Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Trend Micro rivela i dettagli di “Operazione Cronos”, che ha permesso alle Forze dell’Ordine di eliminare il DLS di LockBit

Redazione RHC : 10 Aprile 2024 18:07

L’approccio strategico di TrendMicro e le sue capacità di intelligence sono stati decisivi nella collaborazione con le Forze dell’Ordine internazionali nell’operazione Cronos, che ha permesso alle forze dell’ordine di accedere alle infrastrutture IT della famosa cybergang LockBit.

Milano, 9 aprile 2024 – Trend Micro, leader globale di cybersecurity,ha reso pubblici i dettagli dell’attività di threat intelligence con cui ha supportato le Forze dell’Ordine contro il gruppo ransomware LockBit.

L’azione, nota come “Operazione Cronos”, ha colpito il gruppo cybercriminale responsabile di un quarto di tutti gli attacchi ransomware a livello mondiale e rappresenta un passo avanti fondamentale nella lotta alle minacce informatiche. I dettagli sono disponibili nel report “Unveiling the Fallout: Operation Cronos’ Impact on LockBit Following Landmark Disruption”.

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

L’operazione Cronos si distingue da tutte le altre perché non è stata solo una semplice battuta d’arresto per il gruppo Lockbit, ma si è trattato di un attacco decisivo che ha permesso di paralizzare le infrastrutture, indebolire i meccanismi finanziari, rivelare gli affiliati e mettere in discussione la fiducia all’interno delle reti criminali.

Il contrattacco pianificato e inferto al gruppo ha rovinato la reputazione di LockBit nell’underground del crimine informatico, vanificandone i tentativi di riorganizzazione. Il capobanda “Lockbitsupp” è stato bannato da due popolari forum clandestini, XSS ed Exploit.

Il gruppo ha cercato di ricostruire i leak site di New Onion, lanciati una settimana dopo l’operazione, e Lockbitsupp sta attivamente cercando intermediari per l’acquisto di domini di primo livello .gov, .edu e .org, in quella che sembra essere una ritorsione per l’Operazione Cronos.

L’utente “Loxbit” ha pubblicato un post su X affermando di essere un affiliato di LockBit che era stato ingannato da LockBitSupp. Fonte: https://x.com/loxbit60511/status/1759960443861258365?s=20

In ogni caso, i loro sforzi non hanno portato a risultati. La telemetria di Trend rivela pochissimi attacchi informatici riusciti dopo il blocco delle Forze dell’Ordine e la grande maggioranza proviene da campagne precedenti o da altri gruppi cybercriminali come ALPHV.

Il gruppo ha sviluppato una nuova versione del ransomware, Lockbit-NG-Dev, che Trend ha già monitorato, fornendo protezioni avanzate ai clienti.

Questi i risultati principali dell’Operazione Cronos:

  • Danni alla reputazione di LockBit: con la reputazione rovinata, LockBit deve affrontare grandi sfide per ricostruire operazioni e contatti
  • Distruzione strategica delle infrastrutture: la profondità dell’operazione ha reso il processo di ricostruzione di LockBit difficile e dispendioso in termini di tempo, ritardando qualsiasi potenziale ripresa
  • Deterrenza efficace: i dettagli sulle attività degli affiliati e i successivi avvertimenti hanno probabilmente smantellato tutti i programmi di affiliazione di LockBit, indebolendo ulteriormente la loro capacità operativa
  • Ancora più security per le aziende: i clienti di Trend beneficiano dell’esito dell’operazione e dal minor rischio di essere presi di mira da un protagonista importante dello scenario ransomware

I risultati di questa operazione dimostrano la continua ricerca di Trend nell’anticipare le minacce informatiche e proteggere le organizzazioni di tutto il mondo dai pericoli in continua evoluzione del panorama informatico. Il modo migliore per combattere gli avversari in comune è sicuramente quello di continuare a condividere i dati di intelligence in maniera rapida ed efficiente.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Coca-Cola Emirati Arabi sotto attacco: Everest Ransomware colpisce tramite infostealer

il 22 maggio 2025, è emersa la notizia di un attacco ransomware ai danni della divisione Emirati Arabi della Coca-Cola Company, rivendicato dal gruppo Everest. La compromissione sarebbe avvenuta ...

“Italia, Vergognati! Paese Mafioso!”. Insulti di Nova all’Italia dopo l’Attacco al Comune di Pisa

I black hacker di NOVA tornano a colpire, e questa volta con insulti all’Italia dopo la pubblicazione dei dati del presunto attacco informatico al Comune di Pisa. Dopo aver rivendicato l’...

Europol Operazione RapTor: 270 arresti e 184 milioni sequestrati. Crollano i mercati del Dark Web

Un’operazione globale di contrasto coordinata dall’Europol ha inferto un duro colpo alla criminalità underground, con 270 arresti tra venditori e acquirenti del dark web in dieci pa...

Scoperto il primo bug 0day da una AI sul kernel Linux! Un punto di svolta nel bug hunting?

Una vulnerabilità zero-day nel kernel Linux, è stata scoperta utilizzando il modello o3 di OpenAI. Questa scoperta, alla quale è stata assegnata la vulnerabilità CVE-2025-37899, se...

Hai seguito un bel tutorial su TikTok e non sei stato attento? Bravo, ti sei beccato un malware!

In un preoccupante segnale dell’evoluzione delle tattiche cybercriminali, i threat actor stanno ora sfruttando la popolarità di TikTok come canale per la distribuzione di malware avanzati ...