Svizzera: probabilmente dati federali sensibili sul Darknet

Notizie brevi sulla sicurezza informatica B2B

Condividi post

All'inizio di novembre l'azienda svizzera di software Concevis è stata attaccata da un ransomware, tutti i server sono stati crittografati e i dati sono stati rubati. Il software viene utilizzato anche nelle amministrazioni pubbliche federali, cantonali e cittadine. Secondo Tagesanzeiger.ch i primi dati sono apparsi ora nella Darknet tramite un insider.

Oltre a Concevis AG, anche il Centro nazionale per la sicurezza informatica (NCSC) fornisce informazioni sugli attacchi informatici ai sistemi e su quali organi della Confederazione, dei Cantoni e delle città potrebbero essere colpiti poiché utilizzano le soluzioni software Concevis. La società stessa ha dichiarato di aver adottato misure immediate per scongiurare e contenere l'attacco. Nell'ambito di questo attacco i dati sui server dell'azienda sono stati rubati e crittografati. L’entità esatta del deflusso di dati è ancora oggetto di analisi in corso.

Primi dati sul dark web?

Secondo la NCSC tra i clienti di Concevis figurano anche diverse unità amministrative dell'Amministrazione federale. Secondo le conoscenze attuali, sulla lista dei clienti di Concevis figurano l'Ufficio federale della protezione della popolazione, l'Ufficio federale dello sviluppo territoriale, l'Ufficio federale di statistica, l'Ufficio federale dell'aviazione civile, l'Amministrazione federale delle contribuzioni e il Comando di formazione. Attualmente si sta chiarindo quali posizioni e dati siano specificamente interessati.

Secondo l' tagesanzeiger.ch A quanto pare l'amministrazione fiscale ha ora rivelato i primi frammenti dell'attacco al dark web. Un insider sconosciuto ha trovato i dati e ne ha condiviso alcuni estratti con la redazione di Tagi. Hanno lo scopo di mostrare informazioni altamente sensibili dai clienti statunitensi alle banche svizzere. Ciò probabilmente include anche il nome, il paese di residenza, il passaporto e il numero di conto.

Le fonti iniziali sospettano il ransomware Phobos

Il NCSC coordina ulteriori chiarimenti e misure all’interno dell’Amministrazione federale. È in contatto con la società Concevis nonché con le autorità giudiziarie e con le unità amministrative interessate dell'Amministrazione federale e a tempo debito informerà l'opinione pubblica sugli ulteriori accertamenti.

Secondo le informazioni del NZZ Si dice che il ransomware utilizzato per crittografare i sistemi Concevis sia Phobos. Forte Secondo un'analisi di Cisco Talos, il ransomware Phobos lo è un ulteriore sviluppo del ransomware Dharma/Crysis. Probabilmente questo fenomeno ha registrato solo sviluppi minimi da quando è stato osservato per la prima volta nel 2019.

Maggiori informazioni su NCSC.Admin.ch

 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più