Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
La minaccia di LOCKBIT ritorna in Italia: Attacco ransomware contro GB Ricambi

La minaccia di LOCKBIT ritorna in Italia: Attacco ransomware contro GB Ricambi

2 Settembre 2024 07:41

Il famoso gruppo di cybercriminali LockBit ha rivendicato un nuovo attacco informatico ai danni di GB Ricambi, azienda italiana specializzata nella produzione e distribuzione di ricambi e componenti per macchine agricole e movimento terra.

AD 4nXfOSe9N0BwTlmljb FIDJN64quMdaabad8aLbLMxQD98lJXWzZ KxVHf3B51F7u3 APaECJYcxKbchFqNJsMJIACn Bij5ZB ILZs1CI9MJRLBxjafj2XxSz0kshMxttEFLVWlEus4ByP 4q8U74NJkkk2l?key=H5fmdQC1p77QmESFowLeZg

Advertising

L’attacco è stato rivendicato sul Data Leak Site (DLS) di LockBit 3.0, dove il gruppo ha dichiarato di aver violato i sistemi di GB Ricambi. Tuttavia, non sono stati forniti dettagli specifici sui dati compromessi, lasciando in sospeso l’entità effettiva della violazione e l’impatto potenziale per i clienti coinvolti.

L’attacco a GB Ricambi

AD 4nXe9Bzl890kxGUy1soLM9CDMA JSAN0 5DkEWZBQPTnRi5wq89ZmLc9FdbxSItIKugbOBVuvRtRVsM7Esr7nWRYxg2LMmiJ71Yy1CFKXFcO5kjKUgGeLzBTNkDVuak ZrxtgREpAEtj99prMNp49q0q ReaF?key=H5fmdQC1p77QmESFowLeZg

La ransomware gang ha rilasciato poche informazioni sull’attacco, non specificando né la tipologia né la quantità dei dati esfiltrati. Si sono limitati a impostare un conto alla rovescia di circa 11 giorni per la pubblicazione e la diffusione dei dati sottratti.

La Situazione Attuale

In data 18/06/2024, GB Ricambi ha rilasciato un comunicato in cui affermano che, GB RICAMBI S.p.A. ha rilevato un accesso non autorizzato a documenti commerciali contenenti dati anagrafici di alcuni clienti, come nome, cognome, comune, provincia e indirizzo email.

Non sono state compromesse le credenziali di accesso al portale di e-commerce. L’azienda ricorda ai clienti di non fornire mai codici personali o password via email o telefono. Hanno preso provvedimenti immediati e informato l’Autorità Garante per la protezione dei dati personali.

Difatti, in tale data è stato confermato un attacco da parte di un altro gruppo ransomware, RansomHub, che ha pubblicato i dati esfiltrati di circa 400 GigaByte.

AD 4nXcbmcTKckmiV4YoJRxy63FfIjIgRWF0xkFvIxhb GEoY3ZOWuSgTPWap2PY1l43PYWAn2OTbZGBrJ 7aObSfmurGO3B3pltZroujP00zyMlS5KrvNZDw9nAEglcQj6qQeopT5bH47AZicxDHU8NRONK WAL?key=H5fmdQC1p77QmESFowLeZg

Conclusioni

Attualmente, non siamo in grado di confermare se i dati esfiltrati da LockBit coincidano con quelli pubblicati da RansomHub. Questa incertezza ci impedisce di escludere la possibilità che GB Ricambi possa aver subito un ulteriore attacco, distinto da quello inizialmente rivendicato.

Come nostra consuetudine, lasciamo sempre spazio ad una dichiarazione da parte dell’azienda qualora voglia darci degli aggiornamenti sulla vicenda. Saremo lieti di pubblicare tali informazioni con uno specifico articolo dando risalto alla questione.

RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono utilizzare la mail crittografata del whistleblower.



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Vincenzo Miccoli 300x300
Fin da bambino ho nutrito una profonda passione per l'informatica, scoprendo con il tempo un ramo ancora più affascinante e sorprendente, la sicurezza informatica. Laureato con Lode presso l’università degli Studi di Bari Aldo Moro in Sicurezza Informatica. Attualmente, ricopro il ruolo di Cyber Security Analyst, costantemente motivato dalla volontà di approfondire le mie conoscenze e progredire costantemente.