Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

La Polizia USA paga il riscatto alla cybergang ransomware. Certo che se questo è l’esempio…

Redazione RHC : 6 Maggio 2023 18:37

Per aver violato il sistema informatico del dipartimento dello sceriffo della contea di San Bernardino negli Stati Uniti, dei malintenzionati hanno ricevuto un riscatto di 1,1 milioni di dollari. I funzionari della contea hanno dato l’annuncio venerdì.

Secondo loro, ad aprile, un utente malintenzionato sconosciuto ha caricato un ransomware nel sistema informatico del dipartimento e ne ha bloccato l’accesso. Di conseguenza, gli ufficiali dello sceriffo non sono stati in grado di ottenere informazioni sulle persone ricercate in altre zone della contea.

Le autorità distrettuali si sono immediatamente rivolte all’FBI e al Dipartimento per la sicurezza interna degli Stati Uniti per chiedere aiuto. Dopo “attenta considerazione“, hanno deciso di pagare un riscatto all’hacker per riprendere il controllo del loro sistema. La maggior parte del denaro era coperto da un’assicurazione.


Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    David Wert, un portavoce della contea, ha affermato che la contea aveva previsto tutto questo e aveva stipulato un’assicurazione. 511.852 dollari sono stati pagati dalla.contea mentre la compagnia di assicurazioni ha pagato il resto.

    Lo sceriffo della contea di Shannon Deakus ha affermato che l’attacco non ha influito sulla sicurezza pubblica. Non è ancora noto se durante l’hacking siano state rubate informazioni o se il criminale o la gang possa essere identificata. È in corso un’indagine medico legale.

    La contea di San Bernardino non è l’unica vittima di questo tipo di crimine ad alta tecnologia. Mercoledì scorso, un gruppo chiamato Royal ha lanciato un attacco alla città di Dallas, interrompendo alcuni servizi come la polizia. Royal utilizza la propria crittografia e minaccia di rilasciare i dati crittografati a meno che la vittima non paghi il riscatto. Non è chiaro se Royal sia dietro l’attacco alla contea di San Bernardino.

    Gli attacchi di estorsione alla polizia negli Stati Uniti non sono nuovi. Nel febbraio di quest’anno , due città statunitensi – Oakland e Modestosono state attaccate contemporaneamente dal ransomware

    Di conseguenza, i servizi governativi sono stati disconnessi dalla rete e la polizia è stata costretta a passare ai vecchi strumenti: l’uso di radio portatili, penne e carta mentre era di pattuglia.

    Nel giugno 2022, l’amministrazione del presidente degli Stati Uniti Joe Biden ha annunciato che intende considerare gli attacchi ransomware una minaccia alla sicurezza nazionale. A questo proposito, le agenzie di intelligence statunitensi monitoreranno i criminali informatici stranieri e svilupperanno operazioni informatiche offensive contro le cyber gang situate al di fuori degli Stati Uniti, in particolare in Russia.

    Il gruppo Royal che ha attaccato Dallas è emerso a settembre 2022 e da allora ha compromesso organizzazioni negli Stati Uniti e in altri paesi.

    Gli esperti di sicurezza informatica ritengono che Royal sia una “banda” avanzata che utilizza metodi tradizionali e nuovi per infiltrarsi nei sistemi delle vittime. 

    Inoltre l’uso del potere militare per combattere il crimine informatico potrebbe costituire un precedente e le azioni degli Stati Uniti contro la Russia nel cyberspazio potrebbero provocare un contraccolpo e una escalation mondiale.

    La cosa che da sempre riportiamo su queste pagine è che non occorre mai pagare i riscatti ai criminali informatici per evitare di incentivare questo meccanismo perverso.

    Certo è che se la polizia degli altri paesi ci da questo esempio…

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Google Chrome a tutta Privacy! Un nuovo blocco per gli script in modalità incognito
    Di Redazione RHC - 16/08/2025

    Google sta testando una nuova funzionalità per migliorare la privacy nella modalità di navigazione in incognito di Chrome su Windows: il blocco degli script in incognito (PrivacySandboxFinge...

    Droni in missione potranno decidere in modo autonomo quali uomini uccidere?
    Di Redazione RHC - 15/08/2025

    Sembra che gli Stati Uniti abbiano già seriamente preso in considerazione il concetto di guerra autonoma. Il jet da combattimento autonomo della DARPA , risulta in grado di combattere senza pilot...

    CrowdStrike Global Threat Report 2025: l’anno dell’avversario intraprendente
    Di Redazione RHC - 15/08/2025

    CrowdStrike ha pubblicato il suo Global Threat Report 2025, che documenta un balzo in avanti nel comportamento dei criminali informatici e dei gruppi statali. Gli esperti definiscono il 2024 “l...

    Dopo il bucato, Figure 02 ora piega il bucato. Ma per ora dovrai continuare a farlo da solo
    Di Redazione RHC - 15/08/2025

    Solamente due settimane fa, il robot umanoide prodotto da Figure ha destato in noi grande meraviglia, quando con destrezza ha preso degli indumenti da un paniere dei panni sporchi e li ha collocati al...

    Hai risposto su Teams al supporto IT? Complimenti! Il Trojan è nel PC con diritti superiori ai tuoi
    Di Redazione RHC - 15/08/2025

    Il team di ricerca di Trustwave SpiderLabs ha identificato una nuova ondata di attacchi EncryptHub che combinano l’errore umano e lo sfruttamento di una vulnerabilità nella Microsoft Manag...