Redazione RHC : 21 Luglio 2022 19:19
Come avevamo riportato qualche tempo fa, la cybergang RansomHouse ha violato i server della AMD, riportando una situazione disastrosa di password predicibili e banali e una infrastruttura server obsoleta.
Ma ora si giunge all’epligo finale, in quanto l’azienda non ha pagato il riscatto ransomware.
RansomHouse si sta quindi organizzando per monetizzare i dati sottratti dalle infrastrutture IT di AMD e a quanto sembra gli interessati non sono pochi in quanto si parla di pregiata proprietà intellettuale.
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Dal profilo Telegram della cybergang si legge quanto segue:
Proprio come abbiamo promesso, abbiamo alcune notizie da condividere.
Eccoci qui!
Shoprite: dopo lunghe e accese trattative con diverse parti interessate i dati del cliente sono stati parzialmente venduti. Abbiamo anche deciso di divulgare completamente i dati per uno dei paesi. Davvero!
AHS: oh questi ragazzi disperati che non vedono l'ora di vedere i loro dati divulgati per poterli usare per ripristinare almeno qualcosa... beh, i soldi dell'assicurazione sono sempre utili, ma qualcuno deve ancora riprendersi, giusto? Bene, saremo abbastanza generosi da continuare a divulgare i loro dati, ma faremo in modo di farlo molto lentamente
Ma la cosa più interessante è la parte in fondo che riporta:
AMD: ora che la società si è rivelata molto interessante per tutti, abbiamo ricevuto non poche richieste di acquisto dei dati e supponiamo di essere pronti a farlo.
Sì, l'azienda ha avuto abbastanza tempo per contattarci e impedire la vendita se volevano, ma no, non l'hanno fatto.
Sembra che ci sia troppa burocrazia per restare in forma nel nostro mondo dinamico.
Summit Care: un'altra azienda che ha perso i dati dei propri clienti e ha deciso di fingere che niente fosse! Siamo spiacenti, non puoi nasconderti dalla tempesta, la prima parte verrà divulgata a breve.
Come sempre, assicurati di controllare di tanto in tanto il sito web. Un'altra azienda interessante che non vuole che i propri clienti dormano troppo arriverà presto!
Questo fa comprendere che quando non vengono pubblicati i dati sui data leak site (DLS), non è perchè i dati siano scomparsi nel nulla.
Il cybercrime da profitto (si chiama proprio così per questo), deve sempre monetizzare, e se non lo fa con un riscatto, lo fa in altro modo, spesso vendendo i dati nei mercati underground o su base richieste esplicite, come probabilmente avverrà nel caso della AMD.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda od effettuare una dichiarazione, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.
All’interno del Patch Tuesday di marzo è stata inclusa la CVE-2025-24983, una Vulnerabilità di elevazione dei privilegi del sottosistema kernel Win32 di Microsoft Windows. La Cybersec...
Giovedì 8 maggio, la Red Hot Cyber Conference 2025 ospiterà un’intera giornata dedicata ai ragazzi con i Workshop Hands-on (organizzati in collaborazione con Accenture Italia). Si tra...
Nelle ricognizioni nel mondo dell’underground e dei gruppi criminali svolte dal laboratorio di intelligence delle minacce DarkLab di Red Hot Cyber, ci siamo imbattuti all’interno di un D...
Nella giornata di oggi, la banda di criminali informatici di FUNKSEC rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’università italiana di Modena ...
L’attacco informatico a X, il social network di Elon Musk, ha scatenato una vera e propria caccia ai responsabili. Dopo le dichiarazioni dello stesso Musk, che ha attribuito l’attacco a ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006