Aggiornamenti recenti Gennaio 15th, 2025 2:00 PM
Mag 02, 2022 Redazione news Attacchi, News, RSS 0
Come sottolinea Malwarbyte Labs, alcuni cyber criminali rendono ancora più precaria l’idea che le vittime possano in qualche modo fidarsi di chi sferra attacchi ransomware. In particolare il malware Onyx (una variante del ransomware Chaos) distrugge i file più grandi di 2MB invece di criptarli.
Così, anche se le vittime decidono di pagare il riscatto, non possono recuperarli. Alcuni analisti pensano che possa trattarsi di un fatto accidentale ma, che i pirati lo abbiano fatto per scelta o meno, moltissimi file di chi ha subito l’attacco vanno perduti.
Originariamente gli autori di attacchi ransomware tendevano a rispettare una sorta di codice d’onore dando le chiavi di decrittazione a chi pagava. La logica era che, se si fosse sparsa la voce che non si potevano comunque recuperare i file, questo avrebbe incentivato le future vittime a non pagare il riscatto.
Con l’evolversi delle operazioni di ransomware sono poi arrivate le “doppie minaccie“, ossia la strategia di sottrarre i dati prima della criptazione, così, se l’azienda si rifiuta di pagare, i cyber criminali possono minacciare di renderli pubblici. Inizialmente però, rimaneva il concetto che ci si potesse fidare di riavere i propri documenti a fronte del pagamento.
Già nel 2020 gang di ransomware come Maze, Sodinokibi, Conti e altre hanno iniziato a pubblicare i dati rubati anche dopo il pagamento del riscatto. Iniziava a delinearsi lo scenario che pagare non offra benefici.
Nel 2021, secondo Forbes, solo l’8% delle vittime che ha pagato il riscatto ha riottenuto i propri dati. Nel 2022, ogni aspettativa di potersi “fidare” dei gruppi di ransomware è svanita. Ci si può anzi aspettare che le estorsioni continuino dopo il pagamento.
Dic 17, 2024 0
Dic 06, 2024 0
Dic 04, 2024 0
Dic 02, 2024 0
Gen 15, 2025 0
Gen 13, 2025 0
Gen 13, 2025 0
Gen 09, 2025 0
Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo della...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Gen 15, 2025 0
Un bug presente nel flusso di autenticazione degli account...Gen 13, 2025 0
I ricercatori di Check Point Research hanno studiato una...Gen 13, 2025 0
Nel corso della settimana, il CERT-AGID ha rilevato e...Gen 09, 2025 0
Di recente è emersa una nuova campagna di phishing che...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...