
Redazione RHC : 8 Giugno 2022 14:09
Il 6 giugno, la cyber gang LockBit ha affermato sul suo data leak site (DLS) di aver rubato i dati dalla società di sicurezza informatica Mandiant, promettendo di rilasciare i file entro la fine della giornata.
Tante persone si sono stupite, visto che l’azienda Mandiant è una tra le aziende che si occupano di intelligence delle minacce più evolute al mondo.
Tuttavia, questa si è rivelata una trovata pubblicitaria per LockBit, oltre ad utilizzare questo “avviso” per prendere le distanze di due argomenti specifici.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Infatti, alla fine della giornata, il gruppo ha rilasciato i presunti file rubati al fine di rilasciare una dichiarazione sulla mancanza di collegamento con il gruppo russo Evil Corp. Gli hacker hanno preso di mira Mandiant per un solo motivo.
Secondo i ricercatori dell’azienda, la Evil Corp ha iniziato a utilizzare il ransomware LockBit per evitare le sanzioni statunitensi.
“Il nostro gruppo non ha nulla a che fare con Evil Corp. Siamo i veri hacker clandestini della darknet, non abbiamo nulla a che fare con la politica o le agenzie di intelligence come l’FSB, l’FBI e così via“
ha affermato il gruppo LockBit nella presunta fuga di notizie.
Questa mattina, Felicity Main, Head of Communications, EMEA di Mandiant scrive alla redazione di Red Hot Cyber chiarendo i fatti, riportando che:
“Mandiant ha esaminato i dati divulgati nella versione iniziale di LockBit. Sulla base dei dati che sono stati rilasciati, non ci sono indicazioni che i dati di Mandiant siano stati divulgati, ma sembra che l’attore stia cercando di smentire il blog di ricerca di Mandiant del 2 giugno 2022 su UNC2165 e LockBit.”
In sintesi, UNC2165 è il nome in codice dell’attore delle minacce Evil Corp, il quale recentemente sta utilizzando il ransomware LockBit per sferrare attacchi informatici.
LockBit ha mostrato all’interno del suo DLS un file chiamato “mandiantyellowpress.com.7z”, oltre alla dichiarazione della quale abbiamo parlato recentemente.

La dichiarazione del gruppo inizia appunto con un rimprovero a Mandiant perché collega LockBit alla Evil Corp. Evil Corp è nell’elenco delle sanzioni del Dipartimento del Tesoro degli Stati Uniti dal 2019 per aver utilizzato il malware Dridex per rubare 100 milioni di dollari in 40 paesi.
Inoltre, il Dipartimento di Stato degli Stati Uniti offre una ricompensa di 5 milioni di dollari per informazioni sul membro della Evil Corp Maxim Yakubets.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
Redazione
È stato rilasciato uno strumento che consente il monitoraggio discreto dell’attività degli utenti di WhatsApp e Signal utilizzando solo un numero di telefono. Il meccanismo di monitoraggio copre o...

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...