Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Group-IB Threat Intelligence: mai così tanti database online di aziende russe colpite

Redazione RHC : 17 Settembre 2022 08:29

Nell’estate del 2022, i ricercatori del Gruppo-IB hanno registrato un aumento del doppio del numero di database pubblicamente disponibili delle società russe rispetto alla primavera di quest’anno. 

Secondo gli esperti, nei tre mesi estivi, 140 basi dati sono entrate nella rete.

Gli analisti hanno calcolato il numero di banche dati di aziende russe apparse sui forum clandestini e sui canali tematici di Telegram nei tre mesi estivi di quest’anno: 23 a giugno, 17 a luglio e 100 ad agosto pubblicate sul web.

Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)

Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.

Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Gli esperti associano il record di agosto a una “mega-leak”, che includeva i database di 75 società russe contemporaneamente. Per confronto, per tutta la primavera di quest’anno sono state pubblicate solo 73 banche dati.

Le fughe di notizie riguardavano principalmente i database di grandi aziende russe e servizi popolari per il download gratuito, e non erano trapelate per fare soldi, ma per causare il massimo danno all’azienda e ai suoi clienti.

Tra le vittime c’erano servizi di consegna Internet, trasporti, società di costruzioni e mediche, cinema online, operatori di telecomunicazioni e così via. Le perdite maggiori sono state registrate nelle aziende operanti nei settori di consegna con 192 milioni di record seguiti da 43 milioni di record dai servizi medici.

La rilevanza della maggior parte dei database pubblicati cade nella primavera e nell’estate del 2022 e i dump includevano i nomi dei clienti, i loro telefoni, indirizzi, date di nascita e in alcuni è stato possibile trovare hash di password, dati del passaporto, dettagli dell’ordine e altre informazioni riservate.

“L’intensità con cui i criminali informatici pubblicano i database rubati delle aziende russe rimane elevata anche rispetto alla primavera “record” di quest’anno. Allo stesso tempo, le tendenze attuali nelle comunità clandestine mostrano che gli aggressori si stanno attivamente spostando dai vecchi forum verso Telegram. Oltre a piccoli siti web di negozi e ristoranti, continuano a trapelare dati di grandi aziende russe in vari settori dell’economia. Molto spesso, gli aggressori pubblicano immediatamente i database, il che aumenta il rischio di utilizzare con successo le informazioni ricevute per ulteriori attacchi informatici e schemi fraudolenti”

commenta Oleg Derov, capo del dipartimento di ricerca sulla criminalità informatica di Threat Intelligence.

Secondo gli esperti del dipartimento Group-IB Threat Intelligence, uno dei motivi dell’enorme numero di incidenti è stata la mancanza di protezione delle risorse aziendali digitali, nonché un aumento generale del numero di attacchi informatici dalla primavera del 2022.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Buon World Password Day! Tra MIT, Hacker, Infostealer e MFA. Perchè sono così vulnerabili

Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...

Benvenuti su Mist Market: dove con un click compri droga, identità e banconote false

Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...

La Cina Accusa la NSA di aver usato Backdoor Native su Windows per hackerare i Giochi Asiatici

Le backdoor come sappiamo sono ovunque e qualora presenti possono essere utilizzate sia da chi le ha richieste ma anche a vantaggio di chi le ha scoperte e questo potrebbe essere un caso emblematico s...

WindTre comunica un DataBreach che ha coinvolto i sistemi dei rivenditori

Il 25 febbraio 2025 WindTre ha rilevato un accesso non autorizzato ai sistemi informatici utilizzati dai propri rivenditori. L’intrusione, riconosciuta come un’azione malevola, è st...

Non sono ancora chiari i motivi del grande blackout in Spagna e Portogallo

Ancora non sono chiari i motivi che hanno causato un grave Blackout in Spagna e Portogallo nelle ultime ore. Vaste aree sono rimaste senza energia elettrica, scatenando un’ondata di speculazion...