Ransomware

3 articoli
Il ransomware combina blocco operativo, cifratura e sempre più spesso furto preventivo di dati per aumentare la pressione sulla vittima. La categoria segue vettori di accesso iniziale, gruppi criminali, doppia estorsione, richieste di riscatto, esfiltrazione e conseguenze su continuità aziendale e servizi essenziali.

QWERTYmag ricostruisce gli incidenti con attenzione a fatti verificati, misure di difesa e decisioni successive all’attacco: isolamento, backup, ripristino, comunicazione e gestione dei dati sottratti. Le guide spiegano come ridurre l’impatto prima di un incidente e quali rischi comporta il pagamento. Il focus è l’estorsione ransomware e il recupero operativo, distinto dal malware generico e dalle violazioni di dati prive di cifratura.

StormEncryptor: nuovo ransomware lanciato da ex affiliato Medusa

Un gruppo cybercriminale già legato all’operazione Medusa ha iniziato a diffondere StormEncryptor, un nuovo ransomware individuato da Microsoft Threat Intelligence come Storm-1175. Gli attacchi sfruttano una vulnerabilità critica in N-central e puntano a estorcere denaro minacciando la pubblicazione dei dati rubati.

Leggi di più

CISA: ransomware sfruttano falle critiche in SonicWall SMA1000

CISA conferma che gruppi ransomware stanno sfruttando due vulnerabilità appena corrette nei gateway SonicWall SMA1000, tra cui una SSRF di gravità massima. L’agenzia invita a installare subito le patch per ridurre i rischi.

Leggi di più

Attacchi vishing contro hedge fund: UNC6671 dietro l’ondata

Diversi hedge fund e società finanziarie sono stati presi di mira da sofisticati attacchi vishing attribuiti al gruppo UNC6671, legato a BlackFile, con tecniche avanzate per sottrarre credenziali e dati cloud

Leggi di più