BlackCat, gruppo ransomware legato a Darkside: compromesse già 60 realtà in tutto il mondo
C'è un nuovo attore di minaccia nel panorama tecnologico, ma è una vecchia conoscenza: si tratta di BlackCat, che ha legami con la banda Darkside che aveva sferrato il colpo al gasdotto Colonial Pipeline
di Andrea Bai pubblicata il 21 Aprile 2022, alle 16:31 nel canale AppleL'FBI ha riscontrato che il gruppo ransomware BlackCat ha compromesso i sistemi informatici di almeno 60 organizzazioni in tutto il mondo nel periodo tra novembre 2021 e marzo 2022. Si apprende da una nota TLP:WHITE rilasciata nel corso della giornata di mercoledì, in coordinamento con la Cybersecurity and Infrastructure Security Agency.
L'avviso è parte di una serie di resoconti simili che illustrano le dinamiche e gli indicatori di compromissione legati alle varianti di ransomware identificate nel corso delle indagini dell'FBI. Le autorità federali statunitensi osservano che BlackCat è il primo gruppo ransomware ad utilizzare con successo RUST, un linguaggio di programmazione ad alta efficienza realizzato da Mozilla Foundation.
"Molti sviluppatori di BlackCat sono collegati a Darkside/Blackmatter, il che indica l'esistenza di reti estese ed esperienza con operazioni ransomware" ha sottolineato l'FBI. DarkSide è un nome piuttosto noto poiché è la mano dietro all'attacco che ha portato all'interruzione di servizio del gasdotto Colonial Pipeline a maggio del 2021.
L'FBI ha chiesto agli amministratori di rete che rilevano attività imputabili a BlackCat di condividere qualsiasi informazione correlata con la rispettova Cyber Squad locale dell'FBI. Tra le informazioni utili a supportare la ricerca e l'identificazione degli attori dietro tale minaccia vi sono "registri IP che mostrano le chiamate da indirizzi IP stranieri, indirizzi di wallet Bitcoin o Monero con identificativi di transazione, comunicazioni con gli attori delle minacce, il file decryptor e/o un file benigno come campione di file crittografato".
Le autorità hanno raccomandato, com'è ovvio in queste situazioni, di evitare di acconsentire a richieste di riscatto, poiché non v'è alcuna garanzia che ciò possa impedire attacchi futuri o la condivisione con terzi di dati rubati. L'FBI però riconosce anche il fatto che in alcune situazioni il pagamento del riscatto possa essere una scelta pressoché obbligata.










AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
Steam Controller: un ritorno in grande stile per il controller universale di Valve
Steam Frame, il visore SteamOS che porta tutta la libreria di Steam in realtà virtuale
Steam Machine, Valve ci riprova con le console da salotto: mini-PC compatto, gaming 4K e piattaforma aperta
Super Mario Galaxy - Il Film: disponibile il primo trailer ufficiale. In uscita nel 2026
In Giappone una donna sposa un personaggio creato con ChatGPT: 'Lui mi ascolta sempre'
Le batterie allo stato semi-solido arrivano sulle e-bike tra un mese: rivoluzione di un settore
Una sola iniezione per curare Alzheimer e depressione: il progetto del MIT entro 3 anni
European Democracy Shield: l'Europa arruola Big Tech e influencer per difendere la democrazia digitale
Peugeot Polygon Concept: la guida del futuro con sterzo elettronico
MSI aggiorna la gamma handheld: arrivano in Italia le nuove Claw 7 AI+ e A1M con prezzi da 399 euro
Mova 1000 in prova, il robot tagliaerba con il LiDAR che fa magie
Addio ai plugin Mi Piace e Commenta: il Facebook 'di una volta' non esiste più
Google e Qualcomm pronte a lanciare i PC Android: il chip sarà lo Snapdragon X Elite
Italia, nuove regole sul porno da oggi: la verifica dell'età resta un miraggio









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".