Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Giu 15, 2022 Redazione news Attacchi, News, RSS 0
Il gruppo ransomware ALPHV, noto anche come BlackCat, ha introdotto un nuovo stile di estorsione permettendo a clienti e dipendenti di un hotel nell’Oregon, negli Stati Uniti, di verificare se i loro dati sono stati sottratti nell’attacco alla struttura.
La nuova strategia è stata scoperta dall’analista di Emsiosoft Brett Callow, che lo ha condiviso con BleepingComputer. Normalmente in un attacco ransomware i pirati criptano i file della vittima e chiedono un riscatto per renderli nuovamente accessibili. Prima di farlo, però, li rubano, minacciando anche l’azienda di diffonderli nel caso non paghi.
Per fare ulteriore pressione per ottenere il riscatto, usano spesso altre strategie, come pubblicare parte dei dati o mandare email a clienti e dipendenti avvisandoli che i loro dati sono stati rubati. ALPHV ha invece scelto una strada nuova.
La gang dichiara di aver rubato 112 GB di dati a un hotel statunitense, inclusi quelli di 1500 dipendenti. Invece di pubblicarli sulla rete Tor come viene fatto di solito, ha però creato un sito Internet in chiaro dedicato in cui clienti e dipendenti della struttura possono verificare se sono stati sottratti i loro dati.
Mentre i dati dei clienti contengono solo i loro nomi e i dettagli del soggiorno, quelli dei dipendenti includono informazioni sensibili. Oltre ai nomi ci sono per esempio numeri di telefono, indirizzi email, data di nascita e l’importantissimo Social Security Number.
Quest’ultimo è un codice di 9 cifre che viene assegnato a singoli cittadini americani e viene anche utilizzato come strumento per identificare univocamente le persone fisiche. Il sito su cui i dati sono stati resi pubblici è consultabile da chiunque e indicizzabile dai motori di ricerca, esponendo ancora di più le vittime.
Lo scopo di questa strategia è di spaventare dipendenti e ospiti dell’albergo in modo che facciano pressione sull’hotel per pagare il riscatto per far chiudere il sito. Secondo Brett Callow, però, è da vedere se questa nuova strategia avrà successo. Nel caso potrebbe diventare di uso comune.
Apr 22, 2024 0
Apr 19, 2024 0
Apr 16, 2024 0
Mar 28, 2024 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...