Lockbit attacca il porto di Lisbona

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Il porto di Lisbona fa parte dell'infrastruttura critica del Portogallo. È stato ora rivelato che Lockbit ha violato i sistemi di controllo del porto e ora chiede un riscatto di 1,5 milioni di dollari.

Già a Natale, il gruppo di ransomware LockBit ha lanciato un attacco informatico contro l'amministrazione del porto di Lisbona (APL), il terzo porto più grande del Portogallo. Secondo il governo portoghese, il porto fa parte dell'infrastruttura critica del Portogallo. Sebbene il porto di Lisbona sia solo il terzo più grande del paese, è uno dei porti più importanti d'Europa grazie alla sua posizione strategica e ai suoi servizi per navi da carico, container e da crociera.

Hack riuscito - porta ancora in funzione

L'operatore del porto di Lisbona ha tempo fino al 18.01.2023 gennaio 2 per pagare il riscatto (Immagine: BXNUMXB-CS).

Il sito web della società APL non è attualmente disponibile. Tuttavia, c'è stato un breve messaggio di APL tramite i media locali. In esso, l'operatore ha assicurato che, sebbene una persona sia stata vittima dell'attacco, il funzionamento del porto non sarebbe stato così gravemente compromesso da dover essere chiuso.

L'operatore APL non ha annunciato altro sull'attacco LockBit, ma è chiaro che si tratta di un attacco con ransomware. Estratti dei dati di APL possono essere trovati sulla pagina delle perdite di Lockbit. Lì puoi vedere screenshot di documenti. LockBit afferma che sono rapporti finanziari, audit, budget, contratti, informazioni sul carico, registri delle navi e dettagli dell'equipaggio. Dovrebbero essere incluse anche la documentazione del porto e varie corrispondenze e-mail. Gli screenshot possono essere visti nella pagina dei leak, ma la loro autenticità è ovviamente aperta.

Il classico conto alla rovescia sulla pagina delle perdite indica che LockBit prevede di rilasciare i dati il ​​18 gennaio 2023 a meno che non venga pagato. Come sempre, le aziende ricattate hanno anche la possibilità di estendere il conto alla rovescia di 1.000 ore per $ 24.

Ricattatore LockBit con una coscienza?

L'ospedale pediatrico attaccato a Toronto riceve gratuitamente il software di decrittazione (Immagine: B2B-CS).

Quasi contemporaneamente all'attacco al porto di Lisbona, un altro gruppo ha attaccato un ospedale pediatrico a Toronto, in Canada, utilizzando il ransomware LockBit. In qualità di cosiddetto partner affiliato, il gruppo ha utilizzato il ransomware e l'infrastruttura di LockBit. Per questo, i gruppi più piccoli danno una certa somma a LockBit. Ma anche con questo programma di affiliazione per cyber gangster, sembra esserci una sorta di accordo. Probabilmente afferma che certe istituzioni non devono essere attaccate. Ciò include gli ospedali per bambini.

L'ospedale pediatrico riceve assistenza gratuita per la decrittazione

LockBit si è scusato per l'attacco, ha espulso il partner affiliato dal programma partner cybergangster e ha consegnato le chiavi di crittografia all'ospedale. Il seguente testo può essere trovato nella pagina della fuga: “Ci scusiamo sinceramente per l'attacco a sikkids.ca e stiamo restituendo il decryptor gratuitamente. L'affiliato che ha attaccato questo ospedale ha infranto le nostre regole, è bloccato e non fa più parte del nostro programma di affiliazione".

Rosso./sel

 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

[starbox id=USER_ID] <🔎> ff7f00