Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Crowdstriker 970×120
Banner Mobile
Metaenergia, altro fornitore italiano di energia, colpita dal ransomware

Metaenergia, altro fornitore italiano di energia, colpita dal ransomware

Redazione RHC : 9 Novembre 2021 13:59

Non solo Argos, ma anche Metaenergia (altra azienda italiana del settore energetico) colpita dal ransomware nella giornata di oggi.

Questa volta la cyber-gang è differente in quanto mentre per la prima è stata opera dell’organizzazione criminale Conti, per la seconda è opera del gruppo ransomware Pysa.

Metaenergia opera dal 2009 nel mercato libero, fornendo energia elettrica, gas naturale ai segmenti corporate, business e domestico. Attiva su tutto il territorio nazionale, si distingue per efficienza e affidabilità, proponendo servizi su misura e assistenza personalizzata.

La mission di Metaenergia è perseguire l’eccellenza nella gestione e nella fornitura dei servizi, valorizzando le competenze per creare valore per i propri soci, soddisfazione dei clienti e crescita professionale dei collaboratori.

Questo è quanto si legge sul loro sito istituzionale.


B939cf 198f353e7925407caa10a521a4f91f16 Mv2

Al momento non abbiamo altre informazioni se non la pubblicazione sul DLS presente nel dark web di Pysa del link all’azienda italiana con la scritta “Coming soon…”

La sezione “File Content” che “Downoload Link” risultano disabilitate, sinonimo che con molta probabilità la cyber gang è in contatto con l’azienda e sono in corso le trattative sul riscatto.

B939cf 0821d21b69ef4049b25654b9960b951f Mv2

Il ransomware Pysa

Di recente la cyber gang Pysa si sta facendo notare, avendo pubblicato molti dati di aziende internazionali, tra cui università, ma anche governi ed aziende sanitarie.

PYSA, che sta per “Protect Your System Amigo”, e come molte famiglie di ransomware conosciute, è classificato come strumento ransomware-as-a-service (RaaS).

B939cf 4ee9712a7fbd4fdd9b3124ed353e923a Mv2
Home page del sito nelle darknet di Pysa

Ciò significa che i suoi sviluppatori hanno affittato questo ransomware già pronto a organizzazioni criminali o “affiliati”, che potrebbero non essere tecnicamente abbastanza esperte per produrne di propri.

I clienti PYSA possono personalizzare il ransomware in base alle opzioni fornite dagli sviluppatori e distribuirlo a loro piacimento. PYSA è in grado di esfiltrare i dati dalle sue vittime prima di crittografare i file da riscattare.

Secondo Intel 471, una società di intelligence sulle minacce, PYSA/Mespinoza è un operatore RaaS di livello 2 poiché sta guadagnando reputazione nell’underground. Gli operatori hanno una pagina nelle underground chiamata “data leak site” (DLS) oppure “lista delle perdite”, in cui vogliono “svergognare” le vittime che decidono di non pagare il riscatto.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
AzureHound: lo strumento “legittimo” per gli assalti al cloud
Di Luca Galuppi - 31/10/2025

AzureHound, parte della suite BloodHound, nasce come strumento open-source per aiutare i team di sicurezza e i red team a individuare vulnerabilità e percorsi di escalation negli ambienti Microsoft A...

Immagine del sito
Red Hot Cyber lancia il servizio gratuito “CVE Enrichment” in tempo reale
Di Redazione RHC - 31/10/2025

La tempestività è fondamentale nella cybersecurity. Red Hot Cyber ha recentemente lanciato un servizio completamente gratuito che permette a professionisti IT, analisti della sicurezza e appassionat...

Immagine del sito
Microsoft Exchange nel mirino: la guida del CISA per sopravvivere agli attacchi!
Di Redazione RHC - 31/10/2025

Una risposta rapida alle minacce in aumento contro l’infrastruttura di posta elettronica è stata fornita dalla Cybersecurity and Infrastructure Security Agency (CISA), in collaborazione con la Nati...

Immagine del sito
Atroposia: la piattaforma MaaS che fornisce un Trojan munito di scanner delle vulnerabilità
Di Redazione RHC - 30/10/2025

I ricercatori di Varonis hanno scoperto la piattaforma MaaS (malware-as-a-service) Atroposia. Per 200 dollari al mese, i suoi clienti ricevono un Trojan di accesso remoto con funzionalità estese, tra...

Immagine del sito
0day come armi: ha venduto 8 exploit 0day della difesa USA a Mosca
Di Redazione RHC - 30/10/2025

Peter Williams, ex dipendente dell’azienda appaltatrice della difesa, si è dichiarato colpevole presso un tribunale federale degli Stati Uniti di due capi d’accusa per furto di segreti commercial...