Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Ransomware: un libro in italiano scritto da italiani per capire il fenomeno e come arginarlo

Redazione RHC : 21 Febbraio 2023 09:38

Su queste pagine spesso parliamo di ransomware. Riportiamo sia le violazioni ma incentiviamo costantemente alla cultura del ransomware, strumento necessario per poterlo arginare e combattere.

D’altra parte, abbiamo sempre detto che “occorre conoscere i demoni per imparare a contrastarli”.

Ed è proprio in questa ottica che risulta importante conoscere il funzionamento di una cybergang criminale, le loro tecniche, le loro tattiche e le procedure (chiamate in gergo tecnico TTP), per poter comprendere i modelli con i quali agiscono. Successivamente si potranno implementare le giuste mitigazioni sia sotto il profilo tecnico che sociale (relativamente all’awareness delle persone).


Scopri il ransomware con gli articoli di RHC
Il ransomware sta sempre più diventando un minaccia per aziende pubbliche e private, dove in Italia sta dilagando mietendo vittime giorno dopo giorno. Il ransomware è un tipo di malware che cifra l’infrastruttura IT di una organizzazione rendendola inutilizzabile chiedendo un riscatto per poterla sbloccare minacciando la pubblicazione dei dati. Scopriamo con precisione che cosa è il ransomware con gli articoli di Red Hot Cyber

CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC

Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.

Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    Il ransomware è diventato da tempo un pilastro fondamentale del cybercrime da profitto (e non solo negli ultimi tempi). Proprio per questo tutte le organizzazioni sono a rischio e chiunque potrebbe rimanerne vittima nel prossimo e difficile futuro.

    Nella giornata di ieri è arrivata in redazione una mail che conteneva un comunicato stampa delle edizioni Themis che ci ha subito incuriosito. Ci parlava dell’uscita di un libro interessante sul ransomware dal titolo “ll ransomware nell’economia delle cybercrime: analisi d’intelligence sul gruppo Conti”.

    Ma la cosa più interessante che è stato scritto in italiano da tre italiani, ovvero Giuseppe Brando, Marco Di Costanzo e Camilla Salini, esperti di analisi delle minacce cyber.  

    I criminali informatici riescono sempre più spesso a invadere gli spazi protetti delle aziende, anche delle più grandi, della pubblica amministrazione, degli stessi cittadini, riuscendo a sottrarre dati importanti che poi utilizzano per scopi illeciti.

    “Il libro nasce da una scintilla, risalente all’inizio del conflitto russo-ucraino, quando il Collettivo Conti comunica il suo pieno sostegno alla Federazione Russa: un evento senza precedenti nel mondo cyber, perché non si era mai visto un gruppo di criminali, oltretutto di stampo informatico, schierarsi politicamente con il governo di una Nazione”.

    Riportano gli autori e proseguono dicendo:

    “Tre giorni dopo – proseguono – un’entità non meglio specificata, dopo essere riuscita a entrare in possesso di materiale secretato del gruppo, inizia a riversarlo su Twitter: il profilo ContiLeaks inizia a rendere pubblici dati riservati e un archivio contenente anni di chat interne tra i membri di uno dei gruppi cibernetici più temuti al mondo”.

    Una vicenda che sa di spy-story, tanto affascinante quanto inquietante, che secondo gli autori ha aperto “una breccia nella cortina di fumo che avvolge la criminalità informatica di lingua russa, dimostrando che la banda operava come una start-up con stipendi, bonus e premi di riconoscimento per i dipendenti”.

    Ma che cos’è il Collettivo Conti?

    “Sono cybercriminali, tra i più attivi nel ransomware – spiegano i nostri – che hanno preso di mira ospedali, enti governativi, istituzioni finanziarie e aziende di tutto il mondo, arrivando a incassare dai riscatti, secondo le stime dell’FBI, più di 200 miliardi di dollari: per aumentare gli introiti avevano addirittura creato un programma di affiliazione, concedendo l’accesso e l’uso dei loro malware e dei loro servizi ad altri criminali informatici, in cambio di una quota dei riscatti ricevuti”.

    Come sappiamo, il ransomware è un software dannoso (c.d. malware) che blocca l’accesso di un utente ai propri documenti e dispositivi informatici ed è inviato da soggetti che in cambio chiedono un riscatto sostanzioso per ripristinarne l’accesso da parte del legittimo proprietario.

    Nel libro vengono tracciate le origini del fenomeno, analizzati i casi più eclatanti, forniti consigli per mettere in atto misure di sicurezza adeguate.

    I diritti d’autore saranno devoluti a Informatici Senza Frontiere (ISF), associazione di promozione sociale che si batte per la “democrazia digitale” e contro il “digital divide”.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Stai pianificando il passaggio da Windows a Linux? Allora passa, APT36 è già lì ad aspettarti!
    Di Redazione RHC - 25/08/2025

    APT36, noto anche come Transparent Tribe, ha intensificato una nuova campagna di spionaggio contro organizzazioni governative e di difesa in India. Il gruppo, legato al Pakistan, è attivo almeno ...

    Malware Forge: Nasce il laboratorio di Malware Analysis di Red Hot Cyber
    Di Redazione RHC - 25/08/2025

    Nasce una nuova stella all’interno dell’ecosistema di Red Hot Cyber, un progetto pianificato da tempo che oggi vede finalmente la sua realizzazione. Si tratta di un laboratorio allȁ...

    200 modelli di auto vulnerabili? Sul darknet spunta il firmware ‘killer’ per Flipper Zero
    Di Redazione RHC - 25/08/2025

    Il tema dell’hacking e del furto di auto tramite Flipper Zero è tornato alla ribalta in tutto il mondo e anche noi ne abbiamo parlato con un recente articolo. Questa volta, gli hacker hann...

    “Figliuolo, accedi allo smartphone di tuo padre!” Forte aumento delle Frodi che utilizzano i minori
    Di Redazione RHC - 25/08/2025

    F6 ha segnalato un forte aumento delle frodi in cui i criminali sfruttano i minori per accedere ai conti bancari dei genitori. Secondo gli analisti, nella prima metà del 2025 sono stati registrat...

    Windows 11 Insider Preview: nuove funzionalità e miglioramenti in vista
    Di Redazione RHC - 25/08/2025

    Microsoft ha rilasciato una nuova build 26200.5761 (KB5064093) di Windows 11 Insider Preview per gli utenti Windows Insider nel Canale Dev. L’aggiornamento introduce diverse interessanti funzio...