Aggiornamenti recenti Maggio 9th, 2025 9:40 AM
Nov 11, 2020 Marco Schiaffino Attacchi, Hacking, In evidenza, News, RSS, Scenario 0
Le strategie dei pirati informatici specializzati in attacchi ransomware continuano la loro deriva verso tecniche estorsive che superano la semplice “presa in ostaggio” di file e documenti attraverso la crittografia.
La nuova linea, inaugurata dal gruppo Maze attraverso l’uso della minaccia di pubblicare i dati in caso di rifiuto di pagamento da parte delle vittime, è stata adottata da molti altri gruppi di cyber criminali per “spolpare” le loro vittime.
Il gruppo legato al ransomware Ragnar Locker, però, è andato oltre. IL caso è quello relativo all’attacco a Campari, la società italiana che produce liquori e che ha subito recentemente un clamoroso attacco da parte dei pirati informatici.
In una prima fase, i Ragnar Locker hanno utilizzato una classica tecnica adottata da tutti i loro colleghi, lasciando la richiesta di riscatto (15 milioni di dollari) in un file memorizzato su uno dei server compromessi.
Per aumentare la pressione su Campari, però, hanno deciso di dare maggiore pubblicità all’attacco e lo hanno fatto in maniera davvero particolare.
Come ha riportato il giornalista Brian Krebs in un post sul suo blog (da cui è tratta ò’immagine qui sotto) i pirati hanno hackerato l’account Facebook di un professionista dell’intrattenimento e lo hanno usato per pubblicare un messaggio pubblicitario il cui contenuto ribadisce la minaccia: tutti i file sottratti saranno pubblicati se Campari non cede al ricatto.
Prima che Facebook notasse qualcosa di strano, l’insolito messaggio pubblicitario era stato visualizzato già da 7.000 utenti del social network.
La trovata conferma, se ancora ce ne fosse bisogno, il fatto che tra le conseguenze più gravi di un data breach figura, ancor prima che il possibile blocco dei sistemi, la diffusione di notizie riservate e segreti industriali.
C’è bisogno di altro per spiegare alle aziende l’importanza dell’adozione di sistemi di crittografia e protezione dei documenti sensibili? Speriamo di no.
Mag 06, 2025 0
Apr 17, 2025 0
Mar 24, 2025 0
Mar 21, 2025 0
Mag 09, 2025 0
Mag 08, 2025 0
Mag 07, 2025 0
Mag 07, 2025 0
Mag 06, 2025 0
Le minacce informatiche continuano a evolversi e, anche se...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 09, 2025 0
Qualche giorno fa i ricercatori di Aikido hanno individuato...Mag 08, 2025 0
Pochi giorni fa la CISA, in collaborazione con l’FBI,...Mag 07, 2025 0
Una vulnerabilità di Langflow sta venendo attivamente...Mag 07, 2025 0
Samsung MagicINFO è una piattaforma di gestione...Mag 06, 2025 0
Le minacce informatiche continuano a evolversi e, anche se...