Aggiornamenti recenti Gennaio 31st, 2023 6:00 PM
Set 03, 2021 Marco Schiaffino In evidenza, Leaks, Malware, News, RSS, Scenario 0
La galassia dei pirati informatici somiglia sempre più a un’impresa commerciale basata sul concetto di franchising. A confermarlo sono i ricercatori di Cisco Talos, che hanno analizzato una serie di documenti che il gruppo Conti, specializzato in attacchi ransomware, fornisce ai suoi affiliati.
Il “playbook” usato dal gruppo di pirati informatici per istruire i suoi affiliati attraverso la formula ormai diffusissima del ransomware as a service è venuto alla luce in seguito a un leak a opera di un “collaboratore” scontento.
Il testo originale, scritto in russo, è stato tradotto dai ricercatori di Talos e il suo contenuto sintetizza in maniera estremamente efficace il modus operandi dei pirati informatici specializzati in attacchi ransomware alle aziende.
Oltre all’elenco di strumenti e software consigliati per violare i sistemi delle potenziali vittime, il documento contiene infatti una serie di suggerimenti che riguardano, in primo luogo, le strategie per scegliere il bersaglio iniziale dell’attacco.
I pirati, in questa prospettiva, suggeriscono di sfruttare LinkedIn per stilare un elenco dei dipendenti dell’azienda che possono avere privilegi di amministrazione o ruoli chiave nell’impresa.
Per quanto riguarda la parte tecnica, il manuale fornisce una serie di informazioni e tutorial video che consentono di portare un attacco anche a chi non ha grandi conoscenze tecniche, fornendo in pratica delle istruzioni “passo per passo” e l’indicazione delle vulnerabilità più indicate per violare i sistemi del bersaglio.
In particolare, gli exploit suggeriti sono quelli che fanno leva su vulnerabilità come Zerologon, PrintNightmare e l’immancabile EternaBlue.
Ciò che impressiona di più, però, è il dettaglio con cui vengono illustrate le procedure per utilizzare strumenti di hacking come Mimikatz e simili. SI tratta, in pratica, di una guida “for dummies” alla pirateria informatica.
Il materiale raccolto ed elaborato da Cisco Talos, ora a disposizione di chiunque, rappresenta uno strumento prezioso per tutti gli esperti di sicurezza per comprendere meglio le strategie di attacco utilizzate dai cyber criminali e predisporre le più opportune contromisure.
Gen 31, 2023 0
Gen 30, 2023 0
Gen 26, 2023 0
Gen 25, 2023 0
Gen 31, 2023 0
Gen 30, 2023 0
Gen 30, 2023 0
Gen 27, 2023 0
Gen 30, 2023 0
Experian ha pubblicato il Data Breach Industry Forecast, un...Gen 30, 2023 0
Yahoo è stato il brand più impersonato negli attacchi di...Gen 27, 2023 0
Trend Micro ha pubblicato il nuovo report Future/Tense:...Gen 26, 2023 0
Unit 42, il Threat Intelligence Team di Palo Alto Networks...Gen 23, 2023 0
L’Attack Surface Management comprende...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Gen 31, 2023 0
Kaspersky ha pubblicato una nuova ricerca denominata...Gen 31, 2023 0
Durante il down di Libero e Virgilio, gli attaccanti non...Gen 30, 2023 0
Il 2022 è stato un anno molto impegnativo per la...Gen 27, 2023 0
I ricercatori di Proofpoint hanno pubblicato un’analisi...Gen 27, 2023 0
I ricercatori di Akamai hanno pubblicato una Proof of...