
Lockbit, la cyber gang d’élite della quale spesso abbiamo parlato, anche questa volta ha colpito un obbiettivo errato. Ma non si tratta però di un target errato, come abbiamo visto recentemente con l’Agenzia delle Entrate.
In effetti, si tratta di un affiliato di LockBit che ha violato e cifrato la SickKids, un ospedale intensivo di ricerca del Canada e il più grande centro dedicato al miglioramento della salute dei bambini nel paese.
LockBit riporta sul suo data leak site (DLS) quanto segue:
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ci scusiamo formalmente per l'attacco a sikkids.ca e restituiamo gratuitamente il decryptor, il partner che ha attaccato questo ospedale ha violato le nostre regole, è bloccato e non è più nel nostro programma di affiliazione.
Nell’avviso pubblicato da LockBit, viene riportato che il decryptor verrà fornito gratuitamente e che la gang si scusa per aver proceduto, in modo errato ad attaccare l’ospedale pediatrico.
Anche nel crimine informatico, per fortuna, alle volte esiste un’etica e una morale.

Pertanto, siccome LockBit ha pubblicato le regole del programma di affiliazione, il gruppo affiliato che ha violato l’organizzazione sanitaria è stato escluso dal loro programma.
Diverse operazioni ransomware as a service (RaaS) nel tempo hanno pubblicato regole che escludono infrastrutture critiche e ospedali dal radar delle loro minacce.

Non è quindi la prima volta che una operazione e RaaS rilascia un decryptor gratuitamente e non sarà l’ultimo, in quanto anche il crimine informatico sbaglia e lo abbiamo visto più volte su queste pagine.
Ad esempio, recentemente sempre LockBit ha sbagliato target per ben 3 volte, ma visti i numeri che l’operazione gestisce ogni giorno, un margine di errore è comunque tollerabile.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneCome tre insider con solo 200 dollari in tasca hanno raggiunto una capitalizzazione di 5000 miliardi e creato l’azienda che alimenta oltre il 90% dell’intelligenza artificiale. Kentucky, 1972. Un bambino taiwanese di nove anni che…
CybercrimeDa oltre un anno, il gruppo nordcoreano PurpleBravo conduce una campagna malware mirata denominata “Contagious Interview “, utilizzando falsi colloqui di lavoro per attaccare aziende in Europa, Asia, Medio Oriente e America Centrale. I ricercatori…
CybercrimeIl gruppo LockBit, che molti avevano rapidamente liquidato dopo fallimenti e fughe di notizie di alto profilo, è tornato inaspettatamente sulla scena. Nell’autunno del 2025, ha presentato una nuova versione del suo ransomware, LockBit 5.0,…
VulnerabilitàUna vulnerabilità critica di esecuzione di codice remoto (RCE) zero-day, identificata come CVE-2026-20045, è stata scoperta da Cisco e risulta attivamente sfruttata in attacchi attivi. Cisco ha sollecitato l’applicazione immediata delle patch e il suo…
Cyber ItaliaC’è un equivoco comodo, in Italia: pensare che la cybersicurezza sia materia “da ministeri” o da grandi operatori strategici. È rassicurante. Ed è sbagliato. Nel disegno reale della connettività pubblica, gli enti locali non sono…