Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
BlackMatter colpisce una azienda di Agricoltori USA. 5,9 milioni di dollari di riscatto.

BlackMatter colpisce una azienda di Agricoltori USA. 5,9 milioni di dollari di riscatto.

21 Settembre 2021 09:15

la Cyber-gang Blackmatter, comincia a far parlare di se.

Noi già ne avevamo parlato in precedenza, dopo la fuoriuscita dal mercato di DarkSide e di REvil (anche se quest’ultimo è “resuscitato” dal nulla di recente tornando online). Di BlackMatter abbiamo conosciuto anche alcuni membri con una intervista ad un suo portavoce che ha riportato che era necessario “occupare una nicchia che ad oggi risulta vuota”, riferendosi alle cyber gang d’élite scomparse.

In questi giorno, la cooperativa di agricoltori statunitensi NEW Cooperative ha subito un attacco dalla cyber gang ransomware BlackMatter che ha richiesto 5,9 milioni di dollari per non far trapelare dati rubati e fornire il tool di decrittazione dei dati.

NEW Cooperative è una cooperativa agricola di mangimi e cereali con oltre sessanta sedi in tutto lo stato di Iowa che ha confermato di aver messo offline i propri sistemi per contenere la diffusione dell’attacco.

“NEW Cooperative ha recentemente identificato un incidente di sicurezza informatica che sta avendo un impatto su alcuni dispositivi e sistemi della nostra azienda. Per molta cautela, abbiamo disattivato proattivamente i nostri sistemi per contenere la minaccia e possiamo confermare che è stata contenuta con successo. Abbiamo anche informato rapidamente le forze dell’ordine e stiamo lavorando a stretto contatto con esperti di sicurezza dei dati per indagare e porre rimedio alla situazione”.

Ha riportato l’azienda a BleepingComputer.


In un attacco ransomware del fine settimana, gli autori delle minacce richiedono un riscatto di 5,9 milioni di dollari, che aumenterà a 11,8 milioni di dollari se il riscatto non viene pagato entro cinque giorni. Si tratta di richieste di iniziali di riscatto come punto di partenza per le trattative che di solito portano a pagamenti significativamente inferiori se una vittima decide di pagare.

I ricercatori hanno appreso per la prima volta dell’attacco dopo che stamattina un campione di ransomware è stato caricato su un sito pubblico di analisi del malware.

Questo esempio ha consentito l’accesso alla richiesta di riscatto di BlackMatter, alla pagina di negoziazione del ransomware e a una pagina di perdita di dati non pubblica contenente schermate di dati presumibilmente rubati.

B939cf 676cfdeab9e94566a5ce0367783e0bb3 Mv2

BlackMatter ha dichiarato (oltre a riportarlo in bella mostra sul loro data-leak.site ) chenon avrebbero preso di mira “strutture di infrastrutture critiche (centrali nucleari, centrali elettriche, impianti di trattamento delle acque)”.

Dagli screenshot della pagina di negoziazione condivisa su Twitter, NEW Cooperative ha chiesto a BlackMatter perché sono stati attaccati poiché sono considerati infrastrutture critiche e l’attacco porterà all’interruzione della fornitura di cibo per grano, maiale e pollo.

La NEW Cooperative ha anche affermato che avrebbero dovuto contattare le autorità di regolamentazione e la CISA per l’attacco.

BlackMatter ha risposto che “non rientrano nelle regole” e ha minacciato di raddoppiare il riscatto se NEW Cooperative non avesse cambiato il loro approccio alla negoziazione.

B939cf 739403c3205a4ed288369421070b52af Mv2
Pagina del DLS di BlackMatter, dove vengono portate le organizzazioni che non verranno attaccate dal ransomware

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Pietro Melillo 300x300
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"
Aree di competenza: Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Articoli in evidenza

Immagine del sitoInnovazione
Robot in cerca di carne: Quando l’AI affitta periferiche. Il tuo corpo!
Silvia Felici - 06/02/2026

L’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…

Immagine del sitoCybercrime
DKnife: il framework di spionaggio Cinese che manipola le reti
Pietro Melillo - 06/02/2026

Negli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…

Immagine del sitoVulnerabilità
Così tante vulnerabilità in n8n tutti in questo momento. Cosa sta succedendo?
Agostino Pellegrino - 06/02/2026

Negli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…

Immagine del sitoInnovazione
L’IA va in orbita: Qwen 3, Starcloud e l’ascesa del calcolo spaziale
Sergio Corpettini - 06/02/2026

Articolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…

Immagine del sitoCyber Italia
Truffe WhatsApp: “Prestami dei soldi”. Il messaggio che può svuotarti il conto
Silvia Felici - 06/02/2026

Negli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…