Redazione RHC : 6 Novembre 2022 17:08
Gli esperti di sicurezza segnalano una violazione del gruppo Yanluowang, che ha compromesso Cisco quest’estate. Secondo gli esperti, le chat interne del gruppo sono trapelate in rete, dimostrando che Yanluowang è composto da membri di lingua russa.
Gli analisti di KELA scrivono che l’ultima fuga di notizie contiene chat del gruppo criminale datate gennaio-settembre 2022, dove tutte le comunicazioni sono avvenute in lingua russa.
Questa è una sfumatura interessante, dal momento che inizialmente molti credevano che Yanluowang fosse un gruppo cinese. Tuttavia, qualche tempo fa questa opinione ha iniziato a cambiare, poiché a settembre il collettivo si era associato alla Evil Corp.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
I ricercatori affermano che nelle chat puoi trovare conversazioni di membri del gruppo con soprannomi di Saint, killanas, Thief. Si ritiene che Saint guidi il gruppo, mentre killanas è impegnato nella codifica. Inoltre, secondo alcune fonti, è già stato possibile rintracciare gli pseudonimi degli aggressori su vari forum underground, e secondo altre fonti, i membri di Yanluowang sono già stati completamente doxati, compresi i loro nomi reali, account sui social media e altri dettagli.
Ecco cosa sono già riusciti a scovare gli esperti tra i dati delle chat:
Oltre ai log, in rete è possibile trovare anche screenshot contenenti il codice sorgente per la procedura di decrittazione del ransomware Yanluowang.
Secondo Risky Business , questa fuga di dati sembra essere stata il risultato di un importante hack. Individui sconosciuti non solo hanno preso il controllo del server di chat interno utilizzato dal gruppo, ma hanno anche compromesso il “sito di fuga” di Yanluowang sul dark web.
Infatti è stato effettuato un “deface” sul data leak site della gang. Il post conteneva collegamenti ad account Telegram e Twitch, in cui sono stati pubblicati collegamenti a registri di chat rubati.
Al momento non è chiaro chi ci fosse dietro l’hack, ma ci sono diverse teorie, che vanno dalla versione classica secondo cui si trattava di un ex membro del gruppo scontento o di uno sconosciuto specialista della sicurezza delle informazioni, per finire che fosse la vendetta del servizio di sicurezza Cisco per l’hacking avvenuto a maggio.
Comunque sia, gli esperti sono fiduciosi che dopo una compromissione su così larga scala, le operazioni di Yanluowang potranno terminare, poiché è improbabile che altri criminali informatici vogliano associarsi ad un gruppo che è stato compromesso la cui sicurezza operativa è in discussione.
Negli ultimi giorni, diversi siti web italiani sono stati presi di mira da un attacco di defacement, una tecnica utilizzata per modificare il contenuto di una pagina web senza il consenso del propriet...
Negli ultimi giorni, il panorama della cybersecurity italiana è stato scosso da una serie di massicci data leak che hanno esposto centinaia di migliaia di informazioni sensibili di cittadini e az...
Red Hot Cyber, come ogni anno all’interno della RHC Conference, ospiterà la nuova Capture The Flag realizzata in collaborazione con CyberSecurityUP e Hackmageddon e Fondazione Bruno Kessle...
Su BreachForum un utente dallo pseudonimo BoZar45, con un post pubblicato il 6 marzo 2025, proporne in vendita accessi VPN e amministrativi a firewall di aziende, enti governativi e militari. I prezzi...
Negli ultimi giorni, un utente del forum underground “BreachForums” ha pubblicato un annuncio riguardante la presunta vendita di accessi a caselle di posta elettronica appartenenti al Mi...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006