
Sul sito della famigerata cyber gang LockBit 2.0 è apparso questa mattina un post che riporta che l’azienda “Pietro Isnardi”, è stata violata dal ransomware LockBit e che il countdown scadrà tra circa 8 giorni, ovvero il 10 di febbraio alle 11:30 orario UTC.
Sul sito di LockBit viene riportato che:
“La storia dell’azienda Pietro Isnardi nasce dal profondo legame della famiglia alla propria terra, la Liguria, ricca di prodotti tipici d’eccellenza in cui la tradizione della coltura dell’ulivo ha origine fin dall’epoca romana. Fu Pietro Isnardi, innovatore visionario e uomo di grande imprenditorialità, il fondatore dell’azienda e il capostipite di questa famiglia dalla forte vocazione olearia.”
Oggi l’azienda Pietro Isnardi è una dinamica azienda che opera sia a livello nazionale che internazionale.
Lo stabilimento si trova a Pontedassio, nell’immediato entroterra ligure: accanto agli antichi frantoi ed agli alberi millenari, che fanno bella mostra nel cortile, troviamo un moderno stabilimento produttivo diviso tra frantoio per la spremitura delle olive e l’imbottigliamento dell’olio, incontro ideale di tradizione e tecnologia.
L’assortimento dei prodotti comprende una vasta gamma di oli di fascia premium: l’azienda propone un’offerta esclusiva e di eccellenza fatta di oli liguri, Taggiasco e DOP, oli extra vergini 100% italiani e oli comunitari selezionati dalla famiglia Isnardi.

LockBit ransomware è un malware progettato per bloccare l’accesso degli utenti ai sistemi informatici in cambio di un pagamento di riscatto. Questo ransomware viene utilizzato per attacchi altamente mirati contro aziende e altre organizzazioni e gli “affiliati” di LockBit, hanno lasciato il segno minacciando le organizzazioni di tutto il mondo di ogni ordine e grado.
Si tratta del modello ransomware-as-a-service (RaaS) dove gli affiliati depositano del denaro per l’uso di attacchi personalizzati su commissione e traggono profitto da un quadro di affiliazione. I pagamenti del riscatto sono divisi tra il team di sviluppatori LockBit e gli affiliati attaccanti, che ricevono fino a ¾ dei fondi del riscatto.
E’ considerato da molte autorità parte della famiglia di malware “LockerGoga & MegaCortex”. Ciò significa semplicemente che condivide i comportamenti con queste forme consolidate di ransomware mirato ed ha il potere di auto-propagarsi una volta eseguito all’interno di una rete informatica.
RHC monitorerà la questione in modo da aggiornare il seguente articolo, qualora ci siano novità sostanziali. Nel caso ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber NewsPixelCode nasce come progetto di ricerca che esplora una tecnica nascosta per archiviare dati binari all’interno di immagini o video. Invece di lasciare un eseguibile in chiaro, il file viene convertito in dati pixel, trasformando…
Cyber NewsDi recente, i ricercatori di sicurezza hanno osservato un’evoluzione preoccupante nelle tattiche offensive attribuite ad attori collegati alla Corea del Nord nell’ambito della campagna nota come Contagious Interview: non più semplici truffe di fake job…
Cyber NewsMicrosoft si appresta a introdurre un aggiornamento che trasforma una piccola abitudine manuale in un automatismo di sistema. Presto, Microsoft Teams sarà in grado di dedurre e mostrare la posizione fisica di un utente analizzando…
Cyber NewsKhaby Lame, il creator italiano più seguito al mondo e ormai icona globale dei social media, ha compiuto un passo che potrebbe segnare un prima e un dopo nella storia dell’economia digitale. Secondo diverse fonti…
Cyber NewsLa vulnerabilità critica recentemente aggiunta al catalogo delle vulnerabilità note sfruttate (KEV) dalla Cybersecurity and Infrastructure Security Agency (CISA) interessa il Broadcom VMware vCenter Server e viene attivamente sfruttata dagli hacker criminali per violare le…