Gli hacker criminali che hanno violato i sistemi di Western Digital e rubato dati sensibili alla fine di marzo 2023 rilasciando una serie di screenshot di e-mail interne e altre comunicazioni dell’azienda che, secondo loro, “rivelano gli scarsi sforzi di WD per affrontare l’incidente”.
La banda BlackCat ha deciso di trollare WD e il suo team di risposta agli incidenti informatici dopo che ha violato la sua videoconferenza mattutina convocata per discutere il recente attacco ransomware contro l’azienda. Il gruppo ransomware ha quindi pubblicato online uno screenshot della riunione.
L’immagine della riunione del team di risposta, con i volti sfocati, è stata condivisa dal ricercatore informatico Dominic Alvieri su Twitter. Alvieri ha definito la fuga di notizie dell’incontro un “occhio nero per Western Digital“, nel suo tweet.
Insieme all’immagine della riunione del team, BlackCat ha aggiunto una didascalia riferendosi sarcasticamente al team come “i migliori cacciatori di minacce che Western Digital ha da offrire”.
This is a black eye for Western Digital.
— Dominic Alvieri (@AlvieriD) April 29, 2023
BlackCat even posted an early morning video conference “with the finest threat hunters Western Digital has to offer.” https://t.co/QURl2NCScW pic.twitter.com/Y0ElQXHET0
Uno degli screenshot mostra la dichiarazione dell’azienda, mentre un altro mostra i dipendenti che trapelano informazioni sull’hacking ai media. Western Digital non ha commentato gli screenshot trapelati.
La fuga di notizie arriva dopo che i criminali informatici hanno avvertito Western Digital il 17 aprile che li avrebbero danneggiati fino a quando “non ce l’avrebbero fatta più” se il riscatto non fosse stato pagato.
BlackCat on Western Digital part 2.
— Dominic Alvieri (@AlvieriD) April 28, 2023
“We’ve seen speculation when it comes to customer data. To clarify we obtained a full backup to their SAP back office.”@westerndigital pic.twitter.com/Sm7eg2zmKz
Gli hacker ALPHV (BlackCat) dietro l’attacco a Western Digital hanno affermato di aver crittografato i file dell’azienda con ransomware, scaricato 10 TB di dati dalla rete interna di WD, comprese le informazioni dei clienti dell’azienda, e hanno anche ottenuto l’accesso ai certificati di sicurezza firmati digitalmente dagli sviluppatori delle applicazioni WD. Questo è stato scritto da Techcrunch, con il quale hanno parlato i criminali informatici.
Secondo uno degli aggressori, gli hacker sono stati in grado di rubare i dati dei clienti dal cloud storage di WD e hanno anche richiesto un riscatto di 8 cifre. Gli hacker non hanno specificato che tipo di dati dei clienti sono stati rubati o come i criminali informatici sono entrati nella rete Western Digital.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…