Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Rapporto ransomware: LockBit di gran lunga il più attivo

Come nei mesi precedenti, LockBit è rimasto di gran lunga il ransomware più attivo ad agosto. Solo allora segue la triplice estorsione: l'attacco con DDoS oltre alla crittografia e al ricatto. Almeno questo è ciò che mostra l'attuale rapporto sul ransomware di agosto di Malwarebytes. Il team di intelligence sulle minacce di Malwarebytes ha attribuito 2022 attacchi al gruppo ransomware nell'agosto 62 (rispetto ai 61 attacchi nel luglio 2022 e ai 44 attacchi nel giugno 2022). Per REvil, tuttavia, Malwarebytes ha notato solo un attacco ad agosto. RansomEXX segnala la sua prima vittima in quattro mesi e Snatch segnala dopo 40 giorni...

Per saperne di più

Ricompensa di 10 milioni di dollari per i "Fab Five" della banda Conti.
Ricompensa di 10 milioni di dollari per i "Fab Five" della banda Conti.

Gli Stati Uniti offrono "fino a 10 milioni di dollari" in ricompense per informazioni sulla banda Conti e per aver catturato i "Fab Five" dietro Conti. Dietro il nome Conti c'è una nota banda di ransomware, più precisamente una cosiddetta banda di ransomware-as-a-service (RaaS). Nel modello di business criminale RaaS, la parte della creazione del codice ransomware, l'estorsione e l'accettazione dei pagamenti per estorsione dalle vittime disperate è gestita da un gruppo ristretto, mentre gli attacchi stessi sono eseguiti da un "team" di membri vagamente assemblato. E questi di solito non vengono scelti per le loro capacità di programmare malware, ma...

Per saperne di più

Rapporto ransomware: vecchie conoscenze con LockBit, Karakurt, Black Basta, ALPHV

Malwarebytes pubblica il rapporto sui ransomware di giugno. Come nel mese precedente, LockBit rimane di gran lunga il ransomware più diffuso. Poi vengono Ma ci sono anche nuovi sviluppi. Karakurt, Black Basta, ALPHV o BlackCat. Il Malwarebytes Threat Intelligence Team ha attribuito 44 attacchi al gruppo ransomware LockBit nel giugno 2022 (rispetto ai 73 attacchi nel maggio 2022). LockBit è stato seguito a giugno da Karakurt con 27 attacchi, Black Basta con 18 attacchi e ALPHV (alias BlackCat) con 15 attacchi. Conti non occupa più un posto nell'analisi di giugno...

Per saperne di più

Conti, LockBit, Black Basta, ALPHV & Co: rapporto ransomware

Malwarebytes ha compilato un rapporto sui ransomware per maggio 2022. Ci sono anche Conti, LockBit & Co. Sfortunatamente, anche i nuovi arrivati ​​come BlackBasta e ALPHV stanno ottenendo sempre più successo con i loro attacchi. Con 73 attacchi ransomware, secondo l'analisi del Malwarebytes Threat Intelligence Team, LockBit è stato di gran lunga il ransomware più diffuso nel maggio 2022. Seguono Black Basta con 22 attacchi, ALPHV con 15 attacchi, Hive con 14 attacchi e Mindware con 13 attacchi. attacchi. Conti, invece, è arrivato solo sesto a maggio – Malwarebytes ha scritto al gruppo ransomware…

Per saperne di più

Conti ransomware: 40 organizzazioni hackerate in un mese
Notizie brevi sulla sicurezza informatica B2B

Come riporta BleepingComputer, il sindacato del crimine informatico di Conti sta alimentando una delle operazioni di ransomware più aggressive ed è così ben organizzato che loro e i partner sono stati in grado di hackerare più di 40 aziende in poco più di un mese. I ricercatori di sicurezza hanno chiamato in codice la campagna di hacking ARMattack e l'hanno descritta come una delle "più prolifiche" ed "estremamente efficaci" del gruppo. Campagna ARMattack In un rapporto condiviso con BleepingComputer, i ricercatori della società di sicurezza informatica Group-IB affermano che una delle "campagne più produttive" di Conti dell'anno scorso si è svolta tra il 17 novembre e il 20 dicembre 2021. Hanno scoperto la baldoria di hacking durata mesi di...

Per saperne di più

BlackBasta è probabilmente dietro l'attacco ransomware a Sixt
Notizie brevi sulla sicurezza informatica B2B

Come riporta Spiegel.de, il nuovo gruppo di aggressori BlackBasta è probabilmente dietro l'attacco ransomware alla società di autonoleggio Sixt. Secondo una ricerca di Heise.de, il nuovo gruppo sembra essere uno spin-off o un'acquisizione da parte dei dipendenti del Gruppo Conti, che probabilmente si è sciolto. L'attività di estorsione ransomware rimane una delle più redditizie. Ma a un certo punto dovrà arrivare la grande invenzione contro gli attacchi ransomware, perché stanno aumentando a dismisura. I media difficilmente riescono a tenere il passo con i rapporti. La società di autonoleggio Sixt è stata già vittima di un attacco ransomware all'inizio di maggio 2022. Sixt: attacco notato in anticipo In un comunicato stampa, Sixt...

Per saperne di più

USA: taglia di 10 milioni di dollari per i membri del gruppo Conti  
Notizie brevi sulla sicurezza informatica B2B

I membri del gruppo Conti hanno fatto molti soldi con le estorsioni ransomware. Ora sostengono anche la guerra di aggressione della Russia. Il Dipartimento di Stato degli Stati Uniti offre ora una taglia di 10 milioni di dollari per i membri di spicco del gruppo. Ci dovrebbe essere una ricompensa fino a $ 5 milioni per altre informazioni. Il Dipartimento di Stato degli Stati Uniti offre una ricompensa fino a 10 milioni di dollari per informazioni che portino all'identificazione e/o alla localizzazione di individui con posizioni di leadership chiave nel gruppo criminale organizzato transnazionale della variante del ransomware Conti. Inoltre, il Ministero sta fissando una ricompensa fino a 5...

Per saperne di più

2021: i pagamenti ransomware raggiungono un nuovo record

I pagamenti di ransomware hanno raggiunto un nuovo record nel 2021 poiché sempre più dati vengono offerti sul dark web. Un recente studio dell'Unità 42 di Palo Alto Networks mostra una richiesta media di riscatto in aumento del 144% a 2,2 milioni di dollari, un pagamento medio in aumento del 78% a 541.010 dollari. I pagamenti di ransomware hanno raggiunto nuovi record nel 2021, poiché i criminali informatici si rivolgono sempre più a siti di fughe di informazioni sul dark web. Minacciando di rilasciare dati sensibili, fanno pressione sulle loro vittime per fargliela pagare. Lo riferisce l'Unità 42 di Palo Alto Networks (NASDAQ: PANW), in tutto il mondo...

Per saperne di più

Rapporto: quando i gruppi di ransomware combattono tra loro.

Un attacco ransomware è sufficiente per la maggior parte delle aziende come limite. Ma due alla volta è uno scenario da apocalisse, anche se piuttosto eccitante per i professionisti della sicurezza. Sophos ha dato un'occhiata più da vicino al raro caso, che è anche uno scontro tra tattiche ransomware moderne e tradizionali. Sophos rilascia la sua ricerca su un doppio attacco ransomware in cui una richiesta di riscatto degli operatori di ransomware Karma è stata crittografata 24 ore dopo dal gruppo Conti. Conti, un'altra comunità di ransomware, operava contemporaneamente sulla rete infetta. Il gruppo Karma incontra il gruppo Conti nella stessa rete Gli analisti Sophos disegnano nel dettaglio il duplice attacco in…

Per saperne di più

Il gruppo di ransomware Conti si smonta in una disputa 
Il gruppo di ransomware Conti si smonta in una disputa

Secondo gli esperti, negli ultimi anni Conti ha già estorto 2,5 miliardi di dollari con ransomware. Ora è chiaro: il gruppo ha sede in Russia e ha sostenuto internamente la guerra di aggressione russa. Tuttavia, alcuni ucraini o oppositori della guerra probabilmente lavoravano nel gruppo e non erano d'accordo. Adesso sono trapelate chat e codici e, secondo gli esperti, anche il gioiello della corona: il codice sorgente. Probabilmente non è un caso che i dati con 60.000 chat interne del gruppo Conti siano trapelati a un ricercatore di sicurezza ucraino. Secondo le prime dichiarazioni, nel...

Per saperne di più