MSI finisce tra le vittime della banda ransomware Money Message
Il produttore taiwanese colpito da una banda ransomware da poco presente sulle scene. Il riscatto richiesto sarebbe di 4 milioni di dollari per evitare la pubblicazione di 1,5TB di dati
di Andrea Bai pubblicata il 07 Aprile 2023, alle 11:01 nel canale SicurezzaMSI
Il produttore taiwanese MSI sembra essere finito tra le vittime della banda ransomware nota con il nome di "Money Message": il nome della società si trova infatti all'interno del portale dove il gruppo ransomware pubblica e condivide informazioni e dati sottratti ai suoi bersagli.
In relazione a MSI, Money Message ha pubblicato le schermate di quelli che sembrerebbero essere database e file CTMS e ERP del produttore taiwanese, contenenti inoltre codice sorgente dei software, chiavi private e firmware BIOS.

Fonte: Bleeping Computer
Il gruppo ransomware minaccia ora di pubblicare tutte le informazioni e i dati in suo possesso nel giro di cinque giorni, a meno che MSI non corrisponda un riscatto di 4 milioni di dollari. Money Message avrebbe sottratto un complessivo di 1,5TB di dati dai sistemi del produttore taiwanese.
💰ThreatLabz has discovered a new #ransomware group named Money Message performing double extortion attacks.
— Zscaler ThreatLabz (@Threatlabz) March 29, 2023
Sample hash: bbdac308d2b15a4724de7919bf8e9ffa713dea60ae3a482417c44c60012a654b
Data leak site: blogvl7tjyjvsfthobttze52w36wwiz34hrfcmorgvdzb6hikucb7aqd[.]onion pic.twitter.com/P7xYnHy6wL
Money Message è un gruppo ransomware da poco affacciatosi sulle scene e che prende di mira bersagli in tutto il mondo con richieste di riscatto milionarie. Tra le vittime c'è una compagnia aerea asiatica con un fatturato annuo vicino ad 1 miliardo.
Le prime analisi effettuate sul ransomware distribuito da Money Message hanno evidenziato un codice scritto senza particolari sofisticazioni o cura: non è da escludere pertanto la possibilità di individuare una falla che possa condurre alla realizzazione di un decryptor.










Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
ASUS Expertbook PM3: il notebook robusto per le aziende
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Obbligati ad acquistare una scheda madre per ottenere la RAM: la follia che si diffonde a Taiwan
GTA VI su PC? La data non c'è, ma secondo l'azienda madre di Rockstar il futuro è dominato dal PC
Monopattini elettrici, a un anno dal decreto non si sa nulla di targa e assicurazione (e casco)
Tesla Robotaxi, autista di sicurezza si addormenta al volante. Segnalati nuovi incidenti
Samsung Galaxy S26: svelate le combinazioni di RAM e storage di tutti e tre i modelli
Microsoft Ignite: arriva Edge for Business, il primo browser con IA pensato per le aziende
OPPO e Lamine Yamal uniscono sport e tecnologia nel progetto “The New Generation”
Microsoft, NVIDIA e Anthropic siglano una nuova mega partnership sull'AI. Decine di miliardi in campo
SpaceX potrebbe comunicare alla NASA ritardi nello sviluppo di Starship e posticipare l'allunaggio al 2028
Scoperte cavità sotterranee scavate dall'acqua su Marte: nuovi obiettivi per cercare la vita
OnePlus anticipa l'arrivo di due nuovi prodotti inediti in Italia
DJI lancia Osmo Action 6: la prima action cam del produttore con apertura variabile
NASA: conferenza stampa sulla cometa interstellare 3I/ATLAS domani sera (non aspettatevi gli alieni)
Ex CEO di TSMC passa a Intel: aperta un'indagine per furto di segreti aziendali









6 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoOoooooooooh...............hai visto !!!!!!!!!!!
i buoni vecchi "dollà" !
Dai, sono niubbi...
lo sappiamo che tu chiedi btc...
per quello non ti diamo confidenza e non scarichiamo il sw che tu cerchi di propinarci...
per quello non ti diamo confidenza e non scarichiamo il sw che tu cerchi di propinarci...
Apri l'allegato dell'ultima mail, è importante!
quale? rootbtc.exe?
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".