
Il gruppo ransomware Ragnar Locker, noto per una serie di attacchi a grandi aziende come ADATA e Capcom, ha trovato un nuovo modo per influenzare le vittime. Il gruppo ora minaccia di rilasciare i dati rubati se le vittime cercano aiuto nelle forze dell’ordine.
La minaccia si estende anche a coloro che chiedono ad esperti di recuperare file crittografati o negoziare un riscatto, secondo un post sul sito darknet di Ragnar Locker
Come spiegato, i negoziatori professionisti complicheranno solo il processo di recupero, perché spesso lavorano con società di sicurezza delle informazioni associate all’FBI e ad altre forze dell’ordine.

Annuncio pubblicato sul sito nel dark web
“D’ora in poi, avvertiamo i nostri clienti: se assumi una società di recupero dati per negoziare o contattare la polizia / FBI / investigatore, lo considereremo un intento ostile e avvieremo immediatamente la pubblicazione dell’intera serie di dati compromessi”
è stato dichiarato dalla cyber gang.
Il gruppo Ragnar Locker distribuisce manualmente il ransomware sui computer delle vittime. Prima che inizi la crittografia, il ransomware cerca risorse di rete, backup dei dati e altre informazioni sensibili che potrebbero essere rubate.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

DirittiIl presente contributo approfondisce le criticità tecniche e costituzionali della proposta di Regolamento COM/2022/209 CSAR(Child Sexual Abuse Regulation). Questo studio fa seguito all’inquadramento generale già delineato e si concentra sul conflitto tra l’integrità dei sistemi…
CybercrimePer gran parte degli ultimi due decenni, la sicurezza informatica si è fondata su un presupposto fondamentale: le attività malevole possono essere individuate, analizzate e contrastate prima che producano danni significativi. Questo assunto ha modellato…
CybercrimeUn nuovo report pubblicato dall’Huntress Tactical Response Team documenta un’intrusione estremamente sofisticata individuata nel dicembre 2025, nella quale un attore avanzato è riuscito a compromettere un’infrastruttura VMware ESXi sfruttando una VM escape, ovvero l’evasione da…
CybercrimeIn un ecosistema digitale sempre più interconnesso, le aziende dipendono da reti di fornitori e partner per operare in modo efficiente. Tuttavia, questa interdipendenza ha trasformato la supply chain in un nuovo perimetro critico della…
CybercrimeUn messaggio di cancellazione da Booking.com con una penale elevata sembra una pratica commerciale tipica di hotel e appartamenti. Ma è proprio questo tipo di email a dare il via a una nuova campagna malware,…