Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

BlackCat trolla Western Digital e pubblica lo screenshot della VDC del team di IR

Redazione RHC : 2 Maggio 2023 19:02

Gli hacker criminali che hanno violato i sistemi di Western Digital e rubato dati sensibili alla fine di marzo 2023 rilasciando una serie di screenshot di e-mail interne e altre comunicazioni dell’azienda che, secondo loro, “rivelano gli scarsi sforzi di WD per affrontare l’incidente”.

La banda BlackCat ha deciso di trollare WD e il suo team di risposta agli incidenti informatici dopo che ha violato la sua videoconferenza mattutina convocata per discutere il recente attacco ransomware contro l’azienda. Il gruppo ransomware ha quindi pubblicato online uno screenshot della riunione.

L’immagine della riunione del team di risposta, con i volti sfocati, è stata condivisa dal ricercatore informatico Dominic Alvieri su Twitter. Alvieri ha definito la fuga di notizie dell’incontro un “occhio nero per Western Digital“, nel suo tweet.

Insieme all’immagine della riunione del team, BlackCat ha aggiunto una didascalia riferendosi sarcasticamente al team come “i migliori cacciatori di minacce che Western Digital ha da offrire”.

Uno degli screenshot mostra la dichiarazione dell’azienda, mentre un altro mostra i dipendenti che trapelano informazioni sull’hacking ai media. Western Digital non ha commentato gli screenshot trapelati.

La fuga di notizie arriva dopo che i criminali informatici hanno avvertito Western Digital il 17 aprile che li avrebbero danneggiati fino a quando “non ce l’avrebbero fatta più” se il riscatto non fosse stato pagato.

Gli hacker ALPHV (BlackCat) dietro l’attacco a Western Digital hanno affermato di aver crittografato i file dell’azienda con ransomware, scaricato 10 TB di dati dalla rete interna di WD, comprese le informazioni dei clienti dell’azienda, e hanno anche ottenuto l’accesso ai certificati di sicurezza firmati digitalmente dagli sviluppatori delle applicazioni WD. Questo è stato scritto da Techcrunch, con il quale hanno parlato i criminali informatici.

Secondo uno degli aggressori, gli hacker sono stati in grado di rubare i dati dei clienti dal cloud storage di WD e hanno anche richiesto un riscatto di 8 cifre. Gli hacker non hanno specificato che tipo di dati dei clienti sono stati rubati o come i criminali informatici sono entrati nella rete Western Digital.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.