Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
L’italiana Speroni S.p.a. colpita dal ransomware Everest.

L’italiana Speroni S.p.a. colpita dal ransomware Everest.

22 Dicembre 2021 08:29

Speroni è un’azienda italiana a conduzione familiare che offre soluzioni all’avanguardia garantendo un maggiore valore aggiunto ai clienti finali in tutto il mondo, dal 1963.

Con oltre 50 anni di esperienza nel campo della misurazione degli utensili, Speroni progetta e realizza prodotti altamente affidabili di eccezionale qualità grazie all’utilizzo di tecnologie avanzate nella tornitura, fresatura, rettifica e lavorazioni speciali.

Nella giornata di oggi, sul Data Leak Site della nota cyber-gang Everest (la stessa che colpì la SIAE, Società Italiana degli Autori ed Editori) a fine ottobre, viene pubblicato un avviso dove 850GB dell’azienda di Pavia sono stati messi in vendita.

All’interno dell’avviso viene riportato che degli 800GB trafugati dall’azienda, circa 350GB sono di estensione pst, ovvero i file archivio della posta di outlook.

Di fatto, come di consueto, Everest propone alcuni sample dei dati trafugati dall’azienda, come alcune fatture.

E una lista di cartelle nella quale si possono vedere directory come Budget, Competition, Fiere, Offerte e Partners, quindi informazioni sensibili dell’azienda.

Inoltre è presente un elenco di file pst, dove è possibile vedere la grandezza dei file.

Per arrivare a pubblicare questi dati e metterli in vendita, è probabile che l’azienda non abbia pagato il riscatto per i dati esfiltrati da parte di Everest dalle sue infrastrutture IT.

RHC monitorerà la questione in modo da aggiornare il seguente articolo, qualora ci siano novità sostanziali.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

1744358477148 300x300
Bajram Zeqiri è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent'anni di esperienza, che unisce competenze tecniche, visione strategica creare la resilienza cyber per le PMI. Fondatore di ParagonSec e collaboratore tecnico per Red Hot Cyber, opera nella delivery e progettazione di diversi servizi cyber, SOC, MDR, Incident Response, Security Architecture, Engineering e Operatività. Aiuta le PMI a trasformare la cybersecurity da un costo a leva strategica per le PMI.
Aree di competenza: Cyber threat intelligence, Incident response, Digital forensics, Malware analysis, Security architecture, SOC/MDR operations, OSINT research

Articoli in evidenza

Immagine del sitoInnovazione
L’IA non chiede il permesso: sta riscrivendo le regole in fretta e probabilmente male
Massimiliano Brolli - 29/01/2026

L’intelligenza artificiale è entrata nel lavoro senza bussare. Non come una rivoluzione urlata, ma come una presenza costante, quasi banale a forza di ripetersi. Ha cambiato il modo in cui le persone lavorano, sì, ma…

Immagine del sitoCybercrime
Attenzione al “I am not a robot”: la trappola malware che usa Google Calendar
Bajram Zeqiri - 29/01/2026

Una nuova minaccia si aggira, usando la nostra più grande debolezza: l’abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare su caselle di verifica senza pensarci due volte? Ora, pare che i malintenzionati abbiano creato…

Immagine del sitoCybercrime
WinRAR come arma: Google scopre una falla sfruttata da APT e cybercriminali
Bajram Zeqiri - 29/01/2026

La falla di sicurezza in WinRAR, emersa durante la scorsa estate, ha mostrato una diffusione maggiore rispetto alle aspettative. Diverse organizzazioni, sia criminali comuni che gruppi APT finanziati da nazioni, stanno sfruttando attivamente questa vulnerabilità,…

Immagine del sitoCybercrime
Colpo al cuore del cybercrime: RAMP messo offline. Il “tempio” del ransomware cade!
Bajram Zeqiri - 28/01/2026

Il forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…

Immagine del sitoDiritti
La privacy è morta? No, ma è in coma! Cosa celebriamo davvero oggi 28 gennaio
Silvia Felici - 28/01/2026

Oggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…