
Redazione RHC : 7 Aprile 2022 14:31
Sembra che la Società italiana degli Autori e degli Editori abbia fatto il Bis, sempre con la stessa Cybergang.
Ricordiamo che la SIAE è stata violata il 21 ottobre del 2021 sempre dalla cybergang Everest (che RHC ha intervistato in relazione all’incidente), che ha avuto un lungo epilogo sfociato con la pubblicazione di dati sensibili degli associati.

Relativamente alla presunta violazione di oggi, è apparso un post all’interno del data leak site (DLS) di Everest che riporta una nuova violazione, questa volta ai danni di una sede della SIAE di Alessandria.
CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Entrando nel post, possiamo vedere che è presente il numero di telefono della sede di Milano, confermato da una ricerca su Google, e la mail di contatto [email protected], oltre che il sito istituzionale www.siae.it.
La cybergang riporta quanto segue:
“This is customer data,financial documents and other very important documents. A huge number of passports, driver’s licenses, payment documents, bank accounts, credit cards and other user data”
La scorsa volta, la comunità scientifica era d’accordo che si era trattato di un ransomware, cosa che la cybergang ci ha smentito durante l’intervista, valutando la postura cyber della SIAE come 1 da una scala da 1 a 10.
Infatti nel precedente attacco si è trattato di una classica violazione senza l’utilizzo di ransomware, sfociata in una richiesta di riscatto una volta sfeiltrati i dati dalle infrastrutture IT dell’azienda.


Le infezioni da ransomware possono essere devastanti per un’organizzazione e il ripristino dei dati può essere un processo difficile e laborioso che richiede operatori altamente specializzati per un recupero affidabile, anche se in assenza di un backup dei dati, sono molte le volte che il ripristino è stato impossibile.
Infatti, si consiglia agli utenti e agli amministratori di adottare delle misure di sicurezza preventive per proteggere le proprie reti dalle infezioni da ransomware e sono:
Sia gli individui che le organizzazioni sono scoraggiati dal pagare il riscatto, in quanto anche dopo il pagamento le cyber gang possono non rilasciare la chiave di decrittazione oppure le operazioni di ripristino possono subire degli errori e delle inconsistenze.
La sicurezza informatica è una cosa seria e oggi può minare profondamente il business di una azienda. Oggi occorre cambiare mentalità e pensare alla cybersecurity come una parte integrante del business e non pensarci solo dopo che è avvenuto un incidente di sicurezza informatica.
Redazione
Nel panorama dei forum underground esistono attori che operano in modo episodico, alla ricerca di un singolo colpo mediatico, e altri che costruiscono nel tempo una pipeline quasi industriale di comp...

Nel contesto odierno, proteggere una rete richiede molto più che impostare una password complessa. Un attacco informatico contro una rete wireless segue un percorso strutturato che evolve dal monitor...

Il DPO, ma anche il consulente privacy, interagisce in modo significativo con il mondo dell’IT. Purtroppo non sempre lo fa in modo corretto, soprattutto perché alcuni falsi miti provocano quel rumo...

Il post 462 del canale ufficiale di Durov ha attivato subito la “modalità urlo”: “Fine dell’internet libero. L’internet libero sta diventando uno strumento di controllo”. Niente auguri pe...

Il mercato clandestino del cybercrime continua a evolversi rapidamente, alimentato da gruppi specializzati che progettano e vendono strumenti per truffe digitali sempre più sofisticate. Tra questi, u...