Мы в Telegram
Добавить новость

Еще 4 контейнерные площадки благоустроили в Лотошине

Капитальный ремонт объектов Коломенской больницы идет полным ходом

Молодогвардейцев и волонтеров Воскресенска наградили за помощь бойцам СВО

Андрей Воробьев: 60 тыс упаковок мороженого раздадут детям в парках Подмосковья



Новости сегодня

Новости от TheMoneytizer

Da dove ha origine la cyber gang “BlackBasta”

Si tratta di una costola del famigerato gruppo Conti. Dal 2022 si sono resi responsabili di centinaia di attacchi ransomware

L'articolo Da dove ha origine la cyber gang “BlackBasta” proviene da Giornalettismo.

Stati Uniti, Giappone, Canada, Regno Unito, Australia e Nuova Zelanda. Sono le nazioni dove principalmente, dall’inizio del 2022, ha iniziato a operare il gruppo ransomware BlackBasta. Per capire chi sono questi cybercriminali, diventati famosi anche in Italia dopo l’attacco a Synlab del 18 aprile scorso e la conseguente pubblicazione di ben 1,5 Tb di dati sanitari di cittadini del nostro Paese, occorre andare alle origini dei gruppi hacker che hanno dominato (o stanno dominando in varie forme e declinazioni) la scena globale del cybercrime. L’obiettivo di BlackBasta – che ha una attività piuttosto recente – è quello di colpire il numero più alto di vittime possibile, sparando nel mucchio, utilizzando la cosiddetta tecnica dello spray-and-pray. Chi c’è dietro a BlackBasta? Alcuni analisti credono che ci possa essere il gruppo di hacker russi Conti, di cui BlackBasta sarebbe fondamentalmente una costola.

LEGGI ANCHE > Tutti i problemi del comunicato di Synlab agli utenti

Chi è BlackBasta e quali sono le principali tattiche che vengono utilizzate

A quanto pare, non c’è un vero e proprio target mirato – a livello di obiettivi – per essere la vittima ideale di BlackBasta. Il fatto di utilizzare lo spray-and-pray, infatti, aumenta le probabilità di successo di un attacco ransomware, anche visto lo scarso livello di alfabetizzazione in cybersecurity anche nei principali gruppi economici e finanziari a livello globale. Tuttavia, il collegamento con Conti è solo dettato da somiglianze nel modus operandi: ci sono altre teorie che ricollegano BlackBasta a un altro tipo di comportamento cybercriminale. Black Basta, secondo il blog ufficiale di BlackBerry, è stato anche collegato all’autore della minaccia FIN7 (AKA Carbanak) per come riesce ad aggirare gli Endpoint Detection and Response (EDR) personalizzati e grazie all’uso sovrapposto di indirizzi IP per operazioni di comando e controllo.

Sempre gli esperti di BlackBerry definiscono in questo modo la strategia con cui BlackBasta opera: «La fase di crittografia di un attacco BlackBasta inizia disabilitando i prodotti antivirus, eseguendo un payload di crittografia in remoto tramite PowerShell ed eliminando le copie shadow del sistema utilizzando il programma vssadmin.exe. Da lì, BlackBasta esegue un payload ransomware personalizzato che ha subito almeno un cambiamento di versione significativo da quando è stato osservato per la prima volta».

Dal 2022, nel portfolio degli attacchi di BlackBasta ci sono state 19 aziende multinazionali, che si vanno ad aggiungere alle oltre 100 vittime di media grandezza che sono state colpite dai cybercriminali. Tra queste, si collocano vittime italiane esattamente come Synlab.

L'articolo Da dove ha origine la cyber gang “BlackBasta” proviene da Giornalettismo.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Жители Подмосковья могут онлайн узнать о сроках включения света после отключения

В ПАО «Тензор» в Дубне расширяют сборочное производство и создают рабочие места

Бывший муж Заворотнюк передумал идти на похороны актрисы

Молодогвардейцев и волонтеров Воскресенска наградили за помощь бойцам СВО

Музыкальные новости

В Подмосковье стартует Кубок чемпионов Swimcup по плаванию на открытой воде

Почта России помогла маленькому жителю Перми встретиться с футболистами ЦСКА

В Подмосковье сотрудники Росгвардии задержали подозреваемого в краже товаров из магазина

Рудковская призвала людей чаще проверять своё здоровье в связи со смертью Заворотнюк

Новости России

"Чемпионат": экс-тренер "Локомотива" Николич может возглавить ЦСКА

Бывший муж Заворотнюк передумал идти на похороны актрисы

Жители Подмосковья могут онлайн узнать о сроках включения света после отключения

Школа приемных родителей Подмосковья запустила образовательный модуль

Экология в России и мире

ONYX отправляется в Большой тур по России

На европейских курортах жители начали обносить улицы цепями, запрещая туристам туда заходить: романтический отдых закончился

Дары природы в Hilton Seychelles Labriz Resort & Spa

Доктор Кутушов назвал болезни, которые поджидают отдыхающих у водоёмов

Спорт в России и мире

Вице-президент ФТР Селиваненко: у Рублева не пошла игра с Арнальди

Арина Соболенко повторила уникальное достижение Азаренко на турнирах «Большого шлема»

Синнер повторил уникальное достижение Джоковича и Надаля на турнирах «Большого шлема»

Медведев пошутил о том, что часто проводит ночные матчи на турнирах «Большого шлема»

Moscow.media

В Нижнем Тагиле будут судить бандитов, расстрелявших главаря конкурирующей ОПГ

ALMI Partner и «Даком М» будут совместно развивать и продвигать отечественные ИТ-решения

POMPEYA и O! МАРГО выступят на фестивале «НЕБО»

Губернатор ХМАО Комарова объявила, что уходит в отставку











Топ новостей на этот час

Rss.plus






Белорусские синхронистки выиграли серебро и бронзу в соревнованиях дуэтов на турнире в Москве

Школа приемных родителей Подмосковья запустила образовательный модуль

Капитальный ремонт объектов Коломенской больницы идет полным ходом

В подмосковном ЖК «Мытищи Парк» заложили капсулы с посланием потомкам