Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Enterprise BusinessLog 970x120 1
Banner Ancharia Mobile 1
L’italiana Speroni S.p.a. colpita dal ransomware Everest.

L’italiana Speroni S.p.a. colpita dal ransomware Everest.

22 Dicembre 2021 08:29

Speroni è un’azienda italiana a conduzione familiare che offre soluzioni all’avanguardia garantendo un maggiore valore aggiunto ai clienti finali in tutto il mondo, dal 1963.

Con oltre 50 anni di esperienza nel campo della misurazione degli utensili, Speroni progetta e realizza prodotti altamente affidabili di eccezionale qualità grazie all’utilizzo di tecnologie avanzate nella tornitura, fresatura, rettifica e lavorazioni speciali.

Nella giornata di oggi, sul Data Leak Site della nota cyber-gang Everest (la stessa che colpì la SIAE, Società Italiana degli Autori ed Editori) a fine ottobre, viene pubblicato un avviso dove 850GB dell’azienda di Pavia sono stati messi in vendita.

All’interno dell’avviso viene riportato che degli 800GB trafugati dall’azienda, circa 350GB sono di estensione pst, ovvero i file archivio della posta di outlook.

Di fatto, come di consueto, Everest propone alcuni sample dei dati trafugati dall’azienda, come alcune fatture.

E una lista di cartelle nella quale si possono vedere directory come Budget, Competition, Fiere, Offerte e Partners, quindi informazioni sensibili dell’azienda.

Inoltre è presente un elenco di file pst, dove è possibile vedere la grandezza dei file.

Per arrivare a pubblicare questi dati e metterli in vendita, è probabile che l’azienda non abbia pagato il riscatto per i dati esfiltrati da parte di Everest dalle sue infrastrutture IT.

RHC monitorerà la questione in modo da aggiornare il seguente articolo, qualora ci siano novità sostanziali.

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
Redazione

La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Piergiorgio Perotto, L’inventore del P101, Spiega il Perché l’Italia è Destinata ad Essere Un Perenne Follower
Massimiliano Brolli - 24/12/2025

Pier Giorgio Perotto (per chi non conosce questo nome), è stato un pioniere italiano dell’elettronica, che negli anni 60 quando lavorava presso la Olivetti, guidò il team di progettazione che costruì il Programma 101 (o…

Immagine del sito
Una Backdoor nel codice NVIDIA. 3 bug da 9.8 affliggono i sistemi di sviluppo AI e robotica
Redazione RHC - 24/12/2025

Quando si parla di sicurezza informatica, non si può mai essere troppo prudenti. Inoltre quando si parla di backdoor (o di presunte tali), la domanda che segue è: chi l’ha inserita? Era per scopo di…

Immagine del sito
Attacco DDoS contro La Poste francese: NoName057(16) rivendica l’operazione
Redazione RHC - 23/12/2025

Secondo quanto appreso da fonti interne di RedHotCyber, l’offensiva digitale che sta creando problemi al Sistema Postale Nazionale in Francia è stata ufficialmente rivendicata dal collettivo hacker filo-russo NoName057(16). Gli analisti confermano che l’azione rientra…

Immagine del sito
HackerHood di RHC scopre una privilege escalation in FortiClient VPN
Manuel Roccon - 23/12/2025

L’analisi che segue esamina il vettore di attacco relativo alla CVE-2025-47761, una vulnerabilità individuata nel driver kernel Fortips_74.sys utilizzato da FortiClient VPN per Windows. Il cuore della problematica risiede in una IOCTL mal gestita che…

Immagine del sito
MongoDB colpito da una falla critica: dati esfiltrabili senza autenticazione
Redazione RHC - 23/12/2025

Una vulnerabilità critica è stata individuata in MongoDB, tra le piattaforme di database NoSQL più utilizzate a livello globale. Questa falla di sicurezza, monitorata con il codice CVE-2025-14847, permette agli aggressori di estrarre dati sensibili…