Redazione RHC : 20 Novembre 2022 09:00
Purtroppo il ransomware genera dei profitti impressionanti e nuove gang costantemente si formano e nuove aziende costantemente verranno violate.
Hive ransomware, è una gang che opera nel business della ransomware-as-a-service (RaaS) la quale ha lanciato attacchi contro oltre 1.300 aziende in tutto il mondo, guadagnando 100 milioni di dollari in pagamenti illeciti a partire da novembre 2022.
“Hive ransomware ha preso di mira un’ampia gamma di aziende e settori di infrastrutture critiche, tra cui strutture governative, comunicazioni, produzione critica, tecnologia dell’informazione e, in particolare, sanità e sanità pubblica (HPH)”
Prompt Engineering & Sicurezza: diventa l’esperto che guida l’AIVuoi dominare l’AI generativa e usarla in modo sicuro e professionale? Con il Corso Prompt Engineering: dalle basi alla cybersecurity, guidato da Luca Vinciguerra, data scientist ed esperto di sicurezza informatica, impari a creare prompt efficaci, ottimizzare i modelli linguistici e difenderti dai rischi legati all’intelligenza artificiale. Un percorso pratico e subito spendibile per distinguerti nel mondo del lavoro. Non restare indietro: investi oggi nelle tue competenze e porta il tuo profilo professionale a un nuovo livello. Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected] ![]() Supporta RHC attraverso:
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Hanno dichiarato le autorità per la sicurezza informatica e l’intelligence statunitensi in un avviso.
Attivo da giugno 2021, Hive coinvolge un mix di sviluppatori, che creano e gestiscono il malware, e degli affiliati, che sono responsabili della conduzione degli attacchi alle reti target che generalmente acquistano l’accesso iniziale dai broker di accesso (Initial Access Broker o IAB).
Spesso per rintrufolarsi nelle reti delle aziende utilizzano i difetti di ProxyShell in Microsoft Exchange Server, oltre a terminare i processi associati ai motori antivirus e ai backup dei dati, nonché eliminare i registri eventi di Windows.
Hive ha recentemente aggiornato il suo malware scrivendolo in linguaggio Rust come misura di evasione del rilevamento.
“È noto che gli attori di Hive reinfettano, con Hive ransomware o un’altra variante del ransomware, le reti delle organizzazioni vittime che hanno ripristinato la propria rete senza effettuare un pagamento di riscatto”
ha affermato la Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti.
Anche questo è un modo per ottenere reputazione e quindi incentivare le aziende al pagamento del riscatto, pena una successiva infezione che potrebbe causare nuovamente un fermo del business.
ShinyHunters è un gruppo noto per il coinvolgimento in diversi attacchi informatici di alto profilo. Formatosi intorno al 2020, il gruppo ha guadagnato notorietà attraverso una serie di attacchi mir...
La notizia è semplice, la tecnologia no. Chat Control (CSAR) nasce per scovare CSAM e dinamiche di grooming dentro le piattaforme di messaggistica. La versione “modernizzata” rinuncia alla backdo...
A cura di Luca Stivali e Olivia Terragni. L’11 settembre 2025 è esploso mediaticamente, in modo massivo e massiccio, quello che può essere definito il più grande leak mai subito dal Great Fir...
Una violazione di dati senza precedenti ha colpito il Great Firewall of China (GFW), con oltre 500 GB di materiale riservato che è stato sottratto e reso pubblico in rete. Tra le informazioni comprom...
Negli ultimi anni le truffe online hanno assunto forme sempre più sofisticate, sfruttando non solo tecniche di ingegneria sociale, ma anche la fiducia che milioni di persone ripongono in figure relig...