Metaenergia, altro fornitore italiano di energia, colpita dal ransomware
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Ransomfeed 970x120 1
Crowdstrike 320×100
Metaenergia, altro fornitore italiano di energia, colpita dal ransomware

Metaenergia, altro fornitore italiano di energia, colpita dal ransomware

9 Novembre 2021 13:59

Non solo Argos, ma anche Metaenergia (altra azienda italiana del settore energetico) colpita dal ransomware nella giornata di oggi.

Questa volta la cyber-gang è differente in quanto mentre per la prima è stata opera dell’organizzazione criminale Conti, per la seconda è opera del gruppo ransomware Pysa.

Metaenergia opera dal 2009 nel mercato libero, fornendo energia elettrica, gas naturale ai segmenti corporate, business e domestico. Attiva su tutto il territorio nazionale, si distingue per efficienza e affidabilità, proponendo servizi su misura e assistenza personalizzata.

La mission di Metaenergia è perseguire l’eccellenza nella gestione e nella fornitura dei servizi, valorizzando le competenze per creare valore per i propri soci, soddisfazione dei clienti e crescita professionale dei collaboratori.

Questo è quanto si legge sul loro sito istituzionale.


B939cf 198f353e7925407caa10a521a4f91f16 Mv2

Al momento non abbiamo altre informazioni se non la pubblicazione sul DLS presente nel dark web di Pysa del link all’azienda italiana con la scritta “Coming soon…”

La sezione “File Content” che “Downoload Link” risultano disabilitate, sinonimo che con molta probabilità la cyber gang è in contatto con l’azienda e sono in corso le trattative sul riscatto.

B939cf 0821d21b69ef4049b25654b9960b951f Mv2

Il ransomware Pysa

Di recente la cyber gang Pysa si sta facendo notare, avendo pubblicato molti dati di aziende internazionali, tra cui università, ma anche governi ed aziende sanitarie.

PYSA, che sta per “Protect Your System Amigo”, e come molte famiglie di ransomware conosciute, è classificato come strumento ransomware-as-a-service (RaaS).

B939cf 4ee9712a7fbd4fdd9b3124ed353e923a Mv2
Home page del sito nelle darknet di Pysa

Ciò significa che i suoi sviluppatori hanno affittato questo ransomware già pronto a organizzazioni criminali o “affiliati”, che potrebbero non essere tecnicamente abbastanza esperte per produrne di propri.

I clienti PYSA possono personalizzare il ransomware in base alle opzioni fornite dagli sviluppatori e distribuirlo a loro piacimento. PYSA è in grado di esfiltrare i dati dalle sue vittime prima di crittografare i file da riscattare.

Secondo Intel 471, una società di intelligence sulle minacce, PYSA/Mespinoza è un operatore RaaS di livello 2 poiché sta guadagnando reputazione nell’underground. Gli operatori hanno una pagina nelle underground chiamata “data leak site” (DLS) oppure “lista delle perdite”, in cui vogliono “svergognare” le vittime che decidono di non pagare il riscatto.

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
Redazione

La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Navigare nel Dark Web: distinzioni concettuali e il paradosso dell’anonimato
Di Paolo Galdieri - 19/12/2025

Dopo aver approfondito i delicati equilibri che vincolano gli operatori di Cyber Threat Intelligence(CTI) tra il GDPR e il rischio di Ricettazione, è fondamentale rivolgere l’attenzione a chiunque,...

Immagine del sito
La prima CVE del codice Rust nel kernel Linux è già un bug critico
Di Redazione RHC - 19/12/2025

Il mondo della tecnologia è un vero e proprio campo di battaglia, dove i geni del coding sfidano ogni giorno i malintenzionati a colpi di exploit e patch di sicurezza. Ecco perché la recente scopert...

Immagine del sito
Ink Dragon alza l’asticella in Europa: ShadowPad su IIS, FinalDraft su Graph API
Di Sandro Sana - 19/12/2025

Questa notizia ci arriva dal feed News & Research di Recorded Future (Insikt Group): Check Point Research ha documentato una nuova ondata di attività attribuita al threat actor China-linked Ink D...

Immagine del sito
Sottovalutare la sicurezza informatica Oggi. Parliamo di “tanto chi vuoi che mi attacca?”
Di Gaia Russo - 18/12/2025

La cultura del “tanto chi vuoi che mi attacchi?” gira ancora, testarda. Non è uno slogan, è proprio un modo di pensare. Una specie di alibi mentale che permette di rimandare, di non guardare tro...

Immagine del sito
RCE in HPE OneView: 10 su 10! Aggiornamenti urgenti per il Cloud e i Data Center
Di Redazione RHC - 18/12/2025

La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...