Phantom Squad e REvil sono tornati?

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Di particolare interesse, secondo Radware, è il fatto che i gruppi ransomware DoS (RDoS) stanno diventando sempre più sofisticati e sofisticati e lanciano attacchi sempre più complessi. Ci sono prime indicazioni che Phantom Squad e REvil siano di nuovo attivi.

Negli ultimi mesi, i ricercatori di Radware hanno osservato un aumento significativo dell'attività DDoS in tutto il mondo. Le tattiche, le tecniche e le procedure (TTP) impiegate da diversi gruppi si stanno evolvendo, minacciando le aziende target negli Stati Uniti, in Asia e in Europa.

La squadra fantasma è tornata?

Dopo una pausa di cinque anni, è stata diffusa una nuova lettera di ransomware, la cui analisi mostra che ha le caratteristiche tipiche del gruppo Phantom Squad RDoS. Il 22 maggio 2022 è emersa una lettera di ransomware quasi identica a quella utilizzata nelle campagne RDoS Phantom Squad del 2017. L'unica differenza tra la lettera del 2017 e l'attuale versione del 2022 è che il gruppo di minacce ha una sezione aggiuntiva che fornisce gli indirizzi IP e i nomi di dominio degli obiettivi previsti. Secondo Radware, finora è emersa solo una lettera di questo tipo, senza segnalazioni o segnalazioni di guasti o attacchi dimostrativi alle vittime prese di mira.

Anche REvil è di nuovo attivo

Allo stesso tempo, un gruppo che si spaccia per REvil ha ripreso la sua campagna di attacchi RDoS utilizzando richieste di inondazione HTTPS. A differenza di Phantom Squad, questo gruppo non solo minaccia, ma provoca anche danni. Prima invia alla vittima presa di mira una nota di riscatto di avvertimento e poi procede a tattiche più avanzate. Ciò include l'incorporamento della richiesta di riscatto nel payload dell'attacco. Il gruppo conduce attacchi crittografati a livello di applicazione ad alta frequenza (diversi milioni di richieste al secondo). Questi attacchi durano circa cinque minuti e contengono messaggi incorporati nell'URL della richiesta. Il gruppo che finge di essere REvil è stato anche visto usare Twitter l'anno scorso per fare ulteriore pressione sulle loro vittime.

Daniel Smith, Head of Research per il gruppo Cyber ​​Threat Intelligence di Radware, commenta: “I gruppi RDoS che si atteggiano a Phantom Squad e REvil sembrano prendere di mira organizzazioni in Europa, Stati Uniti e Asia. Sebbene la campagna Phantom Squad del 2017 non abbia comportato alcun attacco DDoS effettivo, consigliamo comunque alle aziende di essere vigili".

Altro su Radware.com

 


A proposito di Radware

Radware (NASDAQ: RDWR) è un leader globale nelle soluzioni di distribuzione delle applicazioni e sicurezza informatica per data center virtuali, cloud e software-defined. Il pluripremiato portafoglio dell'azienda protegge l'infrastruttura IT e le applicazioni critiche dell'intera azienda e ne garantisce la disponibilità. Più di 12.500 clienti aziendali e carrier in tutto il mondo beneficiano delle soluzioni Radware per adattarsi rapidamente agli sviluppi del mercato, mantenere la continuità aziendale e massimizzare la produttività a basso costo.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più