Aggiornamenti recenti Marzo 20th, 2023 9:30 AM
Ott 20, 2022 Marina Londei Attacchi, News 0
La polizia tedesca è riuscita a ottenere le chiavi di decrittazione di 150 vittime colpite dal ransomware DeadBolt. Insieme a Responders.NU, una compagnia che si occupa di risposta agli incidenti di cybersicurezza, la polizia ha recuperato le chiavi senza pagare il riscatto.
Il successo dell’operazione si deve a un metodo ideato dalla compagnia in grado di annullare la transazione di Bitcoin subito dopo aver ottenuto le chiavi, prima che il pagamento vada a buon fine.
Durante il pagamento vengono eseguite un gran numero di transazioni in Bitcoin ed è necessario un po’ di tempo perché si concludano. La compagnia, subito dopo aver ottenuto le chiavi di decrittazione, è riuscita ad annullare il trasferimento di denaro.
La polizia, sfruttando questo metodo, ha ottenuto le 150 chiavi prima che gli hacker si accorgessero di ciò che stava accadendo. Un numero basso rispetto ai 20.000 device colpiti dal Deadbolt, ma comunque soddisfacente. Per ogni dispositivo gli attaccanti avevano chiesto 0.05 Bitcoin, circa 1000 dollari.
Il ransomware colpisce i dispositivi NAS crittografando i dati contenuti in essi. In particolare, gli attaccanti dietro Deadbolt hanno preso di mira i NAS di QNAP, un produttore con sede a Taiwan. Gran parte dei clienti dell’azienda sono stati colpiti dal ransomware e non sono più riusciti ad accedere alla memoria condivisa.
DeadBolt ha iniziato a colpire i NAS di QNAP dallo scorso gennaio, sfruttando una vulnerabilità zero-day dei dispositivi. A febbraio ha cominciato ad attaccare anche i dispositivi di ASUSTOR, azienda filiale di ASUS.
In entrambi i casi la precauzione migliore è quella di scollegare i dispositivi dalla rete per evitare attacchi dall’esterno. Questa soluzione non è però sempre percorribile; si possono comunque seguire alcune buone pratiche, come cambiare le porte predefinite e, come sempre, mantenere aggiornato il firmware dei dispositivi.
Nel caso in cui uno dei NAS fosse colpito dal ransomware occorre spegnerlo e staccarlo subito dalla rete per evitare che infetti altri dispositivi.
Mar 20, 2023 0
Mar 17, 2023 0
Mar 17, 2023 0
Mar 16, 2023 0
Mar 16, 2023 0
Mar 14, 2023 0
Mar 13, 2023 0
Mar 10, 2023 0
Mar 20, 2023 0
L’affermazione del lavoro ibrido e remoto ha...Mar 17, 2023 0
Il team Security Intelligence di Microsoft ha recentemente...Mar 17, 2023 0
Akamai ha pubblicato un nuovo report della serie State of...Mar 17, 2023 0
Nuove regolamentazioni all’orizzonte: dopo il GDPR,...Mar 16, 2023 0
Trend Micro ha diffuso i risultati della nuova ricerca What...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 16, 2023 0
Mandiant, insieme al team Product Security e Incident...Mar 14, 2023 0
GitGuardian ha pubblicato il nuovo report The State of...Mar 13, 2023 0
Palo Alto Networks ha pubblicato il report State of...Mar 13, 2023 0
IBM Security ha organizzato nella cornice del Made di...Mar 10, 2023 0
I ricercatori di HYAS Labs hanno dimostrato un attacco...