Redazione RHC : 27 Aprile 2023 08:32
La banda di criminali informatici di RansomHouse, rivendicano un attacco ransomware ad una organizzazione italiana. Oggi è il turno della OMT Officine Meccaniche Torino S.p.A. che si trova a combattere con il ransomware.
RansomHouse riporta nel suo post sul data leak site (DLS) che l’attacco è avvenuto il 13 marzo scorso, e che sono stati esfiltrati dalle infrastrutture IT dell’azienda 200GB di dati.
All’interno del data leak site (DLS) della gang viene riportato quanto segue:
Sei un Esperto di Formazione?
Entra anche tu nel Partner program!
Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Per ulteriori informazioni, scrivici ad [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Gentile OMT Officine Meccaniche Torino, la stavamo aspettando da tempo, ma sembra che il suo dipartimento IT abbia deciso di nascondere l'incidente avvenuto nella sua azienda.
Ti consigliamo vivamente di contattarci per evitare che i tuoi dati riservati, documenti di progetto vengano divulgati.
RansomHouse quindi pubblica una parte dei dati sottratti dall’organizzazione, liberamente scaricabili, attraverso il consueto directory listing del loro sito. L’azienda composta da più di 20 dipendenti ha una revenue di 50 milioni di dollari, così come riportato dal post della cybergang.
Ricordiamo a tutti che l’accesso alla rete onion e al download dei dati (attraverso TOR Browser) è praticabile da chiunque, anche se non dotato di particolari competenze in materia. Ciò significa che tali dati sono accessibili da qualsiasi persona che sappia normalmente utilizzare un PC.
Sul sito della Cospec Srl si legge quanto segue:
Fondata più di 85 anni fa, OMT ha servito i costruttori di motori con apparecchiature di iniezione del carburante affidabili e di alta precisione sin dai primi giorni dello sviluppo di motori diesel di grandi dimensioni.
Negli anni successivi, OMT ha stabilito relazioni con i clienti a lungo termine come partner affidabile dei costruttori di motori che servono i mercati globali della propulsione marina, della generazione di energia e della trazione ferroviaria.
Utilizzando la nostra lunga esperienza e il nostro vasto know-how nel campo dei sistemi di iniezione per carburanti distillati e pesanti, sviluppiamo soluzioni su misura per aiutare i nostri clienti a ottimizzare i loro motori diesel, a gas e a doppia alimentazione per le massime prestazioni e i costi del ciclo di vita più bassi.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Nel caso in cui l’azienda voglia fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.
Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.
Il ransomware, è una tipologia di malware che viene inoculato all’interno di una organizzazione, per poter cifrare i dati e rendere indisponibili i sistemi. Una volta cifrati i dati, i criminali chiedono alla vittima il pagamento di un riscatto, da pagare in criptovalute, per poterli decifrare.
Qualora la vittima non voglia pagare il riscatto, i criminali procederanno con la doppia estorsione, ovvero la minaccia della pubblicazione di dati sensibili precedentemente esfiltrati dalle infrastrutture IT della vittima.
Per comprendere meglio il funzionamento delle organizzazioni criminali all’interno del business del ransomware as a service (RaaS), vi rimandiamo a questi articoli:
Le infezioni da ransomware possono essere devastanti per un’organizzazione e il ripristino dei dati può essere un processo difficile e laborioso che richiede operatori altamente specializzati per un recupero affidabile, e anche se in assenza di un backup dei dati, sono molte le volte che il ripristino non ha avuto successo.
Infatti, si consiglia agli utenti e agli amministratori di adottare delle misure di sicurezza preventive per proteggere le proprie reti dalle infezioni da ransomware e sono in ordine di complessità:
Sia gli individui che le organizzazioni sono scoraggiati dal pagare il riscatto, in quanto anche dopo il pagamento le cyber gang possono non rilasciare la chiave di decrittazione oppure le operazioni di ripristino possono subire degli errori e delle inconsistenze.
La sicurezza informatica è una cosa seria e oggi può minare profondamente il business di una azienda.
Oggi occorre cambiare immediatamente mentalità e pensare alla cybersecurity come una parte integrante del business e non pensarci solo dopo che è avvenuto un incidente di sicurezza informatica.