Redazione RHC : 2 Maggio 2023 19:02
Gli hacker criminali che hanno violato i sistemi di Western Digital e rubato dati sensibili alla fine di marzo 2023 rilasciando una serie di screenshot di e-mail interne e altre comunicazioni dell’azienda che, secondo loro, “rivelano gli scarsi sforzi di WD per affrontare l’incidente”.
La banda BlackCat ha deciso di trollare WD e il suo team di risposta agli incidenti informatici dopo che ha violato la sua videoconferenza mattutina convocata per discutere il recente attacco ransomware contro l’azienda. Il gruppo ransomware ha quindi pubblicato online uno screenshot della riunione.
L’immagine della riunione del team di risposta, con i volti sfocati, è stata condivisa dal ricercatore informatico Dominic Alvieri su Twitter. Alvieri ha definito la fuga di notizie dell’incontro un “occhio nero per Western Digital“, nel suo tweet.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente. Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile. Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected] ![]() Supporta RHC attraverso:
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Insieme all’immagine della riunione del team, BlackCat ha aggiunto una didascalia riferendosi sarcasticamente al team come “i migliori cacciatori di minacce che Western Digital ha da offrire”.
This is a black eye for Western Digital.
— Dominic Alvieri (@AlvieriD) April 29, 2023
BlackCat even posted an early morning video conference “with the finest threat hunters Western Digital has to offer.” https://t.co/QURl2NCScW pic.twitter.com/Y0ElQXHET0
Uno degli screenshot mostra la dichiarazione dell’azienda, mentre un altro mostra i dipendenti che trapelano informazioni sull’hacking ai media. Western Digital non ha commentato gli screenshot trapelati.
La fuga di notizie arriva dopo che i criminali informatici hanno avvertito Western Digital il 17 aprile che li avrebbero danneggiati fino a quando “non ce l’avrebbero fatta più” se il riscatto non fosse stato pagato.
BlackCat on Western Digital part 2.
— Dominic Alvieri (@AlvieriD) April 28, 2023
“We’ve seen speculation when it comes to customer data. To clarify we obtained a full backup to their SAP back office.”@westerndigital pic.twitter.com/Sm7eg2zmKz
Gli hacker ALPHV (BlackCat) dietro l’attacco a Western Digital hanno affermato di aver crittografato i file dell’azienda con ransomware, scaricato 10 TB di dati dalla rete interna di WD, comprese le informazioni dei clienti dell’azienda, e hanno anche ottenuto l’accesso ai certificati di sicurezza firmati digitalmente dagli sviluppatori delle applicazioni WD. Questo è stato scritto da Techcrunch, con il quale hanno parlato i criminali informatici.
Secondo uno degli aggressori, gli hacker sono stati in grado di rubare i dati dei clienti dal cloud storage di WD e hanno anche richiesto un riscatto di 8 cifre. Gli hacker non hanno specificato che tipo di dati dei clienti sono stati rubati o come i criminali informatici sono entrati nella rete Western Digital.
Lunedì scorso, Asahi Group, il più grande produttore giapponese di birra, whisky e bevande analcoliche, ha sospeso temporaneamente le sue operazioni in Giappone a seguito di un attacco informatico c...
Una nuova campagna malevola sta utilizzando Facebook come veicolo per diffondere Datzbro, un malware Android che combina le caratteristiche di un trojan bancario con quelle di uno spyware. L’allarme...
La Community di Red Hot Cyber ha avuto l’opportunità di partecipare a “Oltre lo schermo”, l’importante iniziativa della Polizia Postale dedicata ai giovani del 2 ottobre, con l’obiettivo di...
Il giornalista della BBC Joe Tidy si è trovato in una situazione solitamente nascosta nell’ombra della criminalità informatica. A luglio, ha ricevuto un messaggio inaspettato sull’app di messagg...
Il Cyberspace and Infrastructure Security Center (CISA), ha recentemente inserito la vulnerabilità critica nell’utility Sudo al suo elenco KEV (Actively Exploited Vulnerabilities ). Questo di fatto...