Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Il mistero dei dati dell’italiana Cassa Ragionieri. Lockbit mette online solo una parte delle informazioni

Redazione RHC : 28 Febbraio 2023 15:08

Come abbiamo riportato recentemente, un attacco informatico di tipo ransomware si è imbattuto sulla Cassa Nazionale di Previdenza ed Assistenza a favore dei Ragionieri e Periti Commerciali (CNPR).

A rivendicarlo è stata la famigerata cyber gang LockBit, che abbiamo intervistato a suo tempo e che costantemente e ricorrentemente viola organizzazioni italiane.

Nello specifico, il countdown era stato fissato alla data del 12 febbraio 2022. Allo scadere del countdown, LockBit pubblica i dati presenti nelle infrastrutture IT, sottratti dalla cyber gang durante l’attacco.

Pubblicazione dei dati nel sito web underground di LockBit

Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)

Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.

Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Ricordiamo che in precedenza, Cassa Ragionieri aveva emesso un comunicato, il 13/02/2023 (un giorno prima della data del rilevamento del ransomware riportata in un altro comunicato stampa), dove veniva riportato che era stato “Risolto il blocco dei sistemi che ha creato disagi nei giorni scorsi“.

La pubblicazione dei dati di Cassa Ragionieri

Al momento della rivendicazione, LockBit aveva pubblicato una serie di samples per attestare che l’accesso alla rete dell’organizzazione è avvenuta con successo. Tali dati contenevano una serie di informazioni sensibili, come le carte di identità di alcune persone.

Successivamente LockBit, aveva posticipato il suo countdown fissato in precedenza alla data del 23 Febbraio alle 15:26 (ora UTC) ad una nuova data, ovvero al 25 febbraio alle ore 00:35.

Siccome ci sono arrivate diverse email in redazione da parte di persone preoccupate della pubblicazione dei dati, abbiamo voluto andare a comprendere l’entità dei dati sottratti.

Mail di un commercialista arrivata alla redazione di RHC

Ma alla data del 25 di febbraio, accedendo sul sito di LockBit, il link messo a disposizione dalla gang non funzionava correttamente. Oggi, a distanza di 3 giorni il tutto sembra essere stato ripristinato con una nuova veste grafica.

Nuova interfaccia grafica sul Data Leak Site di Lockbit

Nota Bene: l’accesso alle Darknet è praticabile da qualsiasi persona che sappia utilizzare normalmente un PC. Questo è importante portarlo all’attenzione in quanto molti sostengono il contrario, spesso nei comunicati dopo la pubblicazione dei dati delle cybergang ransomware.

Cosa contengono i dati

Accedendo all’interfaccia grafica di LockBit, abbiamo rilevato dei dati ben organizzati in differenti cartelle.

Sono stati pubblicati una serie di Accordi Quadri, Delibere ed informazioni, Procedure, ma nulla di sensibile rispetto a quanto era stato pubblicato nei samples in precedenza.

Infatti, all’interno della prima rivendicazione di LockBit, erano presenti documenti di identità, bilanci, rubriche e altro ancora che non è stato riportato sul sito di LockBit. Infatti molte directory sono risultate vuote, come ad esempio le directory afferente al web server del dominio internet dell’azienda.

Precedente documento di identità pubblicato nei samples di LockBit in riferimento a CassaRagionieri

Una mail presente nei documenti pubblicati di LockBit

In sintesi, sembrerebbe che una parte dei dati non siano stati pubblicati dalla Cyber-gang e che quindi siano stati mantenuti privato.

Siccome le gang ransomware, cercano sempre di “monetizzare”, alle volte tali dati, qualora siano di interesse, possono essere rivenduti ad altri criminali informatici oppure svolte delle aste private.

RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Nel caso in cui l’azienda voglia fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.

Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Ma quale Agenda 2030! 9 reattori nucleari per un chatbot è l’altra faccia dell’intelligenza artificiale

Lo sviluppo di supercomputer per l’intelligenza artificiale sta entrando in una nuova orbita: in termini di scala, costi e consumi energetici e infrastrutture e megaprogetti. Uno studio condott...

25 Aprile: Dalla Resistenza alla Cyber Resistenza – Difendiamo la Libertà Digitale

Il 25 Aprile, data simbolo della Liberazione italiana dal fascismo, ci ricorda il valore della libertà, conquistata con il sacrificio di partigiani e combattenti. In un’era dominata dal di...

Le Action Figure della Cyber Security. Red Hot Cyber lancia la serie “Chiama Ammiocuggino!”

In un mondo dove ogni giorno si registrano migliaia di attacchi informatici, molte aziende continuano a sottovalutare l’importanza della cybersecurity, affidandosi a “sedicenti esperti&#...

GPT-4 scrive un exploit prima del PoC pubblico. La corsa alla Patch non è mai stata così essenziale

AI, AI e ancora AI. E sembra che l’intelligenza artificiale giorno dopo giorno ci porti innovazioni sia come difesa ma soprattutto, come attacco. L’intelligenza artificiale è gi...

HackerHood di RHC Rivela due nuovi 0day sui prodotti Zyxel

Il collettivo di ricerca in sicurezza informatica HackerHood, parte dell’universo della community di Red Hot Cyber, ha recentemente scoperto due nuove vulnerabilità ...