Il Cyber Center Australiano avverte su LockBit 2.0.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
UtiliaCS 970x120
Fortinet 320x100px
Il Cyber Center Australiano avverte su LockBit 2.0.

Il Cyber Center Australiano avverte su LockBit 2.0.

Redazione RHC : 9 Agosto 2021 12:37

L’Australian Cyber ​​Security Center (ACSC) avverte di un aumento degli attacchi ransomware LockBit 2.0 contro le organizzazioni australiane a partire da luglio 2021.

“ACSC ha osservato un aumento delle segnalazioni di incidenti ransomware LockBit 2.0 in Australia”

ha dichiarato l’agenzia di sicurezza informatica australiana in un avviso di sicurezza emesso giovedì.

Secondo l’agenzia, le vittime di LockBit segnalano anche minacce di furto di dati durante gli attacchi trapelati online, una tattica nota e popolare tra le bande di ransomware per costringere i loro obiettivi a pagare i riscatti.

“La maggior parte delle vittime note all’ACSC sono state segnalate dopo il luglio 2021, indicando un forte e significativo aumento delle vittime rispetto ad altre varianti di ransomware tracciate”

ha aggiunto l’ACSC .

“L’ACSC ha osservato che gli affiliati ai LockBit distribuiscono con successo ransomware sui sistemi aziendali in una varietà di settori tra cui servizi professionali, edilizia, produzione, vendita al dettaglio e alimentare”.

L’agenzia ha anche pubblicato un profilo ransomware con ulteriori informazioni sul gruppo LockBit, inclusi gli indicatori di accesso iniziale, e le misure di mitigazione.

Ha aggiunto che questa cyber-gang effettua attacchi opportunisti e potrebbero prendere di mira organizzazioni di qualsiasi settore industriale.

L’ACSC fornisce mitigazioni incentrate sui TTP LockBit (tattiche, tecniche e procedure), che includono:

  • abilitare l’autenticazione a più fattori (MFA) su tutti gli account per bloccare l’uso di credenziali rubate;
  • crittografia dei dati sensibili a riposo per bloccare l’esfiltrazione di informazioni sensibili;
  • segmentare le reti aziendali e limitare i privilegi di amministratore per bloccare il movimento laterale e i tentativi di escalation dei privilegi;
  • mantenere backup giornalieri per ridurre l’impatto di un attacco riuscito;
  • patchare i dispositivi Fortinet per risolvere la CVE-2018-13379 , un bug di sicurezza pesantemente sfruttato da LockBit per violare le reti

Si consiglia alle organizzazioni colpite da questi crescenti attacchi ransomware o che necessitano di assistenza di contattare la hotline 1300 CYBER1 di ACSC .

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Leonardo presenta Michelangelo Dome: il sistema AI di difesa contro missili ipersonici
Di Redazione RHC - 30/11/2025

L’azienda italiana di difesa Leonardo ha presentato il suo nuovo sistema Michelangelo Dome. Secondo l’azienda, è progettato per contrastare missili ipersonici e attacchi di massa con droni. Duran...

Immagine del sito
Analisi forense choc: ecco i dati nascosti che WhatsApp registra sul tuo telefono
Di Redazione RHC - 30/11/2025

Secondo l’esperto di informatica forense Elom Daniel, i messaggi di WhatsApp possono contenere dati di geolocalizzazione nascosti anche quando l’utente non ha intenzionalmente condiviso la propria...

Immagine del sito
Attacco supply chain npm, Shai-Hulud diffonde codice malevolo in centinaia di pacchetti
Di Redazione RHC - 30/11/2025

L’ecosistema npm è nuovamente al centro di un vasto attacco alla supply chain attribuito alla campagna Shai-Hulud. Questa ondata ha portato alla diffusione di centinaia di pacchetti apparentemente ...

Immagine del sito
GrapheneOS chiude la sua infrastruttura in Francia per motivi di sicurezza e privacy
Di Redazione RHC - 29/11/2025

Il team di GrapheneOS annuncia la chiusura completa della sua infrastruttura in Francia. Gli sviluppatori stanno accelerando il passaggio dal provider di hosting OVH e accusano dalle autorità frances...

Immagine del sito
La Russia sta deteriorando la connettività WhatsApp e si prevede che presto verrà bloccato
Di Redazione RHC - 28/11/2025

Il Roskomnadzor della Federazione Russa ha annunciato che continua a imporre restrizioni sistematiche all’app di messaggistica WhatsApp a causa di violazioni della legge russa. Secondo l’agenzia, ...