Luca Mella : 31 Agosto 2022 08:15
Autore: Dott. Luca Mella, Cyber Security Expert (founder doubleextortion.com)
Negli ultimi anni, il fenomeno del ransomware è stato tanto dirompente da influire pesantemente nelle agende di sicurezza di moltissime organizzazioni, e non solo. La brutalità delle pratiche cyber criminali della doppia estorsione ha persino influito nelle politiche di Stati Uniti e Unione Europea: questi attacchi si sono sempre più rivelati strumento di pressione geopolitica nelle dialettiche tra le nazioni del Patto Atlantico e gli stati sotto l’influenza Russa, sino a divenire strumento di cyber-rappresaglia contestuali alle operazioni militari in Ucraina.
Monitorare gli attacchi ransomware moderni, le doppie estorsioni, uno dei “game-changer” che più sta condizionando il panorama della sicurezza cibernetica mondiale e nazionale, è la ragione fondante della Ransomware Data Room, un osservatorio, un luogo virtuale dove monitorare il fenomeno del ransomware attraverso la fattualità di dati e notizie.
Sponsorizza la prossima Red Hot Cyber Conference!
Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un paccheto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale.
Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.
Supporta RHC attraverso:
L'acquisto del fumetto sul Cybersecurity Awareness
Ascoltando i nostri Podcast
Seguendo RHC su WhatsApp
Seguendo RHC su Telegram
Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.
Informazioni e dati su tentativi di estorsione cibernetica e attacchi ransomware sono acquisiti tramite dati OSINT, notizie pubbliche, open data, ed attraverso il portale doubleextortion.com.
Report dell’Osservatorio
La Ransomware Data Room ha riscontrato evidenza di almeno 221 tentativi di estorsione cibernetiche e attacchi criminali operati da 26 attori di minaccia attivi nel periodo di riferimento. Il volume di attacchi registrati ad Agosto è in aumento rispetto alla base mensile di Luglio del +4.9%. Durante il mese è inoltre stata riscontrata attività offensiva da parte di tre nuove gang cyber criminali: IceFire, Donut e DAIXIN ransomware.
Le estorsioni cibernetiche monitorate dall’osservatorio sono questo mese caratterizzate da un volume in crescita. Il ritmo di attacco cyber criminale si è intesificato in due momenti: a ridosso del 14 di Agosto 2022 ed il 27 di Agosto, dove sono stati registrati picchi volumetrici distinti dalle comunque intense attività offensive registrate nel mese.
LockBit rimane tra i collettivi criminali più attivi sia durante i picchi che nei plateau: le loro vittime comprendono aziende di produzione farmaceutica e cliniche private. Si sono inoltre distinte le attività della nuova gang IceFire che ha fatto registrare attacchi inconsueti focalizzati su Hosting Provider in medio oriente, incluso l’Iran, ed al contempo verso aziende svizzere specializzate in Fintech e DevOps.
In aggiunta, sono state regitrate attività anche da parte delle gang BlackByte e BlackBasta, ritenute possibili divisioni della stessa organizzazione criminale figlia del discioglimento di Conti, l’infausto gruppo criminale filo russo che a Febbraio 2022 ha sfumato i confini del cyber crimine verso interessi filo-governativi.
Le estorsioni digitali di Agosto 2022 hanno coinvolto almeno 41 nazioni in tutto il mondo. Gli attacchi criminali sono stati hanno infierito in maggioranza sugli Stati Uniti d’America, prima nazione più colpita.
L’infausta classifica vede una nuova contesa per il secondo posto: la Francia, che lo aveva malauguratamente conquistato a Luglio, lascia il fardello dell’argento e scivola fortunatamente fuori dal podio. Il secondo posto è infatti tornato al Regno Unito: nazione che durante Agosto è stata infatti particolarmente attaccata dai criminali informatici, specie nei settori più critici come utilties e trattamento acque.
Relativamente al terzo posto tra le nazioni più colpite, Agosto conferma la posizione dell’Italia: da tre mesi il nostro Paese è sottoposto a pressioni costanti da parte del crimine cibernetico.
In cascata, subito dopo l’Italia, ritroviamo la Germania, fortunata assente che è riuscita a scongiurare la quarta posizione il mese scorso, ma poi infaustamente guadagnata ad Agosto. Anche la locomotiva dell’Europa ha infatti visto un intensificarsi delle estorsioni digitali.
I verticali interessati dagli attacchi ransomware di Luglio sono stati ben 73. L’ecosistema delle aziende che contribuiscono alla catena del valore del business sono state meta prediletta per l’Agosto dei cyber criminali, insieme a studi legali e servizi al consumatore.
Sono stati registrati inoltre pericolosi picchi di attività ai danni di opsedali, aziende sanitarie e cliniche private in Europa e Italia, oltre che una serie di attacchi rivolti ai settori delle utilities, forniture di acqua, luce e gas in varie nazioni europee.
Sempre ad Agosto è stato registrato il rinnovato interesse dei cyber criminali verso la supply chain digitale: hosting provider, aziende di devops, system integrator e società di sviluppo software hanno sofferto persino più del manifatturiero.
Tra i numerosi casi di attacco registrati a Agosto 2022, l’osservatorio ha valutato i seguenti casi di tentata doppia estorsione come di portata ed implicazione notevole per i rispettivi contesti di riferimento:
Nel mese di Agosto 2022, l’osservatorio registra le seguenti estorsioni ransomware come maggiormente rilevanti nel contesto italiano:
A livello globale, l’osservatorio segnala le seguenti casistiche ed eventi impattanti il mondo ransomware di rilievo internazionale:
Nel mese di Agosto 2022 l’osservatorio ha registrato un inasprimento nelle operazioni estorsive specie di LockBit. Il pericoloso collettivo criminale ha infatti dimostrato di poter mettere in campo strumenti estorsivi più efficaci ed una maggiore resilienza ai operazioni di takedown dei suoi siti di distribuzione.
A seguito della pubblicazione dell’avvenuto attacco ad Entrust, provider di servizi di identity management per molte aziende americane, incluse diverse agenzie governative, le infrastrutture criminali di LockBit sono state contro-attaccate da operativi apparentemente connessi all’azienda per inibire l’accesso ai dati trafugati.
L’impedimento è purtroppo durato solo pochi giorni. In risposta, i criminali hanno potenziato le loro infrastrutture su rete Tor e annunciato due evoluzioni nei loro modus operandi estorsivi:
L’approdo delle interfacce alle infrastrutture criminali sulla internet pubblica, in particolare, è un trend che si sta riscontrando anche su altri ambiti criminali come le piattaforme CaaS (Cybercrime as a Service), che stanno sempre più abilitando fenomeni di micro-crimine digitale.
Sette italiani su dieci hanno il proprio numero di telefono incluso in questa banca dati. Ma cosa significa attualmente disporre di un tale quantitativo di numeri telefonici concentrati all’interno ...
I criminali informatici hanno lanciato una nuova ondata di attacchi che utilizzano file SVG per distribuire pagine di phishing. Gli esperti di VirusTotal hanno segnalato che gli aggressori si spaccian...
Il mondo dei supercomputer è entrato nell’era dell’exascale computing. La classifica TOP500 di giugno per il 2025 ha registrato tre sistemi americani ai vertici, un debutto clamoroso dall’Europ...
Il team di Darklab, la community di esperti di threat intelligence di Red Hot Cyber, ha individuato un annuncio sul marketplace del dark web “Tor Amazon”, l’analogo criminale del celebre e-comme...
Microsoft ha ufficialmente reso pubblico il codice sorgente della sua prima versione di BASIC per il processore MOS 6502, che per decenni è esistito solo sotto forma di fughe di notizie, copie da mus...