Aggiornamenti recenti Agosto 20th, 2025 12:52 PM
Lug 13, 2022 Redazione news News, RSS, Scenario 0
Abbiamo già parlato su Security info del fatto che a giugno il gruppo ransomware ALPHV, noto anche come BlackCat, ha introdotto un nuovo stile di estorsione. Ha infatti permesso a clienti e dipendenti di un hotel nell’Oregon, negli Stati Uniti, di verificare se i loro dati erano stati sottratti nell’attacco alla struttura.
Ora il gruppo si è spinto un ulteriore passo avanti, pubblicando un database interrogabile dei dati rubati alle vittime, inclusi credenziali e password, che contiene più di 100.000 documenti, come riporta la società di cybersicurezza Resecurity. I cyber criminali hanno pubblicato il seguente messaggio sul dark Web:
“Cari utenti del forum, vogliamo presentarvi il nostro archivio di leak con funzioni di ricerca.
Sulla nostra risorsa potrete sempre trovare rapidamente documenti (ID, DL, SSN), credenziali di accesso, password, informazioni riservate per nome della società e molto altro ancora!
Le informazioni importate nel sistema sono state acquisite dal nostro team dalle reti delle vittime reali. La ricerca può essere effettuata per nome del file/cartella, ma anche per contenuto (del file), comprese le immagini. Lo strumento troverà il testo riconosciuto nell’immagine, anche nel corpo di file PDF”.
Questa nuova strategia aggiunge ulteriore pressione sulle aziende vittime del ransomware affinché paghino il riscatto e facciano rimuovere i dati dal Web, perché altrimenti corrono il rischio di azioni legali contro di esse a causa della divulgazione dei dati.
Secondo quanto riporta BleepingComputer, anche il gruppo ransomware LockBit ha introdotto una versione ridisegnata del suo sito dedicato ai dati rubati che permette di fare ricerche sulle aziende colpite.
Benché la ricerca di LockBit si limiti a trovare le vittime per nome, facilita comunque l’individuazione di leak di aziende specifiche. Anche il gruppo specializzato nell’estorsione Karakurt offre un database interrogabile, ma i tentativi di BleepingComputer di utilizzare l’opzione hanno dimostrato che non funziona correttamente.
Ago 07, 2025 0
Lug 29, 2025 0
Lug 07, 2025 0
Lug 01, 2025 0
Ago 20, 2025 0
Ago 19, 2025 0
Ago 18, 2025 0
Ago 13, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 20, 2025 0
Il chatbot di assistenza clienti di Lenovo, chiamato Lena,...Ago 19, 2025 0
Il team di sicurezza della Python Software Foundation,...Ago 18, 2025 0
Nel corso di questa settimana il CERT-AGID ha rilevatoAgo 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...