Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Giu 12, 2020 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
Doppio attacco dei pirati informatici di EKANS, che questa volta hanno messo nel mirino due colossi industriali di caratura internazionale come Honda ed Enel, colpita domenica scorsa.
Il gruppo di cyber criminali, specializzati negli attacchi alle aziende, hanno utilizzato il solito ransomware, in grado di mettere K.O. i sistemi informatici delle aziende nel solito schema estorsivo per cui alle imprese viene chiesto un riscatto per decodificare i dati “presi in ostaggio”.
Stando a quanto riportano le agenzie, le due aziende sono riuscite a contrastare efficacemente l’attacco e ripristinare il funzionamento delle infrastrutture IT in tempi piuttosto rapidi. L’intera vicenda, però, dimostra il livello di professionalità e specializzazione raggiunto dai pirati informatici.
L’analisi di EKANS, infatti, dimostra l’analisi condotta da come gli autori del ransomware abbiano affinato le loro tecniche per colpire con precisione millimetrica le vittime. Il malware, distribuito probabilmente attraverso la compromissione di collegamenti RDP (Remote Desktop Protocol) integra una serie di funzioni estremamente particolari.
Come spiegano i ricercatori di Dragos nel loro report, EKANS è pensato specificatamente per colpire sistemi industriali e unisce caratteristiche mutuate da altri malware simili. Altri ricercatori hanno sottolineato come il malware utilizzi anche una serie di controlli incrociati, come l’analisi della rete in cui viene iniettato, per verificare di aver colpito il bersaglio giusto.
Allo stesso modo, il ransomware adotta una serie di tecniche per eliminare eventuali ostacoli alla sua attività, come terminare particolari processi attivi sulla macchina infetta, compresi alcuni che bloccano di fatto la produzione negli impianti.
Insomma: si tratta di una sorta di “specialista” che i suoi autori utilizzano per portare attacchi attentamente pianificati. In questo caso, Honda ed Enel sono riusciti a contrastarli. L’allerta per tutte le aziende del settore industriale, però, deve rimanere ai massimi livelli.
Lug 19, 2022 0
Lug 12, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...