Redazione RHC : 10 Aprile 2024 18:07
L’approccio strategico di TrendMicro e le sue capacità di intelligence sono stati decisivi nella collaborazione con le Forze dell’Ordine internazionali nell’operazione Cronos, che ha permesso alle forze dell’ordine di accedere alle infrastrutture IT della famosa cybergang LockBit.
Milano, 9 aprile 2024 – Trend Micro, leader globale di cybersecurity,ha reso pubblici i dettagli dell’attività di threat intelligence con cui ha supportato le Forze dell’Ordine contro il gruppo ransomware LockBit.
L’azione, nota come “Operazione Cronos”, ha colpito il gruppo cybercriminale responsabile di un quarto di tutti gli attacchi ransomware a livello mondiale e rappresenta un passo avanti fondamentale nella lotta alle minacce informatiche. I dettagli sono disponibili nel report “Unveiling the Fallout: Operation Cronos’ Impact on LockBit Following Landmark Disruption”.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
L’operazione Cronos si distingue da tutte le altre perché non è stata solo una semplice battuta d’arresto per il gruppo Lockbit, ma si è trattato di un attacco decisivo che ha permesso di paralizzare le infrastrutture, indebolire i meccanismi finanziari, rivelare gli affiliati e mettere in discussione la fiducia all’interno delle reti criminali.
Il contrattacco pianificato e inferto al gruppo ha rovinato la reputazione di LockBit nell’underground del crimine informatico, vanificandone i tentativi di riorganizzazione. Il capobanda “Lockbitsupp” è stato bannato da due popolari forum clandestini, XSS ed Exploit.
Il gruppo ha cercato di ricostruire i leak site di New Onion, lanciati una settimana dopo l’operazione, e Lockbitsupp sta attivamente cercando intermediari per l’acquisto di domini di primo livello .gov, .edu e .org, in quella che sembra essere una ritorsione per l’Operazione Cronos.
In ogni caso, i loro sforzi non hanno portato a risultati. La telemetria di Trend rivela pochissimi attacchi informatici riusciti dopo il blocco delle Forze dell’Ordine e la grande maggioranza proviene da campagne precedenti o da altri gruppi cybercriminali come ALPHV.
Il gruppo ha sviluppato una nuova versione del ransomware, Lockbit-NG-Dev, che Trend ha già monitorato, fornendo protezioni avanzate ai clienti.
Questi i risultati principali dell’Operazione Cronos:
I risultati di questa operazione dimostrano la continua ricerca di Trend nell’anticipare le minacce informatiche e proteggere le organizzazioni di tutto il mondo dai pericoli in continua evoluzione del panorama informatico. Il modo migliore per combattere gli avversari in comune è sicuramente quello di continuare a condividere i dati di intelligence in maniera rapida ed efficiente.
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...
Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...
Le backdoor come sappiamo sono ovunque e qualora presenti possono essere utilizzate sia da chi le ha richieste ma anche a vantaggio di chi le ha scoperte e questo potrebbe essere un caso emblematico s...
Il 25 febbraio 2025 WindTre ha rilevato un accesso non autorizzato ai sistemi informatici utilizzati dai propri rivenditori. L’intrusione, riconosciuta come un’azione malevola, è st...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006