Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
BlackCat trolla Western Digital e pubblica lo screenshot della VDC del team di IR

BlackCat trolla Western Digital e pubblica lo screenshot della VDC del team di IR

2 Maggio 2023 19:02

Gli hacker criminali che hanno violato i sistemi di Western Digital e rubato dati sensibili alla fine di marzo 2023 rilasciando una serie di screenshot di e-mail interne e altre comunicazioni dell’azienda che, secondo loro, “rivelano gli scarsi sforzi di WD per affrontare l’incidente”.

La banda BlackCat ha deciso di trollare WD e il suo team di risposta agli incidenti informatici dopo che ha violato la sua videoconferenza mattutina convocata per discutere il recente attacco ransomware contro l’azienda. Il gruppo ransomware ha quindi pubblicato online uno screenshot della riunione.

L’immagine della riunione del team di risposta, con i volti sfocati, è stata condivisa dal ricercatore informatico Dominic Alvieri su Twitter. Alvieri ha definito la fuga di notizie dell’incontro un “occhio nero per Western Digital“, nel suo tweet.

Advertising

Insieme all’immagine della riunione del team, BlackCat ha aggiunto una didascalia riferendosi sarcasticamente al team come “i migliori cacciatori di minacce che Western Digital ha da offrire”.

Uno degli screenshot mostra la dichiarazione dell’azienda, mentre un altro mostra i dipendenti che trapelano informazioni sull’hacking ai media. Western Digital non ha commentato gli screenshot trapelati.

La fuga di notizie arriva dopo che i criminali informatici hanno avvertito Western Digital il 17 aprile che li avrebbero danneggiati fino a quando “non ce l’avrebbero fatta più” se il riscatto non fosse stato pagato.

Gli hacker ALPHV (BlackCat) dietro l’attacco a Western Digital hanno affermato di aver crittografato i file dell’azienda con ransomware, scaricato 10 TB di dati dalla rete interna di WD, comprese le informazioni dei clienti dell’azienda, e hanno anche ottenuto l’accesso ai certificati di sicurezza firmati digitalmente dagli sviluppatori delle applicazioni WD. Questo è stato scritto da Techcrunch, con il quale hanno parlato i criminali informatici.

Secondo uno degli aggressori, gli hacker sono stati in grado di rubare i dati dei clienti dal cloud storage di WD e hanno anche richiesto un riscatto di 8 cifre. Gli hacker non hanno specificato che tipo di dati dei clienti sono stati rubati o come i criminali informatici sono entrati nella rete Western Digital.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Pietro Melillo 300x300
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"
Aree di competenza: Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione