Il malware Tardigrade prende di mira le aziende biotecnologiche

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Il malware polimorfico inizia a rubare dati dopo l'attacco ransomware. Il malware Tardigrade prende sempre più di mira le aziende biotecnologiche.

Le aziende biotecnologiche dovrebbero monitorare le loro reti di produzione, molte delle quali sono utilizzate per produrre farmaci o vaccini critici, alla ricerca di segni di un sofisticato attacco di furto di proprietà intellettuale scoperto di recente. Secondo il Bioeconomy Information Sharing and Analysis Center (BIO-ISAC), gli attacchi noti come tardigradi si stanno diffondendo in tutto il settore. Il malware è altamente configurabile, si adatta all'ambiente che infetta ed è in grado di agire autonomamente se interrotto dal server di comando e controllo degli aggressori.

Malware Tardigrade è altamente configurabile

BioBright, membro di BIO-ISAC, ha indagato sugli attacchi a due strutture in primavera e ottobre. Entrambi hanno inizialmente segnalato attacchi ransomware sulle rispettive reti. Questa è una pratica insolita data la natura rumorosa degli attacchi ransomware, che è in netto contrasto con la furtività intrinseca del malware.BIO-ISAC ha rilasciato alcuni dettagli tecnici questa settimana, rilevando che gli attacchi sono in corso. Le imprese biotecnologiche, in particolare, sono quindi chiamate a prestare particolare attenzione.

Le aziende biotecnologiche devono stare attente

"Questo attacco mostra la creatività e gli enormi sforzi degli aggressori per attaccare obiettivi industriali in molteplici modi: da un lato con un elemento distruttivo sotto forma di attacchi ransomware, dall'altro con un attacco abilmente camuffato per rubare proprietà intellettuale come la ricerca risultati e segreti di produzione ", spiega Max Rahner, direttore delle vendite DACH dello specialista della sicurezza informatica industriale Claroty. “Fortunatamente, la consapevolezza della sicurezza informatica industriale è relativamente elevata nella biotecnologia, anche a causa dei numerosi requisiti di conformità. Eppure gli aggressori hanno avuto successo. C'è da temere che anche altri settori vengano attaccati in modo simile, in cui il livello di sicurezza e trasparenza nei propri sistemi non è ancora così pronunciato, con conseguenze potenzialmente gravi".

Altro su Claroty.com

 


A proposito di Claroty

Claroty, la società di sicurezza informatica industriale, aiuta i suoi clienti globali a scoprire, proteggere e gestire le proprie risorse OT, IoT e IIoT. La piattaforma completa dell'azienda si integra perfettamente con l'infrastruttura e i processi esistenti dei clienti e offre un'ampia gamma di controlli di sicurezza informatica industriale per la trasparenza, il rilevamento delle minacce, la gestione dei rischi e delle vulnerabilità e l'accesso remoto sicuro, con un costo totale di proprietà notevolmente ridotto.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più