Aggiornamenti recenti Febbraio 7th, 2025 11:57 AM
Dic 13, 2019 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Scenario 2
Dopo qualche anno in cui i pirati informatici sono riusciti a incassare milioni di dollari grazie agli attacchi ransomware, si trovano ora costretti a inventarsi qualcosa di nuovo. SI ai semplici utenti privati che le aziende, infatti, hanno cominciato a utilizzare strumenti di prevenzione e a cedere con maggiore difficoltà ai ricatti.
La trovata del un gruppo di cyber-criminali che diffonde il ransomware Sodinokibi, probabilmente si colloca proprio in quest’ottica.
Stando a quanto si legge in un post comparso su un forum hacker in Russia (il contenuto è stato postato da un ricercatore di sicurezza su Twitter – ndr) uno degli elementi utilizzati per rendere il ricatto più efficace è quello di agitare il rischio di una multa ai sensi del nuovo GDPR.
Nel posto, uno dei portavoce del gruppo di cyber-criminali cita un attacco portato a un’azienda da una “divisione” del gruppo dedicata ad attacchi di alto profilo. Nel testo critica le vittime che si rifiutano di pagare precisando che, in caso di mancato pagamento, avrebbero venduto le informazioni rubate o le avrebbero rese pubbliche.
Il tema non è nuovo: la maggior parte dei pirati informatici, infatti, non si limitano a crittografare i dati sui sistemi delle vittime, ma ne fanno una copia.
La novità è che la minaccia di rendere pubblici i dati fa leva non tanto sul danno reputazionale che potrebbe subire l’azienda, quanto la possibilità che l’attacco comporti l’attivazione del meccanismo sanzionatorio previsto dal nuovo regolamento europeo sulla protezione dei dati.
La logica, in pratica, è: “se non pagate noi, vi trovate a pagare 10 volte tanto al vostro governo”.
Anche se di primo acchito la cosa può far sorridere, non è escluso che la tecnica possa avere una certa presa sulle vittime, soprattutto nel caso in cui queste ultime dovessero avere la coscienza sporca per non aver predisposto misure di sicurezza adeguate per proteggere i dati in loro possesso.
Mar 04, 2024 0
Gen 23, 2024 0
Mar 17, 2023 0
Mag 02, 2022 0
Feb 07, 2025 0
Feb 06, 2025 0
Feb 05, 2025 0
Feb 04, 2025 0
Gen 30, 2025 0
Quando si parla di dati e di privacy, gli utenti si dicono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Gen 15, 2025 0
Gli ultimi giorni dell’anno sono da sempre...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Feb 07, 2025 0
Un bug critico e noto di Outlook è stato sfruttato...Feb 06, 2025 0
Silent Lynx, un gruppo APT di origine kazaka, è tornato...Feb 05, 2025 0
Il team di Threat Hunting della Zero Day Initiative di...Feb 04, 2025 0
Sophos ha completato l’acquisizione di Secureworks,...Feb 03, 2025 0
Meta ha annunciato di aver smantellato una campagna di...
2 thoughts on “Nuova tecnica ransomware: “pagateci, le multe del GDPR costano di più””