Exfiltrator-22, nuovo ransomware presenta struttura simile a Lockbit, che si nega
I ricercatori di Cyfirma hanno pubblicato un rapporto su un framework post-exploit chiamato Exfiltrator-22 (EX22) e affermano possa essere correlato a Lockbit 3.0. In questo post, l’analisi del...
NINAsec: il gruppo ransomware Vendetta
Nell’ultima puntata della newsletter NINAsec, questa settimana vorrei portare all’attenzione i rapporti tra il recente rebranding ransomware Vendetta e il preesistente gruppo Cuba. Ci legami infrastrutturali stretti e...
NINAsec: sanzioni ai membri di Trickbot
Dopo una settimana di pausa è tornato l’appuntamento settimanale del sabato mattina di NINAsec. La newsletter cyber di questo blog, questa settimana porta alla luce una storia interessante...
Altro fallimento per il ransomware Clop
La prima versione di ransomware per Linux, del gruppo criminale Clop, si è rivelata difettosa. Ciò ha consentito alle vittime di decrittografare i propri dati gratuitamente negli ultimi...
Uno sguardo allo script ransomware ESXiArgs che ha messo in difficoltà le VMware
Essendo notizia ormai di ieri, la messa a disposizione su GitHub, da parte della CISA, del tool di ripristino per le vittime del recente ransomware ESXiArgs, mi sento...
Ion Group è un attacco di LockBit da non sottovalutare
ION (settore fintech) è stata colpita da un attacco informatico che ha messo fuori uso i server che si occupano di derivati compensati, provocando problemi di segnalazione delle...