
Redazione RHC : 17 Aprile 2021 10:20
La stagione 2020-2021 è stata dura per gli Houston Rockets (una squadra di basket professionista americana negli NBA).
In autunno c’è stata l’uscita senza cerimonie della superstar James Harden. Ora che i playoff NBA si avvicinano, la squadra è alle prese con un attacco ransomware.
Il ransomware utilizzato nell’attacco, Babuk, non è considerato particolarmente sofisticato, tuttavia, è ancora abbastanza pericoloso.
Babuk è stato lanciato contro una varietà di obiettivi nel settore sanitario, nonché nei produttori e nelle società di logistica.
I file rubati durante l’attacco sembrano includere contratti con i giocatori, accordi di non divulgazione, informazioni sul personale e altri dati finanziari.
Nella richiesta di riscatto lasciata, gli aggressori hanno riportato che la fuoriuscita dei dati “potrebbe portare a problemi legali e causare preoccupazione per i clienti” se pubblicati.
Questa non è nemmeno una minaccia vuota, ma gli operatori di ransomware ora agiscono utilizzando tutte le forme della minaccia psicologica.
Questo è un approccio diventato comune negli ultimi anni poiché le bande di ransomware perfezionano le loro tattiche per garantire che le vittime decidano di pagare.
Un portavoce degli Houston Rockets ha già riconosciuto l’incidente. Sono stati contattati funzionari delle forze dell’ordine ed è in corso un’indagine.
The Rockets informerà tutti i clienti, dipendenti o partner commerciali interessati dalla violazione.
Fonti
https://en.m.wikipedia.org/wiki/Houston_Rockets
https://www.forbes.com/sites/leemathews/2021/04/15/ransomware-gang-strikes-the-houston-rockets/
Redazione
La saga sulla sicurezza dei componenti di React Server continua questa settimana. Successivamente alla correzione di una vulnerabilità critica relativa all’esecuzione di codice remoto (RCE) che ha ...

Un nuovo allarme arriva dal sottobosco del cybercrime arriva poche ore fa. A segnalarlo l’azienda ParagonSec, società specializzata nel monitoraggio delle attività delle cyber gang e dei marketpla...

Cisco Talos ha identificato una nuova campagna ransomware chiamata DeadLock: gli aggressori sfruttano un driver antivirus Baidu vulnerabile (CVE-2024-51324) per disabilitare i sistemi EDR tramite la t...

Quanto avevamo scritto nell’articolo “Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin” su Red Hot Cyber il 23 luglio scorso trova oggi pien...

Notepad++ è spesso preso di mira da malintenzionati perché il software è popolare e ampiamente utilizzato. Una vulnerabilità recentemente scoperta nell’editor di testo e codice open source Notep...