
Chiara Nardini : 18 Maggio 2023 14:26
La banda di criminali informatici di Trigona, oggi rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’italiana Lolaico Impianti.
Nel post, la cybergang criminale riporta che la richiesta di vendita dei dati è pari a 100.000 dollari e riporta alcuni samples di informazioni esfiltrate dall’interno delle infrastrutture IT dell’azienda.
Trigona non vuole chiedere un riscatto, come fanno altre cybergang per poter fornire la chiave di decifrazione, ma vuole vendere i dati esfltrati l maggiore offerente.

Sponsorizza la prossima Red Hot Cyber Conference! Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Infatti, all’interno del post di dettaglio viene riportato da Trigona quanto segue:
Lolaico Impianti è una delle principali società di ingegneria e costruzioni con sede in Italia. Fondata nel 1975 da Pietro Lolaico, da allora ha conosciuto una notevole crescita e riconoscimenti per i suoi servizi di qualità in diversi settori come l'energia, la petrolchimica, l'impiantistica industriale e l'ingegneria ambientale.
Con una vasta esperienza nell'esecuzione di progetti complessi e un impegno per gli standard di qualità e sicurezza, l'azienda ha stabilito una solida reputazione come partner affidabile per i clienti di tutto il mondo.
Acquisendo i dati riservati di questa azienda, avrai accesso a informazioni preziose che possono aiutarti a far crescere la tua attività. Imparerai a conoscere le strategie, i punti di forza, i punti deboli, le opportunità e le minacce dell'azienda. Scoprirai anche i bisogni, i punti deboli, le motivazioni e i comportamenti dei suoi clienti. Sarai in grado di utilizzare queste informazioni per creare prodotti e servizi migliori, rivolgerti ai potenziali clienti giusti, creare proposte di vendita convincenti e concludere più affari.
Il messaggio afferma che acquisendo i dati riservati dell’azienda in questione, si otterranno informazioni preziose che possono aiutare a far crescere la propria attività. Queste informazioni includono strategie, punti di forza, punti deboli, opportunità e minacce dell’azienda. Inoltre, promette di rivelare i bisogni, i punti deboli, le motivazioni e i comportamenti dei clienti dell’azienda.
L’intento della cybergang criminale è quello di convincere gli utenti che l’utilizzo di queste informazioni riservate permetterà loro di creare prodotti e servizi migliori, di rivolgersi ai potenziali clienti giusti, di creare proposte di vendita convincenti e di concludere più affari. Tuttavia, è importante sottolineare che queste attività sono illegali e violano la privacy dell’azienda e dei suoi clienti.
Acquisire dati riservati di una entità giuridica è un crimine informatico e può comportare gravi conseguenze legali. È fondamentale proteggere i dati aziendali e rispettare la legge sulla privacy per mantenere un ambiente di business etico e sicuro.

Abbiamo visto in un nostro precedente articolo che Trigona spesso avvia attacchi informatici utilizzando le falle di SQL Server. I server MS-SQL vulnerabili vengono solitamente violati utilizzando il metodo forza bruta (attacco a dizionario), che consente di raccogliere le credenziali necessarie presenti sul sistema. Dopo essersi connessi con successo al server, gli aggressori lanciano il malware soprannominato “CLR Shell”.
Visto quanto riportato nelle underground e la sensibilità dei dati in possesso dei criminali informatici, come nostra consuetudine diamo spazio sulle nostre pagine all’azienda, qualora volesse effettuare una dichiarazione.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali.
Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.
Il ransomware, è una tipologia di malware che viene inoculato all’interno di una organizzazione, per poter cifrare i dati e rendere indisponibili i sistemi. Una volta cifrati i dati, i criminali chiedono alla vittima il pagamento di un riscatto, da pagare in criptovalute, per poterli decifrare.
Qualora la vittima non voglia pagare il riscatto, i criminali procederanno con la doppia estorsione, ovvero la minaccia della pubblicazione di dati sensibili precedentemente esfiltrati dalle infrastrutture IT della vittima.
Per comprendere meglio il funzionamento delle organizzazioni criminali all’interno del business del ransomware as a service (RaaS), vi rimandiamo a questi articoli:
Le infezioni da ransomware possono essere devastanti per un’organizzazione e il ripristino dei dati può essere un processo difficile e laborioso che richiede operatori altamente specializzati per un recupero affidabile, e anche se in assenza di un backup dei dati, sono molte le volte che il ripristino non ha avuto successo.
Infatti, si consiglia agli utenti e agli amministratori di adottare delle misure di sicurezza preventive per proteggere le proprie reti dalle infezioni da ransomware e sono in ordine di complessità:
Sia gli individui che le organizzazioni sono scoraggiati dal pagare il riscatto, in quanto anche dopo il pagamento le cyber gang possono non rilasciare la chiave di decrittazione oppure le operazioni di ripristino possono subire degli errori e delle inconsistenze.
La sicurezza informatica è una cosa seria e oggi può minare profondamente il business di una azienda.
Oggi occorre cambiare immediatamente mentalità e pensare alla cybersecurity come una parte integrante del business e non pensarci solo dopo che è avvenuto un incidente di sicurezza informatica.
Chiara Nardini
Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l’applicazione Microsoft OneDrive. In questo modo riescono ad eseguire codice malevolo senza...

I ladri sono entrati attraverso una finestra del secondo piano del Musée du Louvre, ma il museo aveva avuto anche altri problemi oltre alle finestre non protette, secondo un rapporto di audit sulla s...

Reuters ha riferito che Trump ha detto ai giornalisti durante un’intervista preregistrata nel programma “60 Minutes” della CBS e sull’Air Force One durante il viaggio di ritorno: “I chip pi�...

Il primo computer quantistico atomico cinese ha raggiunto un importante traguardo commerciale, registrando le sue prime vendite a clienti nazionali e internazionali, secondo quanto riportato dai media...

Il CEO di NVIDIA, Jen-Hsun Huang, oggi supervisiona direttamente 36 collaboratori suddivisi in sette aree chiave: strategia, hardware, software, intelligenza artificiale, pubbliche relazioni, networki...