Aggiornamenti recenti Ottobre 29th, 2025 2:50 PM
Lug 07, 2025 Marina Londei Attacchi, In evidenza, News, RSS 0
Da giovedì scorso Ingram Micro sta soffrendo per via di un’estesa interruzione di servizio e ora è stato reso noto che il problema è stato causato da un attacco ransomware.
Il sito web del gigante IT operante nel mondo del B2B è andato offline e migliaia di clienti hanno segnalato l’impossibilità di concludere gli ordini. Come riportato inizialmente da Bleeping Computer, la causa del problema sarebbe un cyberattacco: i dipendenti della compagnia hanno trovato note di riscatto nei propri dispositivi associate al ransomware SafePay.

In un comunicato ufficiale, Ingram Micro ha confermato le rivelazioni della testata. “Ingram Micro ha recentemente identificato un ransomware su alcuni dei suoi sistemi interni” si legge nella dichiarazione. “Subito dopo essere venuta a conoscenza del problema, l’azienda ha preso provvedimenti per proteggere l’ambiente in questione, tra cui la messa offline proattiva di alcuni sistemi e l’implementazione di altre misure di mitigazione. L’azienda ha inoltre avviato un’indagine con l’assistenza di importanti esperti di cybersicurezza e ha informato le forze dell’ordine. Ingram Micro sta lavorando assiduamente per ripristinare i sistemi interessati in modo da poter elaborare e spedire gli ordini, e l’azienda si scusa per i disagi che questo problema sta causando ai suoi clienti, ai partner venditori e ad altri“.
Le fonti contattate da Bleeping Computer ritengono che gli attaccanti siano riusciti a entrare nei sistemi usando GlobalProtect VPN di Palo Alto Networks. La compagnia di sicurezza informatica ha contattato la testata per comunicare che sta analizzando la situazione per verificare le affermazioni pubblicate. “I cyberattaccanti tentano regolarmente di sfruttare credenziali rubate o configurazioni di rete errate per ottenere l’accesso ai sistemi tramite gateway VPN” ha aggiunto Palo Alto Networks.
Nessuna vera conferma quindi sulla modalità di accesso degli attaccanti, almeno per ora. Al momento il sito web della compagnia è ancora irraggiungibile e non è possibile effettuare nuovi ordini.
Ott 21, 2025 0
Ott 17, 2025 0
Ott 13, 2025 0
Ott 06, 2025 0
Ott 29, 2025 0
Ott 28, 2025 0
Ott 27, 2025 0
Ott 27, 2025 0
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 27, 2025 0
Nel periodo compreso tra il 18 e il 24 ottobre,...
Ott 24, 2025 0
Il Pwn2Own di ottobre, tenutosi a Cork, in Irlanda, si...
