Aggiornamenti recenti Agosto 9th, 2022 1:45 PM
Dic 13, 2019 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Scenario 2
Dopo qualche anno in cui i pirati informatici sono riusciti a incassare milioni di dollari grazie agli attacchi ransomware, si trovano ora costretti a inventarsi qualcosa di nuovo. SI ai semplici utenti privati che le aziende, infatti, hanno cominciato a utilizzare strumenti di prevenzione e a cedere con maggiore difficoltà ai ricatti.
La trovata del un gruppo di cyber-criminali che diffonde il ransomware Sodinokibi, probabilmente si colloca proprio in quest’ottica.
Stando a quanto si legge in un post comparso su un forum hacker in Russia (il contenuto è stato postato da un ricercatore di sicurezza su Twitter – ndr) uno degli elementi utilizzati per rendere il ricatto più efficace è quello di agitare il rischio di una multa ai sensi del nuovo GDPR.
Nel posto, uno dei portavoce del gruppo di cyber-criminali cita un attacco portato a un’azienda da una “divisione” del gruppo dedicata ad attacchi di alto profilo. Nel testo critica le vittime che si rifiutano di pagare precisando che, in caso di mancato pagamento, avrebbero venduto le informazioni rubate o le avrebbero rese pubbliche.
Il tema non è nuovo: la maggior parte dei pirati informatici, infatti, non si limitano a crittografare i dati sui sistemi delle vittime, ma ne fanno una copia.
La novità è che la minaccia di rendere pubblici i dati fa leva non tanto sul danno reputazionale che potrebbe subire l’azienda, quanto la possibilità che l’attacco comporti l’attivazione del meccanismo sanzionatorio previsto dal nuovo regolamento europeo sulla protezione dei dati.
La logica, in pratica, è: “se non pagate noi, vi trovate a pagare 10 volte tanto al vostro governo”.
Anche se di primo acchito la cosa può far sorridere, non è escluso che la tecnica possa avere una certa presa sulle vittime, soprattutto nel caso in cui queste ultime dovessero avere la coscienza sporca per non aver predisposto misure di sicurezza adeguate per proteggere i dati in loro possesso.
Mag 02, 2022 0
Mar 09, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Ago 09, 2022 0
Ago 09, 2022 0
Ago 08, 2022 0
Ago 08, 2022 0
Lug 21, 2022 0
Il Mitre lo conoscono tutti: come istituzione, come...Lug 19, 2022 0
Acronis è un’azienda che deve buona parte della sua fama...Mar 11, 2022 0
Il ransomware è un flagello che sta colpendo le aziende di...Mar 10, 2022 0
Il ransomware è una tipologia d’attacco di cui...Mar 09, 2022 0
Non c’è quasi utente di computer che non abbia sentito...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Ago 09, 2022 0
Una nuova campagna di phishing utilizza finte e-mail di...Ago 09, 2022 0
Check Point research ha individuato in PyPI, il repository...Ago 08, 2022 0
Un attacco al provider di servizi gestiti Advanced sta...Ago 08, 2022 0
Un’azione legale collettiva accusa la multinazionale...Ago 05, 2022 0
Una serie di vulnerabilità nei router Cisco Small Business...Una nuova campagna di phishing utilizza finte e-mail di Coinbase... Continua →
2 thoughts on “Nuova tecnica ransomware: “pagateci, le multe del GDPR costano di più””