Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Le cybergang ransomware, si preoccupano della reputazione delle vittime

Redazione RHC : 10 Giugno 2022 07:00

Gli specialisti della società di sicurezza informatica israeliana KELA hanno identificato una tendenza insolita tra i gruppi di cyber-estorsionisti: nella fase iniziale, i negoziati sul pagamento di un riscatto vengono condotti con la vittima in incognito. Cioè, gli estorsionisti cercano di mantenere le trattative segrete al grande pubblico, consentendo alle vittime di mantenere la loro reputazione.

Senza rivelare immediatamente il nome dell’organizzazione attaccata, i cybercriminali le danno la possibilità di negoziare di nascosto un pagamento, pur mantenendo una certa pressione sulla vittima, minacciando di pubblicare i file rubati in caso di mancato pagamento.

Le fazioni Midas, Lorenz ed Everest elencano solo le dimensioni dell’organizzazione, dell’industria e dei dettagli dei dati rubati sui loro siti di fuga, ma nascondono il nome, minacciando di pubblicarlo se la vittima si rifiuta di pagare.


Scarica Gratuitamente Byte The Silence, il fumetto sul Cyberbullismo di Red Hot Cyber

«Il cyberbullismo è una delle minacce più insidiose e silenziose che colpiscono i nostri ragazzi. Non si tratta di semplici "bravate online", ma di veri e propri atti di violenza digitale, capaci di lasciare ferite profonde e spesso irreversibili nell’animo delle vittime. Non possiamo più permetterci di chiudere gli occhi». Così si apre la prefazione del fumetto di Massimiliano Brolli, fondatore di Red Hot Cyber, un’opera che affronta con sensibilità e realismo uno dei temi più urgenti della nostra epoca. Distribuito gratuitamente, questo fumetto nasce con l'obiettivo di sensibilizzare e informare. È uno strumento pensato per scuole, insegnanti, genitori e vittime, ma anche per chi, per qualsiasi ragione, si è ritrovato nel ruolo del bullo, affinché possa comprendere, riflettere e cambiare. Con la speranza che venga letto, condiviso e discusso, Red Hot Cyber è orgogliosa di offrire un contributo concreto per costruire una cultura digitale più consapevole, empatica e sicura.

Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    Anche altri gruppi seguono questa tattica, preparando in anticipo pagine nascoste sui loro siti Web per negoziare con ciascuna vittima.

    Se il gruppo di cyber-estorsori pubblica immediatamente il nome dell’organizzazione attaccata, le possibilità di un esito positivo delle trattative si riducono notevolmente. Inoltre, se l’attacco viene a conoscenza delle forze dell’ordine, la vittima non sarà in grado di trasferire informalmente una grande quantità di denaro agli estorsionisti.

    Secondo il KELA Ransomware World Trends Report per il primo trimestre del 2022, il numero totale di vittime di cyber-ransomware è diminuito del 40%, da 982 nel quarto trimestre del 2021 a 698 nel primo trimestre del 2022. Ciò è in parte dovuto all’eliminazione graduale e alla successiva scomparsa del gruppo di ransomware Conti e ai gruppi più recenti che attaccano un minor numero di vittime.

    Il ransomware LockBit è stato quello che più ha attaccato, infettando 226 vittime, quasi lo stesso numero del trimestre precedente.

    In termini di nuove bande, Alphv ha rappresentato l’8% di tutti gli attacchi ransomware, mentre Karakurt ha rappresentato il 5%. Per fare un confronto, LockBit è dietro al 32% di tutti gli attacchi ransomware nel primo trimestre di quest’anno e Conti è dietro al 18%.

    Si è registrato un aumento del 40% degli attacchi ransomware al settore finanziario e sanità, produzione e tecnologia continuano a essere tra i primi cinque settori più attaccati.

    Le organizzazioni negli Stati Uniti sono le vittime più comuni del ransomware (40% di tutti gli attacchi), seguite da Regno Unito, Italia, Germania e Canada. La Francia, in precedenza tra i primi 5 paesi più attaccati, ha perso il suo posto.

    Un’altra tendenza interessante segnalata da KELA è che alcuni gruppi di cyber-ransomware, in particolare Conti, Hive, AlphV e AvosLocker, pubblicano i dati delle stesse vittime sui propri siti web. Nonostante gli attacchi sembrino essere svolti da gruppi diversi, in realtà dietro di loro c’è lo stesso cybercriminale, che è contemporaneamente partner di più gruppi di cyber estorsionisti.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    QNAP rilascia patch di sicurezza per vulnerabilità critiche nei sistemi VioStor NVR
    Di Redazione RHC - 01/09/2025

    La società QNAP Systems ha provveduto al rilascio di aggiornamenti di sicurezza al fine di eliminare varie vulnerabilità presenti nel firmware QVR dei sistemi VioStor Network Video Recorder (NVR). I...

    Ma quale attacco Hacker! L’aereo di Ursula Von Der Leyen vittima di Electronic War (EW)
    Di Redazione RHC - 01/09/2025

    Un episodio inquietante di guerra elettronica (Electronic War, EW) ha coinvolto direttamente la presidente della Commissione europea, Ursula von der Leyen. Durante l’avvicinamento all’aeroporto di...

    Falla critica in Linux: scoperta vulnerabilità con CVSS 8.5 nel demone UDisks
    Di Redazione RHC - 01/09/2025

    Una falla critica nella sicurezza del demone Linux UDisks è stata rilevata recentemente, che consente a potenziali malintenzionati senza privilegi di accedere a file appartenenti ad utenti con privil...

    LilyGO T-Embed CC1101 e Bruce Firmware, la community rende possibile lo studio dei Rolling Code
    Di Diego Bentivoglio - 01/09/2025

    La ricerca sulla sicurezza delle radiofrequenze non si ferma mai. Negli ultimi anni abbiamo visto nascere strumenti sempre più accessibili che hanno portato il mondo dell’hacking RF anche fuori dai...

    Stangata da 167 milioni: WhatsApp vince la causa contro NSO e il suo spyware Pegasus
    Di Redazione RHC - 01/09/2025

    In un’importante novità legale è alle porte. Un tribunale statunitense ha ordinato al gruppo NSO, noto produttore di spyware, di pagare 167 milioni di dollari a WhatsApp. Questa sentenza è la con...