
Martedì gli #hacker hanno rilasciato un campione di documenti relativi alle #elezioni presidenziali trafugati dalle reti della contea di #Hall, in #Georgia, come parte dei suoi sforzi per fare pressione sui funzionari della contea affinché paghino un riscatto per il controllo dei file.
Secondo quanto riferito, i file sono apparsi su un sito #Web gestito da un #gruppo di hacker noto per l’uso del #ransomware #DoppelPaymer, che #crittografa i file con la promessa di restituire il controllo al proprietario originale, una volta soddisfatte le richieste di #riscatto.
“Si è verificato un attacco ransomware che ha coinvolto sistemi critici all’interno delle reti del governo della contea di Hall, inclusa un’interruzione dei servizi telefonici.
Non appena si è verificato, la contea ha iniziato a lavorare per identificare la causa, ripristinare le operazioni e determinare gli effetti dell’incidente”.
Hall County ha anche chiesto l’assistenza di professionisti della #sicurezza #informatica di terze parti per accelerare il recupero, hanno detto i funzionari della contea in un comunicato stampa il 7 ottobre.
#redhotcyber #cybersecurity #usa
https://thehill.com/policy/cybersecurity/523315-hacker-releases-georgia-counties-election-related-files
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeDa oltre un anno, il gruppo nordcoreano PurpleBravo conduce una campagna malware mirata denominata “Contagious Interview “, utilizzando falsi colloqui di lavoro per attaccare aziende in Europa, Asia, Medio Oriente e America Centrale. I ricercatori…
CybercrimeIl gruppo LockBit, che molti avevano rapidamente liquidato dopo fallimenti e fughe di notizie di alto profilo, è tornato inaspettatamente sulla scena. Nell’autunno del 2025, ha presentato una nuova versione del suo ransomware, LockBit 5.0,…
VulnerabilitàUna vulnerabilità critica di esecuzione di codice remoto (RCE) zero-day, identificata come CVE-2026-20045, è stata scoperta da Cisco e risulta attivamente sfruttata in attacchi attivi. Cisco ha sollecitato l’applicazione immediata delle patch e il suo…
Cyber ItaliaC’è un equivoco comodo, in Italia: pensare che la cybersicurezza sia materia “da ministeri” o da grandi operatori strategici. È rassicurante. Ed è sbagliato. Nel disegno reale della connettività pubblica, gli enti locali non sono…
VulnerabilitàZoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…