Ransomware
3 articoliIl ransomware combina blocco operativo, cifratura e sempre più spesso furto preventivo di dati per aumentare la pressione sulla vittima. La categoria segue vettori di accesso iniziale, gruppi criminali, doppia estorsione, richieste di riscatto, esfiltrazione e conseguenze su continuità aziendale e servizi essenziali.
QWERTYmag ricostruisce gli incidenti con attenzione a fatti verificati, misure di difesa e decisioni successive all’attacco: isolamento, backup, ripristino, comunicazione e gestione dei dati sottratti. Le guide spiegano come ridurre l’impatto prima di un incidente e quali rischi comporta il pagamento. Il focus è l’estorsione ransomware e il recupero operativo, distinto dal malware generico e dalle violazioni di dati prive di cifratura.
QWERTYmag ricostruisce gli incidenti con attenzione a fatti verificati, misure di difesa e decisioni successive all’attacco: isolamento, backup, ripristino, comunicazione e gestione dei dati sottratti. Le guide spiegano come ridurre l’impatto prima di un incidente e quali rischi comporta il pagamento. Il focus è l’estorsione ransomware e il recupero operativo, distinto dal malware generico e dalle violazioni di dati prive di cifratura.
StormEncryptor: nuovo ransomware lanciato da ex affiliato Medusa
Un gruppo cybercriminale già legato all’operazione Medusa ha iniziato a diffondere StormEncryptor, un nuovo ransomware individuato da Microsoft Threat Intelligence come Storm-1175. Gli attacchi sfruttano una vulnerabilità critica in N-central e puntano a estorcere denaro minacciando la pubblicazione dei dati rubati.
CISA: ransomware sfruttano falle critiche in SonicWall SMA1000
CISA conferma che gruppi ransomware stanno sfruttando due vulnerabilità appena corrette nei gateway SonicWall SMA1000, tra cui una SSRF di gravità massima. L’agenzia invita a installare subito le patch per ridurre i rischi.
Attacchi vishing contro hedge fund: UNC6671 dietro l’ondata
Diversi hedge fund e società finanziarie sono stati presi di mira da sofisticati attacchi vishing attribuiti al gruppo UNC6671, legato a BlackFile, con tecniche avanzate per sottrarre credenziali e dati cloud