Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
HackTheBox 970x120 1
Crowdstrike 320×100
CISA, FBI ed NSA emettono un avviso sul ransomware Conti.

CISA, FBI ed NSA emettono un avviso sul ransomware Conti.

24 Settembre 2021 20:20

La CISA, il Federal Bureau of Investigation (FBI) e la National Security Agency (NSA) hanno pubblicato un Cybersecurity Advisory (CSA) congiunto che avvisa le organizzazioni dell’aumento degli attacchi ransomware Conti .

L’avviso avverte che le organizzazioni devono adottare misure supplementari per aumentare il loro livello di sicurezza. Le tre agenzie hanno aggiunto che gli operatori dietro Conti hanno già condotto oltre 400 attacchi contro organizzazioni statunitensi e internazionali.

“Per proteggere i sistemi contro il ransomware Conti, CISA, FBI e National Security Agency (NSA) raccomandano di implementare le misure di mitigazione descritte in questo Advisory, che includono la richiesta di autenticazione a più fattori (MFA), l’implementazione della segmentazione della rete e il mantenimento dei sistemi operativi e software aggiornato”

si legge nell’advisory.

Sebbene Conti sia considerato un modello ransomware-as-a-service (RaaS), c’è una variazione nella sua struttura che lo differenzia da un tipico modello di affiliazione.

Secondo CISA, gli sviluppatori di Conti probabilmente pagano ai distributori di ransomware uno stipendio piuttosto che una percentuale dei proventi di un attacco riuscito.

Rob Joyce, direttore della sicurezza informatica presso la NSA, ha affermato che i criminali informatici che ora gestiscono il ransomware-as-a-service Conti hanno storicamente preso di mira infrastrutture critiche, come la Defense Industrial Base (DIB).

“L’avviso evidenzia le azioni che le organizzazioni possono intraprendere in questo momento per contrastare la minaccia”

ha aggiunto.

“Consigliamo vivamente di utilizzare le mitigazioni delineate in questo advisory per proteggersi dal malware Conti e mitigare il rischio contro qualsiasi attacco ransomware”.

Natalie Page, analista di informazioni sulle minacce presso Talion, ha detto che l’aumento dell’attività di un ransomware d’élite come Conti, è senza dubbio un campanello d’allarme nel panorama delle minacce.

“Si tratta di un ceppo noto per prendere di mira attivamente le organizzazioni negli Stati Uniti, un paese che nel 2021 è stato vittima di alcuni degli attacchi ransomware più grandi e distruttivi a cui la comunità ha assistito finora”

ha affermato.

“Con la scomparsa di REvil, molti affiliati hanno cambiato modalità di azione, lavorando con Conti che è una delle varianti più popolari adottate dai criminali, che spiega questo rapido aumento dei tentativi di attacco, con l’FBI che conferma di aver assistito ad almeno 400 attacchi contro istituzioni nazionali ed estere”.

Robert Golladay, direttore EMEA e APAC di Illusive, ha detto che gli hacker migliorano costantemente le loro modalità di infezione e migliorano i loro strumenti per aumentare il loro successo.

“E poi condividono ciò che funziona: gestiscono efficacemente un GitHub per gli aggressori, condividendo il codice una volta che hanno avuto successo con una tecnica. Una volta che un attaccante è in rete, cosa che inevitabilmente accadrà, non impiegherà molto a spostarsi lateralmente per prendere di mira i gioielli della corona. A questo punto sarà troppo tardi per le aziende, per salvare i loro preziosi dati e risorse”

ha affermato.

Tutto questo sta ad affermare che nel cybercrime si punto alla condivisione delle informazioni, quando ancora noi siamo bloccati da un modo “archeologico” di gestione del rischio che vede il possesso delle informazioni un vantaggio per poterle debellare.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoInnovazione
AGI: i CEO di Google e Anthropic lanciano l’allarme a Davos – il mondo non sarà pronto!
Redazione RHC - 24/01/2026

Se c’erano ancora dubbi sul fatto che le principali aziende mondiali di intelligenza artificiale fossero d’accordo sulla direzione dell’IA, o sulla velocità con cui dovrebbe arrivarci, questi dubbi sono stati dissipati al World Economic Forum…

Immagine del sitoInnovazione
Un browser funzionante creato con l’AI con 3 milioni di righe di codice: svolta o illusione?
Redazione RHC - 24/01/2026

Una settimana fa, il CEO di Cursor, Michael Truell, ha annunciato un risultato presumibilmente straordinario. Ha affermato che, utilizzando GPT-5.2, Cursor ha creato un browser in grado di funzionare ininterrottamente per un’intera settimana. Questo browser…

Immagine del sitoCyber Italia
NoName057(16) colpisce l’Italia 487 volte negli ultimi 3 mesi: l’ondata DDoS non si ferma
Redazione RHC - 24/01/2026

L’Italia si conferma uno degli obiettivi principali della campagna di attacchi DDoS portata avanti dal gruppo hacktivista NoName057(16). Secondo quanto dichiarato direttamente dal collettivo, il nostro Paese ha subito 487 attacchi informatici tra ottobre 2024…

Immagine del sitoInnovazione
NexPhone: tre sistemi operativi in tasca! Il telefono che sfida il concetto stesso di PC
Redazione RHC - 23/01/2026

La domanda ritorna ciclicamente da oltre dieci anni: uno smartphone può davvero sostituire un computer? Nel tempo, l’industria ha provato più volte a dare una risposta concreta, senza mai arrivare a una soluzione definitiva. Dai…

Immagine del sitoVulnerabilità
FortiGate e FortiCloud SSO: quando le patch non chiudono davvero la porta
Luca Stivali - 23/01/2026

Nel mondo della sicurezza circola da anni una convinzione tanto diffusa quanto pericolosa: “se è patchato, è sicuro”. Il caso dell’accesso amministrativo tramite FortiCloud SSO ai dispositivi FortiGate dimostra, ancora una volta, quanto questa affermazione sia non solo incompleta, ma…