<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>interessi geopolitici Archives - Evercom | Soluzioni Digitali Per Aziende</title>
	<atom:link href="https://www.evercomsrl.net/tag/interessi-geopolitici/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.evercomsrl.net/tag/interessi-geopolitici/</link>
	<description>Soluzioni digitali per aziende</description>
	<lastBuildDate>Mon, 09 Aug 2021 12:50:51 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Attacchi hacker ransomware, l’intelligence: «Pagati 17 miliardi in quattro mesi»</title>
		<link>https://www.evercomsrl.net/attacchi-hacker-ransomware-lintelligence-pagati-17-miliardi-in-quattro-mesi/</link>
		
		<dc:creator><![CDATA[Simone Ferroni]]></dc:creator>
		<pubDate>Mon, 09 Aug 2021 12:35:15 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[attacchi informatici]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[dark web]]></category>
		<category><![CDATA[dati sensibili]]></category>
		<category><![CDATA[doppia estorsione]]></category>
		<category><![CDATA[interessi geopolitici]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[ricattare]]></category>
		<category><![CDATA[segreti industriali]]></category>
		<category><![CDATA[virus telematici]]></category>
		<guid isPermaLink="false">https://www.evercomsrl.net/?p=4879</guid>

					<description><![CDATA[<p>Maze, una sigla semplice. Una sigla che per almeno due anni è stata l’incubo delle aziende pubbliche e private, dei governi, di multinazionali come Canon, Lg, Xerox. Un gruppo di hacker in grado di bloccare sistemi, rubare dati, ricattare società e privati. Un gruppo pericoloso che per primo ha utilizzato la strategia del «name &#038; shame», letteralmente nominare e svergognare. Il primo novembre 2020 ha dichiarato «chiuso il progetto» in grande stile, con un comunicato stampa pubblicato online in cui sottolineava che non ci sarebbero stati successori. Ma non è scomparso. Anzi. Già qualche mese prima della resa, un’altra banda, addirittura più capace e potente, era comparsa sulla scena: Egregor. In un anno ha sferrato oltre 200 attacchi e gli analisti ritengono possa essere lo schermo per gli affiliati di Maze. E poi ce ne sono tanti altri perché questa Ransom Mafia, come è stata definita, ricalca il mondo criminale «analogico»: individui che si riuniscono in gang, formano e sciolgono alleanze, si raggruppano in cartelli.</p>
<p>The post <a href="https://www.evercomsrl.net/attacchi-hacker-ransomware-lintelligence-pagati-17-miliardi-in-quattro-mesi/">Attacchi hacker ransomware, l’intelligence: «Pagati 17 miliardi in quattro mesi»</a> appeared first on <a href="https://www.evercomsrl.net">Evercom | Soluzioni Digitali Per Aziende</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="4879" class="elementor elementor-4879">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-2cd08ad elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="2cd08ad" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-16b86c4" data-id="16b86c4" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-fdbd418 elementor-widget elementor-widget-heading" data-id="fdbd418" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h1 class="elementor-heading-title elementor-size-default">Attacchi hacker ransomware, l’intelligence: «Pagati 17 miliardi in quattro mesi»</h1>				</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-5c564b6 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="5c564b6" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-f8a0fab" data-id="f8a0fab" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-3cdfa93 elementor-widget elementor-widget-text-editor" data-id="3cdfa93" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3 style="text-align: center;"><span style="color: #808080;">Il rapporto riservato sulle strategie della «ransom mafia». Oltre il 50% delle vittime cede: dal colosso Acer 42 milioni</span></h3>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-7b7d106 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="7b7d106" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-4b7a236" data-id="4b7a236" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-0316d26 elementor-widget elementor-widget-text-editor" data-id="0316d26" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<div class="content"><p> </p><p class="chapter-paragraph">Maze, una sigla semplice. Una sigla che per almeno due anni è stata l’incubo delle aziende pubbliche e private, dei governi, di multinazionali come Canon, Lg, Xerox. Un gruppo di hacker <span style="color: #333333;"><strong>in grado di bloccare sistemi, rubare dati, ricattare società e privati</strong></span>. Un gruppo pericoloso che per primo ha utilizzato la strategia del «name &amp; shame», letteralmente nominare e svergognare.</p></div><div class="content"><p class="chapter-paragraph">Il primo novembre 2020<span style="color: #333333;"><strong> ha dichiarato «chiuso il progetto» in grande stile</strong></span>, con un comunicato stampa pubblicato online in cui sottolineava che non ci sarebbero stati successori. Ma non è scomparso. Anzi. Già qualche mese prima della resa, un’altra banda, addirittura più capace e potente, era comparsa sulla scena: Egregor. In un anno <span style="color: #333333;"><strong>ha sferrato oltre 200 attacchi</strong></span> e gli analisti ritengono possa essere lo schermo per gli affiliati di Maze. E poi ce ne sono tanti altri perché questa Ransom Mafia, come è stata definita, ricalca il mondo criminale «analogico»: individui che si riuniscono in gang, formano e sciolgono alleanze, si raggruppano in cartelli.</p><div id="rcsad_Bottom1_Ph"> </div></div><div class="content"><p class="chapter-paragraph"> </p><div class="imgGF"><img decoding="async" title="" src="https://images2.corriereobjects.it/infografiche/2021/08/_print/07/hacker/hacker1.svg" alt="" /></div><p> </p></div><div class="content"><p class="chapter-paragraph"><span style="color: #333333;"><strong>Il rapporto</strong></span><br />A raccontare la guerra ormai diventata globale è un <span style="color: #333333;"><strong>rapporto riservato dell’intelligence italiana</strong></span> che ricostruisce le strategie di questi cybercriminali, i loro obiettivi, le loro origini. Contiene nomi e date di una battaglia di cui l’Italia ha visto gli effetti più evidenti con l’assalto contro la Regione Lazio. Ma riporta soprattutto un dato che fa ben comprendere quale sia la posta in gioco: nel 2019 sono stati pagati 9,7 miliardi di euro per impedire ai criminali di bloccare i sistemi aziendali e diffondere le informazioni riservate, nel primo quadrimestre del 2021 questa cifra ha già raggiunto i 17 miliardi di euro.</p></div><div class="content"><p class="chapter-paragraph"> </p><div class="imgGF"><img decoding="async" title="" src="https://images2.corriereobjects.it/infografiche/2021/08/_print/07/hacker/hacker2.svg" alt="" /></div><p> </p></div><div class="content"><p> </p><p class="chapter-paragraph"><span style="color: #333333;"><strong>L’attacco</strong></span><br />Un attacco ransomware utilizza questi virus telematici per «limitare l’accesso al sistema informativo degli utenti e crittografare il disco rigido».<span style="color: #333333;"><strong> I file diventano illeggibili dal legittimo proprietario</strong></span> che per sbloccarli ha bisogno di una specifica chiave crittografica. Ed è a questo punto che scatta il ricatto. Generalmente sullo schermo dei computer attaccati compare un avviso che invita ad aprire una pagina dove si trovano le istruzioni per il pagamento, nella maggior parte in criptovalute. Per i meno esperti c’è anche un’assistenza clienti multilingue. Ma già dalla fine del 2020 la strategia si è evoluta, diventando ancor più subdola.</p></div><div class="content"><p class="chapter-paragraph"> </p><div class="imgGF"><img decoding="async" title="" src="https://images2.corriereobjects.it/infografiche/2021/08/_print/07/hacker/hacker3.svg" alt="" /></div><p> </p></div><div class="content"><p class="chapter-paragraph">Generalmente «l’operazione prevede che prima di procedere con la cifratura dei dati presenti nel sistema possa<span style="color: #333333;"><strong> essere effettuata un’esfiltrazione di tutte le informazioni</strong></span> – spiegano gli analisti –. Fino allo scorso anno gli attacchi ransomware prevedevano quasi esclusivamente la crittografia dei dati che venivano resi indisponibili a tempo indeterminato. Nell’ultimo anno si è aggiunta la divulgazione dei dati nel dark web». È questa la «rivoluzione» di Maze, la «double extortion» (doppia estorsione): se non paghi per avere la chiave crittografica o tenti di aggirare il riscatto mettiamo i tuoi dati online. Dai brevetti alle informazioni dei clienti o degli utenti, tante informazioni sensibili rischiano di diventare pubbliche. Così si stima che tra il 50 e il 70 per cento delle vittime, alla fine, pagano.</p><p> </p></div><div class="content"><p class="chapter-paragraph"><span style="color: #333333;"><strong>Ransomware gang</strong></span><br />Finora gli attacchi ransomware hanno colpito gestori delle reti energetiche e telefoniche, scuole e ospedali ma anche società quotate in borsa. <span style="color: #333333;"><strong>Hanno ricattato aziende di piccolo e medio livello</strong></span> che la pubblicazione dei dati avrebbe annientato e colossi industriali disponibili a pagare pur di mettere al sicuro le informazioni riservate. Ma soprattutto hanno trattato direttamente con i governi, proprio come avviene quando le formazioni terroristiche catturano gli ostaggi. Secondo l’ultimo rapportoThe State of Ransomware 2021 di Sophos, la maggior parte degli attacchi arriva da Russia, Cina e Corea del Nord ma ci sono altri focolai in Vietnam, Ucraina, India.</p><p> </p></div><div class="content"><p class="chapter-paragraph"><span style="color: #333333;"><strong>I più clamorosi sono stati sferrati dal gruppo REvil nel 2021.</strong></span> In marzo hanno chiesto al colosso taiwanese Acer 42 milioni di euro. In aprile la medesima cifra a un partner di Apple per non diffondere segreti industriali. Subito dopo hanno preso di mira JBS Foods, che ha subito una richiesta per 9,3 milioni di euro, e in luglio, tramite il fornitore Kaseya, sono penetrati nei sistemi di numerose aziende chiedendo un totale di 59,5 milioni di euro. Alcune imprese hanno pubblicamente ammesso gli assalti. Nel maggio scorso la Colonial Pipeline, oleodotto che rifornisce la costa orientale degli Stati Uniti, ha pagato 3,7 milioni di euro al gruppo DarkSide per recuperare i propri dati e con l’intervento dell’Fbi ne ha poi recuperati 1,9. In Italia, il 6 agosto, il Gruppo Zegna ha rivelato di «non aver ceduto al ricatto». In realtà la lista di chi, nel nostro Paese, è stato colpito e ha pagato oppure è riuscito a fermare il ransomware è lungo, ma gli investigatori raccomandano di non diffonderla proprio per non dare vantaggi ai criminali e soprattutto enfatizzare la loro attività illecita.</p><p> </p></div><div class="content"><p class="chapter-paragraph"><span style="color: #333333;"><strong>Attacco a Israele</strong></span><br />Qualche settimana fa Pay2Key, <span style="color: #333333;"><strong>che ha matrice iraniana</strong></span>, ha pubblicato un post con l’elenco delle ditte colpite in Israele: Portnox, Israel Aerospace Industries, Habana, InterElectric, Mt, InfiApps e gli analisti ritengono si tratti «di un attacco con immediata finalità economica ma soprattutto una minaccia per gli interessi geopolitici di Stati attraverso le loro infrastrutture critiche».</p></div><div class="content"><p class="chapter-paragraph">Da una parte le gang <span style="color: #333333;"><strong>hanno un peso anche nelle relazioni internazionali</strong></span>. Come riportato dal New York Times, l’improvvisa scomparsa dei russi REvil in luglio, proprio dopo aver messo a ferro e fuoco gli Stati Uniti, è da attribuire a un accordo mirato tra Joe Biden e Vladimir Putin. Dall’altra si muovono anche <span style="color: #333333;"><strong>come vere e proprie aziende</strong></span>. Premiano l’innovazione e lavorano per tenere alta la reputazione: se qualcuno riesce a riottenere i dati senza pagare è un problema, si diventa poco credibili. Sono organizzazioni ben strutturate, con decine di sviluppatori e macchinari e così, per ammortizzare i costi, hanno ideato il <span style="color: #333333;"><strong>Ransomware as a service (Raas)</strong></span>, «una variazione dei modelli di business rispetto a chi vende software legali», come spiegano gli analisti. Gli autori offrono il loro ransomware su licenza permettendo agli acquirenti di aggiungerlo ai propri attacchi. Esattamente come un software aziendale. In cambio chiedono una provvigione «tra il 20 e il 30 per cento dei riscatti pagati», possono rivendicare più vittime e quindi accrescere la fama dela propria opera. E più il ransomware funziona più criminali lo vogliono. Come un qualsiasi prodotto di successo.</p></div><p> </p><p> </p><p><em>Tratto da www.corriere.it, pubblicato il 7 agosto 2021, di  <span class="writer">Fiorenza Sarzanini e Alessio Lana</span></em></p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>The post <a href="https://www.evercomsrl.net/attacchi-hacker-ransomware-lintelligence-pagati-17-miliardi-in-quattro-mesi/">Attacchi hacker ransomware, l’intelligence: «Pagati 17 miliardi in quattro mesi»</a> appeared first on <a href="https://www.evercomsrl.net">Evercom | Soluzioni Digitali Per Aziende</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
