Aggiornamenti recenti Marzo 23rd, 2026 4:20 PM
Gen 10, 2023 Marina Londei Attacchi, Malware, News, RSS 0
Anche i cybercriminali hanno un cuore: LockBit, un gruppo di attaccanti che offre ransomware as a service, si è scusato del suo attacco a SickKids pubblicando uno strumento per decriptare i sistemi colpiti. Le scuse pubbliche sono arrivate il 31 dicembre, 13 giorni dopo l’attacco. Uno dei membri del gruppo ha preso di mira l’ospedale violando le regole di LockBit, che vietano di attaccare organizzazioni sanitarie e causare problemi alla salute delle persone.

Il 18 dicembre l’ospedale si era ritrovato con diversi sistemi bloccati dal ransomware. Le linee telefoniche, il sito web e il sistema amministrativo sono andati fuori uso e sono rimasti inutilizzabili per quasi 11 giorni. Ciò ha causato numerosi ritardi nella gestione dei pazienti e nei risultati delle analisi di laboratorio.
La gang di cybercriminali ha fatto un passo indietro e si è scusata per l’attacco. Secondo quanto dichiarato dal gruppo, la colpa è di un loro partner che ha violato le regole attaccando un obiettivo sensibile. LockBit ha annunciato di aver bloccato l’attaccante e di averlo escluso dal loro programma di affiliazione. Subito dopo il gruppo ha rilasciato un tool per decriptare il ransomware, permettendo all’ospedale pediatrico di riprendere le normali attività.
Il gruppo offre il software di cifratura a una serie di affiliati, a cui fornisce poi il tool di decifrazione per entrare in possesso del contenuto dei file. Sono i partner che si occupano di attaccare gli obiettivi e, se il colpo va a segno e viene pagato il riscatto, il 20% del profitto entra nelle tasche di LockBit.

La decisione del gruppo è molto strana, visto che in passato è già accaduto che alcuni suoi partner e il gruppo stesso avessero attaccato ospedali o altri obiettivi sensibili. In quel caso LockBit non si è mai esposto sull’eticità dell’accaduto e non ha mai fornito tool per decriptare i sistemi, neanche quando è stato il gruppo in prima persona a sferrare l’attacco.
Sembra che dietro la scelta del gruppo ci sia soltanto una questione di moralità e non pressioni da parte dei governi. Si tratta in ogni caso di una fortunata eccezione ed è improbabile che accada di nuovo: gli attacchi ransomware sono una minaccia concreta e pericolosa.
Feb 16, 2026 0
Gen 05, 2026 0
Dic 18, 2025 0
Nov 19, 2025 0
Mar 23, 2026 0
Mar 19, 2026 0
Mar 18, 2026 0
Mar 17, 2026 0
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 17, 2026 0
Le più recenti ricerche di BeyondTrust, Miggo e Orca...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...
