Aggiornamenti recenti Dicembre 9th, 2025 10:15 AM
Ott 20, 2022 Marina Londei Attacchi, News 0
La polizia tedesca è riuscita a ottenere le chiavi di decrittazione di 150 vittime colpite dal ransomware DeadBolt. Insieme a Responders.NU, una compagnia che si occupa di risposta agli incidenti di cybersicurezza, la polizia ha recuperato le chiavi senza pagare il riscatto.
Il successo dell’operazione si deve a un metodo ideato dalla compagnia in grado di annullare la transazione di Bitcoin subito dopo aver ottenuto le chiavi, prima che il pagamento vada a buon fine.
Durante il pagamento vengono eseguite un gran numero di transazioni in Bitcoin ed è necessario un po’ di tempo perché si concludano. La compagnia, subito dopo aver ottenuto le chiavi di decrittazione, è riuscita ad annullare il trasferimento di denaro.
La polizia, sfruttando questo metodo, ha ottenuto le 150 chiavi prima che gli hacker si accorgessero di ciò che stava accadendo. Un numero basso rispetto ai 20.000 device colpiti dal Deadbolt, ma comunque soddisfacente. Per ogni dispositivo gli attaccanti avevano chiesto 0.05 Bitcoin, circa 1000 dollari.

Il ransomware colpisce i dispositivi NAS crittografando i dati contenuti in essi. In particolare, gli attaccanti dietro Deadbolt hanno preso di mira i NAS di QNAP, un produttore con sede a Taiwan. Gran parte dei clienti dell’azienda sono stati colpiti dal ransomware e non sono più riusciti ad accedere alla memoria condivisa.
DeadBolt ha iniziato a colpire i NAS di QNAP dallo scorso gennaio, sfruttando una vulnerabilità zero-day dei dispositivi. A febbraio ha cominciato ad attaccare anche i dispositivi di ASUSTOR, azienda filiale di ASUS.
In entrambi i casi la precauzione migliore è quella di scollegare i dispositivi dalla rete per evitare attacchi dall’esterno. Questa soluzione non è però sempre percorribile; si possono comunque seguire alcune buone pratiche, come cambiare le porte predefinite e, come sempre, mantenere aggiornato il firmware dei dispositivi.
Nel caso in cui uno dei NAS fosse colpito dal ransomware occorre spegnerlo e staccarlo subito dalla rete per evitare che infetti altri dispositivi.
Nov 19, 2025 0
Nov 04, 2025 0
Nov 03, 2025 0
Ott 31, 2025 0
Dic 09, 2025 0
Dic 08, 2025 0
Dic 04, 2025 0
Dic 03, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 09, 2025 0
React2Shell, una vulnerabilità di React che consente...
Dic 08, 2025 0
Nel periodo compreso tra il 29 novembre e il 5...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
