Aggiornamenti recenti Luglio 11th, 2025 4:49 PM
Giu 12, 2020 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
Doppio attacco dei pirati informatici di EKANS, che questa volta hanno messo nel mirino due colossi industriali di caratura internazionale come Honda ed Enel, colpita domenica scorsa.
Il gruppo di cyber criminali, specializzati negli attacchi alle aziende, hanno utilizzato il solito ransomware, in grado di mettere K.O. i sistemi informatici delle aziende nel solito schema estorsivo per cui alle imprese viene chiesto un riscatto per decodificare i dati “presi in ostaggio”.
Stando a quanto riportano le agenzie, le due aziende sono riuscite a contrastare efficacemente l’attacco e ripristinare il funzionamento delle infrastrutture IT in tempi piuttosto rapidi. L’intera vicenda, però, dimostra il livello di professionalità e specializzazione raggiunto dai pirati informatici.
L’analisi di EKANS, infatti, dimostra l’analisi condotta da come gli autori del ransomware abbiano affinato le loro tecniche per colpire con precisione millimetrica le vittime. Il malware, distribuito probabilmente attraverso la compromissione di collegamenti RDP (Remote Desktop Protocol) integra una serie di funzioni estremamente particolari.
Come spiegano i ricercatori di Dragos nel loro report, EKANS è pensato specificatamente per colpire sistemi industriali e unisce caratteristiche mutuate da altri malware simili. Altri ricercatori hanno sottolineato come il malware utilizzi anche una serie di controlli incrociati, come l’analisi della rete in cui viene iniettato, per verificare di aver colpito il bersaglio giusto.
Allo stesso modo, il ransomware adotta una serie di tecniche per eliminare eventuali ostacoli alla sua attività, come terminare particolari processi attivi sulla macchina infetta, compresi alcuni che bloccano di fatto la produzione negli impianti.
Insomma: si tratta di una sorta di “specialista” che i suoi autori utilizzano per portare attacchi attentamente pianificati. In questo caso, Honda ed Enel sono riusciti a contrastarli. L’allerta per tutte le aziende del settore industriale, però, deve rimanere ai massimi livelli.
Lug 19, 2022 0
Lug 12, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Lug 11, 2025 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 11, 2025 0
I ricercatori di PCA Cybersecurity hanno individuato un set...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...