Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Crowdstriker 970×120
TM RedHotCyber 320x100 042514
Il Cyber Center Australiano avverte su LockBit 2.0.

Il Cyber Center Australiano avverte su LockBit 2.0.

Redazione RHC : 9 Agosto 2021 12:37

L’Australian Cyber ​​Security Center (ACSC) avverte di un aumento degli attacchi ransomware LockBit 2.0 contro le organizzazioni australiane a partire da luglio 2021.

“ACSC ha osservato un aumento delle segnalazioni di incidenti ransomware LockBit 2.0 in Australia”

ha dichiarato l’agenzia di sicurezza informatica australiana in un avviso di sicurezza emesso giovedì.

Secondo l’agenzia, le vittime di LockBit segnalano anche minacce di furto di dati durante gli attacchi trapelati online, una tattica nota e popolare tra le bande di ransomware per costringere i loro obiettivi a pagare i riscatti.

“La maggior parte delle vittime note all’ACSC sono state segnalate dopo il luglio 2021, indicando un forte e significativo aumento delle vittime rispetto ad altre varianti di ransomware tracciate”

ha aggiunto l’ACSC .

“L’ACSC ha osservato che gli affiliati ai LockBit distribuiscono con successo ransomware sui sistemi aziendali in una varietà di settori tra cui servizi professionali, edilizia, produzione, vendita al dettaglio e alimentare”.

L’agenzia ha anche pubblicato un profilo ransomware con ulteriori informazioni sul gruppo LockBit, inclusi gli indicatori di accesso iniziale, e le misure di mitigazione.

Ha aggiunto che questa cyber-gang effettua attacchi opportunisti e potrebbero prendere di mira organizzazioni di qualsiasi settore industriale.

L’ACSC fornisce mitigazioni incentrate sui TTP LockBit (tattiche, tecniche e procedure), che includono:

  • abilitare l’autenticazione a più fattori (MFA) su tutti gli account per bloccare l’uso di credenziali rubate;
  • crittografia dei dati sensibili a riposo per bloccare l’esfiltrazione di informazioni sensibili;
  • segmentare le reti aziendali e limitare i privilegi di amministratore per bloccare il movimento laterale e i tentativi di escalation dei privilegi;
  • mantenere backup giornalieri per ridurre l’impatto di un attacco riuscito;
  • patchare i dispositivi Fortinet per risolvere la CVE-2018-13379 , un bug di sicurezza pesantemente sfruttato da LockBit per violare le reti

Si consiglia alle organizzazioni colpite da questi crescenti attacchi ransomware o che necessitano di assistenza di contattare la hotline 1300 CYBER1 di ACSC .

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Un colosso italiano da 12,7 miliardi finisce nel dark web! Quale azienda verrà colpita?
Di Redazione RHC - 09/11/2025

Una nuova inserzione apparsa su Exploit pochi minuti fa mostra quanto sia cruciale la Cyber Threat Intelligence per prevenire le minacce informatiche. Su uno dei principali forum underground del dark ...

Immagine del sito
Google Gemini 3.0: novità e aggiornamenti per l’assistente AI più atteso dell’anno
Di Redazione RHC - 09/11/2025

Nel corso dell’ultima settimana, Google ha annunciato che l’assistente Gemini potrà da ora integrare nativamente i servizi YouTube e Google Maps senza la necessità di utilizzare comandi specific...

Immagine del sito
La favola di Borgomastro che pensò di bandire le accette… ma poi arrivarono le Seghe
Di Stefano Gazzella - 09/11/2025

C’era una volta una Città che aveva un Bosco Magico. Era felice di averlo, anche un po’ orgoglioso. Motivo per cui tutti i cittadini facevano volentieri meno a qualche piccola comodità per mante...

Immagine del sito
New York fa causa a Facebook, Instagram, TikTok e YouTube per crisi di salute mentale tra i giovani
Di Redazione RHC - 09/11/2025

La città di New York ha intentato una causa mercoledì contro un gruppo di piattaforme di social media di spicco, come TikTok, YouTube, Instagram e Facebook, con l’accusa di aver contribuito a scat...

Immagine del sito
Il nuovo obiettivo di Microsoft per l’intelligenza artificiale? La medicina!
Di Redazione RHC - 08/11/2025

Il colosso della tecnologia ha annunciato la creazione di un nuovo team di sviluppo per un’intelligenza artificiale “sovrumana” che supererà in accuratezza gli esperti umani nelle diagnosi medi...