
La banda di criminali informatici Play, rivendica un attacco ransomware ad una organizzazione italiana. Oggi è il turno della Bolton Group che si trova a combattere con il ransomware.
Ancora non sappiamo con precisione se tale rivendicazione sia confermata dall’azienda Bolton Group, in quanto al momento non è presente alcun comunicato stampa sul sito internet dell’azienda.

Play avvia il suo “countdown” fissato a 5gg, minacciando di pubblicare i dati dell’azienda qualora non acconsentirà alle richieste della gang criminale.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ricordiamo sempre che la pubblicazione di un avviso sul data leak site (DLS), consente alle gang ransomware di aumentare la pressione nei confronti delle organizzazioni violate per costringerle a pagare il riscatto, pena la pubblicazione delle informazioni sottratte dalle loro infrastrutture IT.
Al momento non conosciamo l’ammontare della richiesta economica di riscatto, ma tali richieste risultano sempre commisurate alle revenue e alla quantità/tipologia dei dati acquisiti dalla cyber gang.

Non vengono riportati per il momento dei samples, ma la gang riporta nel post quanto segue:
informazioni: multinazionale italiana a conduzione familiare che da oltre 70 anni produce e distribuisce una vasta gamma di prodotti di marca innovativi e sostenibili.
Commento: dati riservati e personali riservati, clienti e documenti dei dipendenti, passaporti, carte d'identità, finanza, tasse e così via.
Sul sito dell’azienda viene riportato quanto segue:
Siamo una multinazionale italiana a conduzione familiare che da oltre 70 anni produce e distribuisce una vasta gamma di prodotti a marchio innovativi e sostenibili.
Qualità, efficienza, capacità e passione sono al centro della nostra storia. Tutto ebbe inizio nel 1949 , e da allora la nostra visione e ambizione ci hanno portato a crescere ed espanderci oltre i confini.
Oggi siamo un'azienda internazionale di oltre 11.000 persone , presente in più di 150 paesi con 60 marchi noti che sono diventati nomi familiari per milioni di consumatori. Grazie al nostro portafoglio di marchi di successo, entriamo ogni giorno nelle case di oltre 100 milioni di famiglie in tutto il mondo.
Ci prendiamo cura delle esigenze delle persone perché questa è la nostra passione. Portiamo il cibo in tavola, creando momenti unici di condivisione con i nostri prodotti Food .
Come nostra consuetudine, lasciamo spazio ad una dichiarazione dell’azienda qualora voglia darci degli aggiornamenti su questa vicenda e saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.
Il ransomware, è una tipologia di malware che viene inoculato all’interno di una organizzazione, per poter cifrare i dati e rendere indisponibili i sistemi. Una volta cifrati i dati, i criminali chiedono alla vittima il pagamento di un riscatto, da pagare in criptovalute, per poterli decifrare.
Qualora la vittima non voglia pagare il riscatto, i criminali procederanno con la doppia estorsione, ovvero la minaccia della pubblicazione di dati sensibili precedentemente esfiltrati dalle infrastrutture IT della vittima.
Per comprendere meglio il funzionamento delle organizzazioni criminali all’interno del business del ransomware as a service (RaaS), vi rimandiamo a questi articoli:
Play ransomware (noto anche come PlayCrypt) è una operazione ransomware lanciata nel giugno 2022. L’operazione ha accumulato un flusso costante di vittime in tutto il mondo. Play ha recentemente fatto notizia per aver attaccato la magistratura argentina di Cordoba e la catena alberghiera tedesca “H-Hotels”.
Gli attacchi di Play si concentrano sulle organizzazioni della regione dell’America Latina, il Brasile è stato da sempre il loro obiettivo principale, anche se sono stati osservati attacchi in India, Ungheria, Spagna e Paesi Bassi.
Play è noto per le sue tattiche di “caccia grossa”, come l’utilizzo di Cobalt Strike per il post-compromesso e SystemBC RAT per la persistenza.
Il gruppo ha sfruttato anche exploit di largo consumo come ad esempio ProxyNotShell in Microsoft Exchange. Il gruppo ha anche tattiche e tecniche simili ai gruppi di ransomware Hive (chiuso ad inizio del 2023) e di Nokoyawa, portando i ricercatori a credere che Play sia gestito dalle stesse persone.
Le infezioni da ransomware possono essere devastanti per un’organizzazione e il ripristino dei dati può essere un processo difficile e laborioso che richiede operatori altamente specializzati per un recupero affidabile, e anche se in assenza di un backup dei dati, sono molte le volte che il ripristino non ha avuto successo.
Infatti, si consiglia agli utenti e agli amministratori di adottare delle misure di sicurezza preventive per proteggere le proprie reti dalle infezioni da ransomware e sono in ordine di complessità:
Sia gli individui che le organizzazioni sono scoraggiati dal pagare il riscatto, in quanto anche dopo il pagamento le cyber gang possono non rilasciare la chiave di decrittazione oppure le operazioni di ripristino possono subire degli errori e delle inconsistenze.
La sicurezza informatica è una cosa seria e oggi può minare profondamente il business di una azienda.
Oggi occorre cambiare immediatamente mentalità e pensare alla cybersecurity come una parte integrante del business e non pensarci solo dopo che è avvenuto un incidente di sicurezza informatica.
Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeNel 2025 il dibattito sull’intelligenza artificiale ha smesso di essere una questione per addetti ai lavori. È diventato pubblico, rumoroso, spesso scomodo. Non si parla più solo di efficienza o di nuovi modelli, ma di…
CybercrimeÈ stata scoperta una serie di vulnerabilità nel popolare ecosistema di distributori automatici di cibo per animali domestici Petlibro. Nel peggiore dei casi, queste vulnerabilità consentivano a un aggressore di accedere all’account di qualcun altro,…
CybercrimeNel corso della prima metà di dicembre, un’azienda cinese impegnata nell’assemblaggio di dispositivi per Apple è stata colpita da un attacco informatico avanzato che potrebbe aver esposto informazioni sensibili legate a una linea produttiva. L’episodio…
Cyber ItaliaUn post apparso su BreachForums, noto forum underground frequentato da attori della cybercriminalità informatica, ipotizza una presunta compromissione dei sistemi del Ministero dell’Economia e delle Finanze italiano (MEF). La segnalazione effettuata da un membro della…
CybercrimeAnalisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…