Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Ago 05, 2024 Stefano Silvestri Attacchi, Hacking, Intrusione, Malware, Minacce, News, Vulnerabilità 0
Il ransomware funziona perché è una tecnica altamente redditizia e continuerà a crescere, soprattutto con l’approccio mirato verso grandi aziende.
A suggerirlo è il rapporto di Zscaler ThreatLabz, secondo il quale una delle aziende Fortune 50 ha pagato un riscatto record di 75 milioni di dollari al gruppo ransomware Dark Angels.
Questa cifra dimostra quanto le grandi corporazioni siano disposte a pagare per riottenere l’accesso ai propri dati. E supera di gran lunga il precedente record di 40 milioni di dollari, pagato dall’assicuratore CNA dopo un attacco ransomware del gruppo Evil Corp.
I Dark Angels, un’operazione ransomware lanciata nel maggio 2022, seguono la strategia del “Big Game Hunting”. Questo approccio consiste nel prendere di mira poche aziende di altissimo valore piuttosto che molte aziende contemporaneamente per riscatti minori ma numerosi.
Secondo Zscaler ThreatLabz, i Dark Angels violano le reti aziendali, si muovono lateralmente fino a ottenere l’accesso amministrativo e rubano dati dai server compromessi. Quando ottengono l’accesso al controller di dominio Windows, distribuiscono il ransomware per crittografare tutti i dispositivi della rete .
Dark Angels utilizza crittografi Linux, evoluti dai precedenti crittografi Windows e VMware ESXi basati sul codice sorgente trapelato del ransomware Babuk. Questo crittografo Linux è stato impiegato da Ragnar Locker in un attacco su Johnson Controls, dove sono stati rubati 27 TB di dati aziendali e richiesti 51 milioni di dollari di riscatto.
Oltre al furto e alla crittografia dei dati, i Dark Angels gestiscono un sito di fuga di dati chiamato Dunghill Leaks, dove minacciano di divulgare le informazioni rubate se il riscatto non viene pagato.
Il caso più recente di un pagamento record di 75 milioni di dollari è stato confermato anche dalla società di intelligence sulle criptovalute Chainalysis, che ne ha parlato su X. Questo pagamento è stato fatto da un’azienda Fortune 50, che Zscaler non ha nominato, ma si sa che l’attacco è avvenuto all’inizio del 2024.
We can confirm that early this year we saw the largest ransomware payment ever at $75M. The “big game hunting” trend we discussed in our 2024 crime report – fewer attacks on larger targets with deeper pockets – is becoming more pronounced. https://t.co/Z0yvg3Zvp2 pic.twitter.com/4FsivojtA5
— Chainalysis (@chainalysis) July 30, 2024
Una delle possibili vittime è il gigante farmaceutico Cencora, che ha subito un attacco informatico nel febbraio 2024. Nonostante nessun gruppo ransomware abbia rivendicato l’attacco, il pagamento di un riscatto potrebbe spiegare il suo silenzio.
La strategia del Big Game Hunting, che secondo Chainalysis è sempre più utilizzata negli ultimi anni, si sta dimostrando particolarmente efficace. Anche perché molto più comodo per gli attaccanti focalizzarsi su poche (ma remunerative) aziende piuttosto che prendere di mira le vittime indiscriminatamente, delegando gran parte dell’attacco a reti di affiliati.
Sebbene machi la certezza che la vittima sia stata Cencora, di sicuro c’è che il successo di operazioni come quella dei Dark Angels evidenzia perché il ransomware rimane una minaccia persistente e in crescita per le grandi aziende. E la potenzialità di vedersi pagati ricchi riscatti continuerà a incentivare i criminali informatici a seguire questa strategia mirata.
Set 08, 2025 0
Ago 06, 2024 0
Apr 13, 2023 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
