Redazione RHC : 21 Marzo 2022 13:36
Questa volta a rimanere vittima della famigerata cybergang LockBit 2.0 è l’Istituto di Servizi per il Mercato Agricolo Alimentare (ISMEA).
Infatti Lockbit 2.0 ha pubblicato all’interno del suo data leak site (DLS), un avviso che riporta il consueto countdown fissato per il 26 marzo alle 20:50 orario UTC, ovvero tra circa 5 giorni.
La pubblicazione dell’avviso è consecutivo ad un mancato accordo tra l’organizzazione colpita e la cyber gang sulla richiesta di riscatto.
Distribuisci i nostri corsi di formazione diventando un nostro Affiliato
Se sei un influencer, gestisci una community, un blog, un profilo social o semplicemente hai tanta voglia di diffondere cultura digitale e cybersecurity, questo è il momento perfetto per collaborare con RHC Academy. Unisciti al nostro Affiliate Program: potrai promuovere i nostri corsi online e guadagnare provvigioni ad ogni corso venduto. Fai parte del cambiamento. Diffondi conoscenza, costruisci fiducia, genera valore.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Pertanto, per poter aumentare la pressione mediatica sulle organizzazioni colpite, Lockbit avvia il countdown, con la speranza che venga pagato il riscatto prima del tempo di scadenza, pena la pubblicazione dei dati.
E questa volta i dati non sono pochi, si parla di ben 82.708 files per un totale di 60 GB complessivi.
L’ISMEA (Istituto di Servizi per il Mercato Agricolo Alimentare) è un ente pubblico economico istituito con l’accorpamento dell’Istituto per Studi, Ricerche e Informazioni sul Mercato Agricolo (già ISMEA) e della Cassa per la Formazione della Proprietà Contadina, con decreto legislativo 29 ottobre 1999 n. 419, concernente il “riordinamento del sistema degli enti pubblici nazionali” e per ultimo con l’accorpamento dell’Istituto sviluppo agroalimentare (ISA) Spa e la Società gestione fondi per l’agroalimentare (SGFA) s.r.l. con Legge 28 dicembre 2015, n. 208.
Nell’ambito delle sue funzioni istituzionali l’ISMEA realizza servizi informativi, assicurativi e finanziari e costituisce forme di garanzia creditizia e finanziaria per le imprese agricole e le loro forme associate, al fine di favorire l’informazione e la trasparenza dei mercati, agevolare il rapporto con il sistema bancario e assicurativo, favorire la competitività aziendale e ridurre i rischi inerenti alle attività produttive e di mercato.
L’ISMEA affianca le Regioni nelle attività di riordino fondiario, attraverso la formazione e l’ampliamento della proprietà agricola, e favorisce il ricambio generazionale in agricoltura in base ad uno specifico regime di aiuto approvato dalla Commissione europea.
RHC monitorerà la questione in modo da aggiornare il seguente articolo, qualora ci siano novità sostanziali. Nel caso ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda, oppure la stessa azienda voglia fare una dichiarazione, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.
LockBit ransomware è un malware progettato per bloccare l’accesso degli utenti ai sistemi informatici in cambio di un pagamento di riscatto. Questo ransomware viene utilizzato per attacchi altamente mirati contro aziende e altre organizzazioni e gli “affiliati” di LockBit, hanno lasciato il segno minacciando le organizzazioni di tutto il mondo di ogni ordine e grado.
Si tratta del modello ransomware-as-a-service (RaaS) dove gli affiliati depositano del denaro per l’uso di attacchi personalizzati su commissione e traggono profitto da un quadro di affiliazione. I pagamenti del riscatto sono divisi tra il team di sviluppatori LockBit e gli affiliati attaccanti, che ricevono fino a ¾ dei fondi del riscatto.
E’ considerato da molte autorità parte della famiglia di malware “LockerGoga & MegaCortex”. Ciò significa semplicemente che condivide i comportamenti con queste forme consolidate di ransomware mirato ed ha il potere di auto-propagarsi una volta eseguito all’interno di una rete informatica.
RHC monitorerà la questione in modo da aggiornare il seguente articolo, qualora ci siano novità sostanziali. Nel caso ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.
Le infezioni da ransomware possono essere devastanti per un’organizzazione e il ripristino dei dati può essere un processo difficile e laborioso che richiede operatori altamente specializzati per un recupero affidabile, anche se in assenza di un backup dei dati, sono molte le volte che il ripristino è stato impossibile.
Infatti, si consiglia agli utenti e agli amministratori di adottare delle misure di sicurezza preventive per proteggere le proprie reti dalle infezioni da ransomware e sono:
Sia gli individui che le organizzazioni sono scoraggiati dal pagare il riscatto, in quanto anche dopo il pagamento le cyber gang possono non rilasciare la chiave di decrittazione oppure le operazioni di ripristino possono subire degli errori e delle inconsistenze.
La sicurezza informatica è una cosa seria e oggi può minare profondamente il business di una azienda. Oggi occorre cambiare mentalità e pensare alla cybersecurity come una parte integrante del business e non pensarci solo dopo che è avvenuto un incidente di sicurezza informatica.
Nella giornata di ieri, Red Hot Cyber ha pubblicato un approfondimento su una grave vulnerabilità scoperta in SUDO (CVE-2025-32463), che consente l’escalation dei privilegi a root in ambie...
Il Dipartimento di Giustizia degli Stati Uniti ha annunciato la scoperta di un sistema su larga scala in cui falsi specialisti IT provenienti dalla RPDC i quali ottenevano lavoro presso aziende americ...
Le persone tendono a essere più comprensive nei confronti dei chatbot se li considerano interlocutori reali. Questa è la conclusione a cui sono giunti gli scienziati dell’Universit&#x...
La Sfida della Sicurezza nelle Reti Wi-Fi e una Soluzione Adattiva. Nell’era della connettività pervasiva, lo standard IEEE 802.11(meglio noto come Wi-Fi ), è diventato la spina dorsa...
Nel mese di aprile 2025, una valvola idraulica di una diga norvegese è stata forzatamente aperta da remoto per diverse ore, a seguito di un attacco informatico mirato. L’episodio, riportat...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006