Redazione RHC : 7 Giugno 2022 07:10
Giovedì, i ricercatori di Mandiant hanno pubblicato le loro osservazioni sui criminali informatici di Evil Corp. Gli esperti hanno notato come gli aggressori abbiano cambiato tattica dopo le sanzioni statunitensi del 2019, che hanno aumentato il controllo sulle operazioni del gruppo.
Evil Corp ha iniziato con un’ampia gamma di crimini informatici finalizzati all’estorsione prima del 2019 ed è stata anche collegata a diversi malware quali WastedLocker e Hades.
Tuttavia, non appena gli esperti hanno collegato WastedLocker a Evil Corp, gli hacker hanno iniziato a nascondersi. Ad esempio, dopo che il Dipartimento del Tesoro degli Stati Uniti ha pubblicato un rapporto che collega WastedLocker alla banda nell’ottobre 2020, i ricercatori hanno notato un calo dell’attività del malware. L’anno scorso, Evil Corp si è travestito da un altro noto gruppo, REvil, nel tentativo di aggirare le sanzioni, ha affermato Emsisoft.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Nel 2019, il Tesoro degli Stati Uniti ha sanzionato Evil Corp per lo sviluppo e la distribuzione del malware Dridex, che è stato utilizzato per infiltrarsi in centinaia di istituzioni finanziarie in più di 40 paesi, provocando danni per milioni di dollari.
Ora Evil Corp (o UNC2165) usa LockBit.
“L’uso del ransomware esistente è un’evoluzione naturale per UNC2165, che sta cercando di nascondere la sua affiliazione con Evil Corp”
scrivono i ricercatori di Mandiant.
Nell’ottobre 2021, Evil Corp è stata accusata di aver organizzato un attacco informatico alla società di media americana Sinclair Broadcast Group.
Google ci porta nel futuro con le traduzioni simultanee in Google Meet! In occasione del suo evento annuale Google I/O 2025, Google ha presentato uno dei suoi aggiornamenti più entusia...
“Ciao Italia! L’attacco all’ospedale italiano è riuscito. Ci siamo stabiliti nel sistema, caricando un exploit sul server, ottenendo molte informazioni utili dalle schede dei...
il 22 maggio 2025, è emersa la notizia di un attacco ransomware ai danni della divisione Emirati Arabi della Coca-Cola Company, rivendicato dal gruppo Everest. La compromissione sarebbe avvenuta ...
I black hacker di NOVA tornano a colpire, e questa volta con insulti all’Italia dopo la pubblicazione dei dati del presunto attacco informatico al Comune di Pisa. Dopo aver rivendicato l’...
Un’operazione globale di contrasto coordinata dall’Europol ha inferto un duro colpo alla criminalità underground, con 270 arresti tra venditori e acquirenti del dark web in dieci pa...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006