Aggiornamenti recenti Gennaio 26th, 2023 2:30 PM
Ott 17, 2018 Marco Schiaffino Attacchi, Malware, News, RSS 0
Invocare la sfortuna non serve: la catena di avvenimenti che ha messo in grossi guai l’amministrazione della contea di Onslow, nella Carolina del Nord, ha ben poco a che fare con la casualità.
Come spiega in un video su Facebook il direttore della Onwasa (Onslow Water and Sewer Authority) l’attacco ransomware subito dall’ente che si occupa di gestire il servizio idrico e le fognature della contea è stato in realtà portato a termine con (cinico) tempismo.
I cyber-criminali autori dell’attacco, infatti, non hanno colpito Onwasa grazie a una campagna di invio massiccio di malware, a hanno architettato un’operazione che ha richiesto giorni di preparazione e che a quanto pare aveva tutta l’intenzione di sfruttare la situazione di emergenza provocata dall’uragano Florence come “leva” per indurre le autorità a cedere al loro ricatto.
Tutto è cominciato il 4 ottobre, quando gli amministratori di sistema di Onwasa hanno rilevato alcuni indizi relativi alla presenza di Emotet, un malware che è in circolazione da almeno quattro anni e che ha caratteristiche davvero singolari.
Emotet, infatti, integra un modulo che gli consenti di diffondersi automaticamente all’interno delle reti dopo aver colpito il primo computer all’interno dell’infrastruttura, sfruttando una lista di password di uso comune che vengono utilizzate in un attacco di Brute Forcing a dizionario.
Il malware, poi, agisce come un classico trojan, consentendo ai pirati informatici che ne hanno il controllo di decidere come sfruttarlo.
I responsabili di Onwasa hanno capito quale fosse il livello di rischio solo nove giorni dopo, quando Emotet era riuscito evidentemente a raggiungere buona parte delle macchine collegate alla rete.
Il 13 ottobre, infatti, il malware ha scaricato e attivato il ransomware Ryuk su tutti i computer infetti. Ryuk è un ransomware estremamente complesso, che secondo i ricercatori di sicurezza viene utilizzato solo in attacchi mirati.
L’attacco ha messo K.O. tutti i sistemi informatici e ha obbligato tutti i reparti dell’ente a gestire il lavoro senza il supporto tecnologico. Una situazione che definiremmo “problematica” già in condizioni normali, ma che in questo caso ha assunto aspetti critici.
Il personale di Onwasa, infatti, era ancora impegnato in una serie di interventi collegati ai danni provocati dall’Uragano Florence, che si era abbattuto sulla contea di Onslow il 15 settembre. Per farsi un’idea della situazione, in tutta la contea le scuole sono ancora chiuse e in tutta la contea sono in corso le opere di ricostruzione successive agli allagamenti verificatisi il mese scorso.
Nonostante ciò, dalle parti di Owasa non sembrano aver nemmeno considerato l’idea di cedere al ricatto dei pirati (anche se i responsabili dell’azienda non hanno reso noto l’entità del riscatto chiesto dai cyber-criminali) e hanno deciso di affrontare la situazione avviando in parallelo le operazioni per ripristinare i servizi informatici.
Gen 26, 2023 0
Gen 25, 2023 0
Gen 23, 2023 0
Gen 23, 2023 0
Gen 26, 2023 0
Gen 26, 2023 0
Gen 25, 2023 0
Gen 24, 2023 0
Gen 26, 2023 0
Unit 42, il Threat Intelligence Team di Palo Alto Networks...Gen 23, 2023 0
L’Attack Surface Management comprende...Gen 18, 2023 0
Non solo le imprese vengono colpite da attacchi...Gen 17, 2023 0
Da quando lo scorso novembre OpenAI ha rilasciato ChatGPT,...Gen 16, 2023 0
Negli ultimi anni il numero e la pericolosità delle...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Gen 26, 2023 0
Nel tentativo di ridurre gli attacchi a Excel, Microsoft...Gen 26, 2023 0
Kaspersky ha condiviso un’analisi che sottolinea le sfide...Gen 25, 2023 0
Eran Shimony e Omer Tsarfati, ricercatori dei CyberArk...Gen 25, 2023 0
NVIDIA ha annunciato la disponibilità di un nuovo...Gen 24, 2023 0
Nozomi Networks Labs ha pubblicato il nuovo OT/IoT Security...