
Redazione RHC : 6 Maggio 2023 18:37
Per aver violato il sistema informatico del dipartimento dello sceriffo della contea di San Bernardino negli Stati Uniti, dei malintenzionati hanno ricevuto un riscatto di 1,1 milioni di dollari. I funzionari della contea hanno dato l’annuncio venerdì.
Secondo loro, ad aprile, un utente malintenzionato sconosciuto ha caricato un ransomware nel sistema informatico del dipartimento e ne ha bloccato l’accesso. Di conseguenza, gli ufficiali dello sceriffo non sono stati in grado di ottenere informazioni sulle persone ricercate in altre zone della contea.
Le autorità distrettuali si sono immediatamente rivolte all’FBI e al Dipartimento per la sicurezza interna degli Stati Uniti per chiedere aiuto. Dopo “attenta considerazione“, hanno deciso di pagare un riscatto all’hacker per riprendere il controllo del loro sistema. La maggior parte del denaro era coperto da un’assicurazione.
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
David Wert, un portavoce della contea, ha affermato che la contea aveva previsto tutto questo e aveva stipulato un’assicurazione. 511.852 dollari sono stati pagati dalla.contea mentre la compagnia di assicurazioni ha pagato il resto.
Lo sceriffo della contea di Shannon Deakus ha affermato che l’attacco non ha influito sulla sicurezza pubblica. Non è ancora noto se durante l’hacking siano state rubate informazioni o se il criminale o la gang possa essere identificata. È in corso un’indagine medico legale.
La contea di San Bernardino non è l’unica vittima di questo tipo di crimine ad alta tecnologia. Mercoledì scorso, un gruppo chiamato Royal ha lanciato un attacco alla città di Dallas, interrompendo alcuni servizi come la polizia. Royal utilizza la propria crittografia e minaccia di rilasciare i dati crittografati a meno che la vittima non paghi il riscatto. Non è chiaro se Royal sia dietro l’attacco alla contea di San Bernardino.
Gli attacchi di estorsione alla polizia negli Stati Uniti non sono nuovi. Nel febbraio di quest’anno , due città statunitensi – Oakland e Modesto – sono state attaccate contemporaneamente dal ransomware.
Di conseguenza, i servizi governativi sono stati disconnessi dalla rete e la polizia è stata costretta a passare ai vecchi strumenti: l’uso di radio portatili, penne e carta mentre era di pattuglia.
Nel giugno 2022, l’amministrazione del presidente degli Stati Uniti Joe Biden ha annunciato che intende considerare gli attacchi ransomware una minaccia alla sicurezza nazionale. A questo proposito, le agenzie di intelligence statunitensi monitoreranno i criminali informatici stranieri e svilupperanno operazioni informatiche offensive contro le cyber gang situate al di fuori degli Stati Uniti, in particolare in Russia.
Il gruppo Royal che ha attaccato Dallas è emerso a settembre 2022 e da allora ha compromesso organizzazioni negli Stati Uniti e in altri paesi.
Gli esperti di sicurezza informatica ritengono che Royal sia una “banda” avanzata che utilizza metodi tradizionali e nuovi per infiltrarsi nei sistemi delle vittime.
Inoltre l’uso del potere militare per combattere il crimine informatico potrebbe costituire un precedente e le azioni degli Stati Uniti contro la Russia nel cyberspazio potrebbero provocare un contraccolpo e una escalation mondiale.
La cosa che da sempre riportiamo su queste pagine è che non occorre mai pagare i riscatti ai criminali informatici per evitare di incentivare questo meccanismo perverso.
Certo è che se la polizia degli altri paesi ci da questo esempio…
Redazione
Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: “React2Shell“. Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ...

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...