Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Enterprise BusinessLog 970x120 1
LECS 320x100 1

Categoria: Cyberpolitica

Il cartello criminale FIN7 ha collegamenti con la cybergang Black Basta

Durante l’analisi degli strumenti ransomware Black Basta, la società di sicurezza SentinelOne ha identificato una connessione tra Black Basta e il cartello criminale FIN7 (noto anche come Carbanak).  Ciò dimostra che Black Basta e FIN7 hanno una relazione speciale o che uno o più criminali informatici sono membri di entrambi i gruppi. I ricercatori di SentinelOne hanno anche notato che gli operatori di Black Basta non hanno mai assunto affiliati o pubblicizzato il loro malware come modello RaaS sui forum darknet. Gli sviluppatori di Black Basta o usano personale interno altamente fidato per distribuire il ransomware con il proprio set di strumenti personalizzato, oppure lavorano con un piccolo numero

RHC rileva 5TB di dati di Enel in vendita nelle underground per 1000 euro. Probabile attacco di Netwalker

La multinazionale energetica italiana, Enel Group venne colpita da un attacco ransomware nel 2020. Ad attaccare è stata la cybergang Netwalker, la quale chiese un riscatto di 14 milioni di dollari per la chiave di decrittazione e per non rilasciare 6 terabyte di dati rubati. Enel è uno dei maggiori player del settore energetico europeo, con oltre 61 milioni di clienti in 40 paesi del mondo. Ad inizio di giugno del 2020, la rete interna di Enel venne attaccata dal ransomware Snake, noto anche come EKANS. Ma il tentativo è stato annullato prima che il malware potesse diffondersi. Successivamente, il 19 ottobre, un

Raspberry

Raspberry Robin ora diventa una infrastruttura distribuita e offre gli accessi ad altri criminali informatici

Raspberry Robin, un worm che si diffondeva attraverso i sistemi Windows tramite una unità USB, si è evoluto rapidamente: ora l’accesso backdoor viene venduto o offerto in modo che il ransomware, possa essere installato dai criminali informatici. In un rapporto di giovedì, l’unità Security Threat Intelligence di Microsoft ha affermato che Raspberry Robin è ora “parte di un ecosistema di malware complesso e interconnesso” con collegamenti ad altre famiglie di codice dannoso (come ad esempio il ransomware Cl0p) e legami con altri ransomware. Raspberry Robin è apparso per la prima volta come uno strano worm che si è diffuso da PC a PC senza

DropBox è stata vittima di un importante attacco informatico

La società di file hosting Dropbox ha riferito il 1° novembre di essere stata vittima di una campagna di phishing che ha consentito ad aggressori di ottenere l’accesso non autorizzato a 130 repository di codice sorgente su GitHub. “Questi repository includevano le nostre copie di librerie di terze parti leggermente modificate per utilizzare Dropbox, prototipi interni e alcuni degli strumenti e dei file di configurazione utilizzati dal team di sicurezza” ha affermato la società in una nota. Gli hacker hanno ottenuto l’accesso ad alcune delle chiavi API utilizzate dagli sviluppatori Dropbox, oltre a “diverse migliaia di nomi e indirizzi e-mail di dipendenti, clienti, responsabili delle vendite

Quando le cose vanno fuori controllo: il focus geopolitico su conflitti e cyber spazio

Autore: Il Radar di RHC Eccoci al nostro secondo appuntamento con il Radar geopolitico di Red Hot Cyber tra conflitti globali e cyber spazio. Questa settimana potrete leggere una rassegna delle notizie che il mondo cyber ci comunica, e nel mentre i soliti gruppi hacker cinesi, affondano colpi su media, le organizzazioni governative e diplomatiche di molti paesi occidentali, il paese del Dragone sta avanzando verso un crisi di notevoli dimensioni. La pandemia sembra colpire sempre di più la Cina, il contenimento del virus non ha gli effetti sperati da Pechino e la politica cinese soffre della mancanza di alternative nella leadership

OldGremlin: il gruppo ransomware che colpisce la Russia a suon di 4 milioni di euro

Group-IB ha pubblicato il primo rapporto analitico “OldGremlin. Analisi degli attacchi di gruppo ransomware mirati alle imprese russe” , dedicato al gruppo di hacker ransomware di lingua russa.  In soli due anni e mezzo, i gremlin, secondo Group-IB, hanno effettuato 16 attacchi per ottenere riscatti per la decrittazione dei dati.  Per il secondo anno consecutivo gli estorsionisti hanno battuto un record: se nel 2021 il gruppo chiedeva alla vittima 250.000 milioni di rubli (circa 4 milioni di euro) per il ripristino dell’accesso ai dati, nel 2022 il loro prezzo è salito a 1 miliardo di rubli (circa 16 milioni di euro). Al momento, OldGremlin è noto

E se le chat tra vittima e gang ransomware venissero pubblicate? Lockbit: “è una introduzione dal programma idee geniali”

Come sappiamo, le cybergang ransomware evolvono costantemente le loro tecniche, tattiche e procedure (TTP) e non ultime le tattiche di estorsione consentono di aumentare la pressione verso le aziende violate in modo da consentire una monetizzazione anche nelle situazioni più difficili. LockBit è forse la gang maggiormente attiva su questo fronte, che ha introdotto con la versione 3.0 una serie di novità e una sezione denominata “web security and bug bounty”. In tale sezione è possibile dare un contributo alla gang attraverso l’analisi di vulnerabilità all’interno delle loro infrastrutture, ma anche attraverso la fornitura di specifiche “idee geniali” o informazioni, non ultimi

Anche le gang ransomware piangono. Yanluowang è stata compromessa. Le chat sono online

Gli esperti di sicurezza segnalano una violazione del gruppo Yanluowang, che ha compromesso Cisco quest’estate. Secondo gli esperti, le chat interne del gruppo sono trapelate in rete, dimostrando che Yanluowang è composto da membri di lingua russa. Gli analisti di KELA scrivono che l’ultima fuga di notizie contiene chat del gruppo criminale datate gennaio-settembre 2022, dove tutte le comunicazioni sono avvenute in lingua russa.  Questa è una sfumatura interessante, dal momento che inizialmente molti credevano che Yanluowang fosse un gruppo cinese. Tuttavia, qualche tempo fa questa opinione ha iniziato a cambiare, poiché a settembre il collettivo si era associato alla Evil Corp. I ricercatori affermano che nelle chat

Il Regno Unito sta eseguendo un enorme Vulnerability Assessment scansionando tutti i dispositivi connessi

Il National Cyber ​​Security Center (NCSC) del Regno Unito, l’agenzia governativa che guida la missione di sicurezza informatica del paese, sta ora esaminando tutti i dispositivi esposti su Internet del Regno Unito per individuare eventuali vulnerabilità. L’obiettivo è valutare la vulnerabilità del Regno Unito agli attacchi informatici e aiutare i proprietari di sistemi connessi a Internet a comprendere la propria posizione di sicurezza. “Queste attività consente di analizzare qualsiasi sistema accessibile a Internet ospitato nel Regno Unito e scoprire le vulnerabilità comuni o particolarmente importanti a causa del loro alto impatto” ha affermato l’agenzia . “L’NCSC utilizza i dati che abbiamo raccolto per

Un attacco alla supply chain blocca le ferrovie Danesi

Il software delle ferrovie danesi (DSB) di Supeo ha subito un grave hack durante il fine settimana, bloccando i treni in tutto il paese da sabato, lo ha riportato Danmarks Radio. Secondo quanto riferito, un attacco informatico ai sistemi di un appaltatore software è stata la causa dell’interruzione dei treni.  Si noti che i malintenzionati hanno attaccato un programma utilizzato dai macchinisti per accedere ad informazioni relative alla ferrovia. Inizialmente l’entità del problema non era stata compresa, quando l’appaltatore ha deciso, per motivi di sicurezza, di fermare tutti i server. Senza di essi il sistema di controllo del treno non ha funzionato

Categorie