Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

LockBit Operazione Cronos. Trend Micro sotto copertura ha consentito alle forze dell’ordine un vantaggio strategico

Redazione RHC : 22 Febbraio 2024 18:03

Trend Micro, leader globale di cybersecurity, rende pubblico il ruolo decisivo che ha avuto nell’operazione internazionale che ha permesso di sgominare il gruppo ransomware LockBit.

I ricercatori Trend Micro si sono infiltrati nel gruppo e hanno lavorato sotto copertura per fermare il nuovo piano di attacco ransomware. Il tutto mentre è stata rilasciata una protezione per i clienti Trend Micro prima che il gruppo stesso avesse finito di testare il nuovo attacco.

Trend Micro ha quindi avuto un ruolo fondamentale nell’operazione che ha permesso alle Forze dell’Ordine di ottenere un vantaggio significativo contro i cybercriminali.

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Robert McArdle, tra i principali ricercatori Trend Micro e consulente per Federal Bureau of Investigation (FBI) e National Crime Agency (NCA), ha affermato. “Siamo orgogliosi che la nostra intelligence sulle minacce abbia fornito un aiuto essenziale alle Forze dell’Ordine, nella missione condivisa di rendere il mondo un luogo più sicuro”.

Il gruppo cybercriminale LockBit è stato responsabile di circa il 25% (Sulla base dell’analisi Trend Micro e dei siti specializzati nel monitoraggio di ransomware, LockBit ha rappresentato circa il 25% di tutte le perdite da ransomware nel 2023) di tutte le minacce ransomware nel 2023 e, negli ultimi quattro anni, ha causato perdite per miliardi di dollari a migliaia di organizzazioni colpite in tutto il mondo.

McArdle continua. “La settimana scorsa Trend Micro ha protetto gli utenti Microsoft da una vulnerabilità critica e questa settimana abbiamo contribuito a fermare il gruppo cybercriminale più pericoloso al mondo. Ciò non significa che il gruppo di cybercriminali non agirà più, ma sicuramente molti altri cybercriminali non vorranno più essere coinvolti nelle attività guidate da questo gruppo”.

I dettagli che emergono da dietro le quinte dell’operazione includono sequestri di criptovaluta, arresti, incriminazioni, sanzioni e supporto tecnico per le vittime. L’operazione ha permesso di prendere il controllo del sito di LockBit, rivelando informazioni e identità personali dei membri del gruppo e dettagli dei loro lavori precedenti. L’operazione ha colpito la reputazione del gruppo, rendendolo sgradito e poco affidabile nel mondo del crimine informatico, e quindi non più redditizio.

Il ransomware è una delle minacce informatiche più gravi che le organizzazioni si trovano ad affrontare. I ransomware sono famosi per aver provocato seri danni a scuole, ospedali, organizzazioni governative, aziende e per aver messo in pericolo infrastrutture nazionali critiche. I cybercriminali si sono arricchiti grazie a questi attacchi e solo l’anno scorso, ad esempio, le vittime di ransomware hanno pagato oltre 1 miliardo di dollari a questi gruppi e ai loro affiliati, una cifra record.

Questa operazione ha permesso di:

  • Abilitare la protezione Trend Micro di default contro LockBit-NG-Dev per i suoi clienti;
  • Neutralizzare un ceppo di ransomware potenzialmente produttivo, impedendone l’uso in attacchi futuri;
  • Aiutare le Forze dell’Ordine in un’operazione che potrebbe determinare la fine di LockBit e stabilire un nuovo punto di riferimento nella collaborazione internazionale tra le Forze dell’Ordine e i partner privati;

LockBit è stata senza dubbio l’operazione Ransomware più grande e di maggiore impatto a livello globale, che ha costretto tutti i cybercriminali affiliati a una rivalutazione del proprio coinvolgimento in azioni di questo gruppo, anche per il rischio di essere coinvolti in future operazioni delle forze dell’ordine.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

GhostSec: Azienda Italiana Commissiona Attacco Informatico Al Governo Macedone

GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...

Un Database AT&T da 3GB viene Venduto nel Dark Web: 73 Milioni di Record a Rischio

Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...

Non fidarti del codice prodotto dalle AI! Un bug Giurassico del 2010 infetta anche GPT-4

E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si tratta di allucinazione o apprendimento errato? Una ...

Ancora attacchi alle infrastrutture Italiane. NoName057(16) sferra nuovi attacchi DDoS

Anche questa mattina, gli hacker di NoName057(16) procedono a sferrare attacchi DDoS contro diversi obiettivi italiani. Nell’ultimo periodo, Telegram ha intensificato la sua azione co...

Pornhub, Redtube e YouPorn si ritirano dalla Francia per colpa della legge sulla verifica dell’età

Secondo diverse indiscrezioni, il proprietario di Pornhub, Redtube e YouPorn ha intenzione di interrompere il servizio agli utenti francesi già mercoledì pomeriggio per protestare contro le ...