Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

È probabile un ritorno di Lockbit
Notizie brevi sulla sicurezza informatica B2B

È di fondamentale importanza che Lockbit sia di nuovo visibile rapidamente. Presumibilmente le vittime sono meno disposte a pagare finché circolano voci secondo cui il gruppo non è più operativo. “Ora è noto che Lockbit, contrariamente alle sue stesse dichiarazioni, non cancella i dati rubati. Un motivo in più per tenere duro e non pagare in caso di ricatto. Hanno creato un nuovo sito di perdita di file .onion. Il gruppo sostiene che le autorità inquirenti hanno sfruttato una vulnerabilità PHP per la rimozione. Questa è una campagna di pubbliche relazioni. Lockbit vuole mettere in prospettiva i danni causati dall'abbattimento e mostrare forza...

Per saperne di più

Classificazione della rottura LockBit
Notizie brevi sulla sicurezza informatica B2B

Le forze dell'ordine europee e americane sono riuscite ad arrestare due membri del famigerato gruppo LockBit. Questo importante attacco contro il gruppo di ransomware rappresenta un significativo passo avanti nella lotta contro la criminalità informatica organizzata: LockBit è uno dei più noti gruppi di minaccia che, a differenza di molti suoi concorrenti, attacca sfacciatamente gli ospedali e le stesse infrastrutture critiche. Con l'arresto di due persone e le indagini in corso contro gli sviluppatori e i partner del gruppo, le forze dell'ordine inviano un messaggio chiaro agli altri operatori di malware: la criminalità informatica ha conseguenze significative. I gruppi criminali informatici sono sempre più esposti L'attuale arresto...

Per saperne di più

FBI, Europol, NCA: il gruppo APT LockBit distrutto!

Secondo le autorità, Europol, FBI e NCA britannica hanno smantellato il gruppo APT LockBit. Almeno ha sotto controllo tutti i siti di fuga di notizie nel darknet e probabilmente sta già distribuendo strumenti di decrittazione. Le autorità hanno addirittura utilizzato il sistema dei siti di fuga per distribuire informazioni e strumenti. Sembra troppo bello per essere vero: una rete globale di autorità come FBI, Eruopol, NCA e molte altre sono riuscite a sferrare un duro colpo al gruppo APT LockBit. Ufficialmente la rete del gruppo è stata smantellata, i server presi in consegna, i codici sorgente e i documenti confiscati e...

Per saperne di più

Commenti sulla rimozione della rete ransomware Hive
La rete di ransomware Hive è stata distrutta

Gli investigatori provenienti da Germania, Stati Uniti e Paesi Bassi hanno smantellato la rete globale di ransomware "Hive". I pubblici ministeri tedeschi hanno affermato che degli oltre 1.500 attacchi informatici alle organizzazioni in tutto il mondo, 70 attacchi erano in Germania. Gli esperti Kimberly Goody e John Hultquist hanno commentato la rete Hive e le probabili conseguenze della rimozione: "Nei nostri sondaggi sulla risposta agli incidenti del 2022, Hive è stata la più attiva di tutte le famiglie di ransomware osservate: Hive era responsabile di oltre il 15% degli attacchi ransomware responsabili a cui abbiamo risposto. Le persone colpite provengono da un gran numero di paesi. Il più grande…

Per saperne di più

FBI, BKA, Europol distruggono la rete di ransomware Hive
FBI, BKA, Europol distruggono la rete di ransomware Hive

L'FBI si è infiltrato segretamente nella rete Hive e, oltre ai server delle chiavi e alle chiavi di decrittazione, ha persino rilevato la pagina di fuga del gruppo Hive sul dark web. In tal modo, l'FBI, il BKA tedesco, la polizia del Baden-Württemberg e l'Europol hanno sventato richieste di riscatto per oltre 130 milioni di dollari USA. Il Dipartimento di Giustizia degli Stati Uniti ha annunciato che la sua campagna di interruzione durata un mese contro il gruppo di ransomware Hive ha ora dato i suoi frutti. Il gruppo ransomware è stato responsabile di oltre 1.500 vittime in oltre 80 paesi. Compresi ospedali, distretti scolastici, società finanziarie e infrastrutture critiche (KRITIS). L'azione è stata uno sforzo congiunto dell'FBI, del BKA tedesco, del...

Per saperne di più

Rete VPN gangster VPNLab.net chiusa dalle forze dell'ordine
Notizie brevi sulla sicurezza informatica B2B

Chiunque richiami la pagina VPNLab.net riceve solo un "Questo dominio è stato sequestrato" - Questa pagina è stata confiscata. Vari attacchi ransomware sono stati instradati e malware distribuiti tramite la rete VPN, come Ryuk. La speciale rete VPN con due server in cascata gestiti da oltre 12 forze dell'ordine internazionali nell'Operazione Cyborg. Lunedì 17.01.2022 gennaio XNUMX, gli investigatori del dipartimento di polizia di Hannover e dell'ufficio del pubblico ministero di Verden sono riusciti a mettere offline diversi server di VPNLab.net, da cui operano gruppi di criminali informatici (il cosiddetto "takedown"). Varie forze dell'ordine in tutto il mondo sono state coinvolte nell'operazione su larga scala...

Per saperne di più

Si dice che le autorità russe abbiano sciolto il gruppo REvil
Notizie brevi sulla sicurezza informatica B2B

Come riportato da Tageschau.de, le autorità russe affermano di aver rintracciato e annientato il gruppo di hacker REvil. Si dice che gli hacker del gruppo REvil siano dietro migliaia di attacchi ransomware, ad esempio contro il fornitore di servizi IT americano Kaseya e i suoi 40.000 clienti aziendali. Come riportato da Tageschau.de, gli Stati Uniti hanno chiesto alle autorità russe se le notizie sullo scioglimento del gruppo di hacker REvil fossero vere. Secondo le loro stesse dichiarazioni, gli investigatori russi hanno ora sciolto l'infrastruttura REvil. Il servizio segreto interno FSB ha annunciato che le attività illegali dei membri erano state stroncate. Durante le perquisizioni in 14 luoghi di residenza, denaro e attrezzature sono stati...

Per saperne di più

Sophos commenta l'arresto di Emotet
Notizie Sophos

"Il mondo sarà sicuramente un posto più sicuro ora che Emotet è stato temporaneamente neutralizzato, ma sfortunatamente non è la soluzione definitiva al problema. Sembra che il pesce grosso dietro l'operazione Emotet non sia stato catturato. Un commento di Chester Wisniewski, Principal Research Scientist di Sophos. È molto probabile che i sostenitori non scoperti creeranno una nuova infrastruttura e prima o poi riprenderanno le loro macchinazioni come al solito. Considerando gli enormi profitti associati alle loro passate attività di criminalità informatica, potrebbero anche scegliere di...

Per saperne di più