
Lockbit, la cyber gang d’élite della quale spesso abbiamo parlato, anche questa volta ha colpito un obbiettivo errato. Ma non si tratta però di un target errato, come abbiamo visto recentemente con l’Agenzia delle Entrate.
In effetti, si tratta di un affiliato di LockBit che ha violato e cifrato la SickKids, un ospedale intensivo di ricerca del Canada e il più grande centro dedicato al miglioramento della salute dei bambini nel paese.
LockBit riporta sul suo data leak site (DLS) quanto segue:
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ci scusiamo formalmente per l'attacco a sikkids.ca e restituiamo gratuitamente il decryptor, il partner che ha attaccato questo ospedale ha violato le nostre regole, è bloccato e non è più nel nostro programma di affiliazione.
Nell’avviso pubblicato da LockBit, viene riportato che il decryptor verrà fornito gratuitamente e che la gang si scusa per aver proceduto, in modo errato ad attaccare l’ospedale pediatrico.
Anche nel crimine informatico, per fortuna, alle volte esiste un’etica e una morale.

Pertanto, siccome LockBit ha pubblicato le regole del programma di affiliazione, il gruppo affiliato che ha violato l’organizzazione sanitaria è stato escluso dal loro programma.
Diverse operazioni ransomware as a service (RaaS) nel tempo hanno pubblicato regole che escludono infrastrutture critiche e ospedali dal radar delle loro minacce.

Non è quindi la prima volta che una operazione e RaaS rilascia un decryptor gratuitamente e non sarà l’ultimo, in quanto anche il crimine informatico sbaglia e lo abbiamo visto più volte su queste pagine.
Ad esempio, recentemente sempre LockBit ha sbagliato target per ben 3 volte, ma visti i numeri che l’operazione gestisce ogni giorno, un margine di errore è comunque tollerabile.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàZoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…
Cyber ItaliaNel panorama italiano ed europeo della cybersecurity, poche collaborazioni riescono a combinare visione educativa, realismo tecnico e impatto sulla community con la stessa efficacia della partnership annunciata tra Red Hot Cyber e Hack The Box…
Cyber ItaliaLa PEC inviata da Agenzia per la Cybersicurezza Nazionale a tutti i soggetti NIS2, con il richiamo all’aumento della minaccia in vista di Milano–Cortina 2026, è formalmente corretta, tecnicamente condivisibile e concettualmente inattaccabile. Il problema,…
CybercrimeNella giornata di ieri, la banda di criminali informatici di Everest, rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico alla Mc Donalds. Dal post pubblicato dalla cybergang, i criminali informatici riportano di…
Cyber ItaliaUna nuova, grave minaccia scuote il panorama della cybersicurezza nazionale. Secondo quanto riportato dagli analisti di Paragon Sec alla redazione di Red Hot Cyber, un pericoloso threat actor ha messo all’asta nel celebre forum underground…