Aggiornamenti recenti Aprile 24th, 2024 2:00 PM
Ott 17, 2018 Marco Schiaffino Attacchi, Malware, News, RSS 0
Invocare la sfortuna non serve: la catena di avvenimenti che ha messo in grossi guai l’amministrazione della contea di Onslow, nella Carolina del Nord, ha ben poco a che fare con la casualità.
Come spiega in un video su Facebook il direttore della Onwasa (Onslow Water and Sewer Authority) l’attacco ransomware subito dall’ente che si occupa di gestire il servizio idrico e le fognature della contea è stato in realtà portato a termine con (cinico) tempismo.
I cyber-criminali autori dell’attacco, infatti, non hanno colpito Onwasa grazie a una campagna di invio massiccio di malware, a hanno architettato un’operazione che ha richiesto giorni di preparazione e che a quanto pare aveva tutta l’intenzione di sfruttare la situazione di emergenza provocata dall’uragano Florence come “leva” per indurre le autorità a cedere al loro ricatto.
Tutto è cominciato il 4 ottobre, quando gli amministratori di sistema di Onwasa hanno rilevato alcuni indizi relativi alla presenza di Emotet, un malware che è in circolazione da almeno quattro anni e che ha caratteristiche davvero singolari.
Emotet, infatti, integra un modulo che gli consenti di diffondersi automaticamente all’interno delle reti dopo aver colpito il primo computer all’interno dell’infrastruttura, sfruttando una lista di password di uso comune che vengono utilizzate in un attacco di Brute Forcing a dizionario.
Il malware, poi, agisce come un classico trojan, consentendo ai pirati informatici che ne hanno il controllo di decidere come sfruttarlo.
I responsabili di Onwasa hanno capito quale fosse il livello di rischio solo nove giorni dopo, quando Emotet era riuscito evidentemente a raggiungere buona parte delle macchine collegate alla rete.
Il 13 ottobre, infatti, il malware ha scaricato e attivato il ransomware Ryuk su tutti i computer infetti. Ryuk è un ransomware estremamente complesso, che secondo i ricercatori di sicurezza viene utilizzato solo in attacchi mirati.
L’attacco ha messo K.O. tutti i sistemi informatici e ha obbligato tutti i reparti dell’ente a gestire il lavoro senza il supporto tecnologico. Una situazione che definiremmo “problematica” già in condizioni normali, ma che in questo caso ha assunto aspetti critici.
Il personale di Onwasa, infatti, era ancora impegnato in una serie di interventi collegati ai danni provocati dall’Uragano Florence, che si era abbattuto sulla contea di Onslow il 15 settembre. Per farsi un’idea della situazione, in tutta la contea le scuole sono ancora chiuse e in tutta la contea sono in corso le opere di ricostruzione successive agli allagamenti verificatisi il mese scorso.
Nonostante ciò, dalle parti di Owasa non sembrano aver nemmeno considerato l’idea di cedere al ricatto dei pirati (anche se i responsabili dell’azienda non hanno reso noto l’entità del riscatto chiesto dai cyber-criminali) e hanno deciso di affrontare la situazione avviando in parallelo le operazioni per ripristinare i servizi informatici.
Apr 22, 2024 0
Apr 19, 2024 0
Apr 16, 2024 0
Mar 28, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...