni una convinzione tanto diffusa quanto pericolosa: “se è patchato, è sicuro”. Il caso dell’accesso amministrativo tramite FortiCloud SSO ai dispositivi FortiGate dimostra, ancora una volta, quanto questa affermazione sia non solo incompleta, ma…
CybercrimeLa quantità di kit PhaaS è raddoppiata rispetto allo scorso anno, riporta una analisi di Barracuda Networks, con la conseguenza di un aumento della tensione per i team addetti alla sicurezza”. Gli aggressivi nuovi arrivati…
CybercrimeUno studio su 100 app di incontri, ha rivelato un quadro inquietante: sono state rilevate quasi 2.000 vulnerabilità, il 17% delle quali è stato classificato come critico. L’analisi è stata condotta da AppSec Solutions. I…
InnovazioneCome tre insider con solo 200 dollari in tasca hanno raggiunto una capitalizzazione di 5000 miliardi e creato l’azienda che alimenta oltre il 90% dell’intelligenza artificiale. Kentucky, 1972. Un bambino taiwanese di nove anni che…