Redazione RHC : 29 Novembre 2021 16:22
Oggi si parla tanto di polizza cyber, soprattutto mirata agli incidenti ransomware, e il ransomware non esclude le stesse assicurazioni dall’essere colpite, come è successo alla grande AXA assicurazioni a maggio di questo anno, colpita da Avaddon e come succede oggi per una piccola azienda romana di broker assicurativi.
Questo dimostra che il ransomware colpisce tutti, anche chi di fatto paga i danni creati dalle loro stesse scorribande. Inoltre, conoscere queste polizze, permette alle cyber-gang di comprendere fino a quanto è possibile spingere le richieste di riscatto, in quanto coperte dalle assicurazioni.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Oggi a farne le spese è stata la DLB Delta Leading Broker S.r.l. che è rimasta vittima di LockBit 2.0. Si tratta di un broker assicurativo al cui interno operano professionisti con decenni di esperienza nel settore.
L’azienda ha sede a Roma, in Via dell’Amba Aradam, 21 e ha come obiettivo, quello di offrire consulenza di qualità, convenienza economica e assistenza completa in tutti i principali settori del mercato assicurativo.
Oggi sul DLS (data leak site) della nota cyber-gang LockBit 2.0, la stessa che ha colpito il comune di Gonzaga, L’italiana ERG, e la multinazionale Accenture, è apparsa una news che riportava che in data 04 dicembre 2021 alle ore 12:14 (ora UTC), verranno pubblicati i dati esfiltrati dall’azienda.
Con molta probabilità DLB ora sarà in contatto con LockBit per la negoziazione del riscatto, con la speranza che abbiano sottoscritto una polizza cyber per loro stessi.
Qualora l’azienda voglia fare una dichiarazione a Red Hot Cyber, saremo lieti di riportarla aggiornando questa pagina.
LockBit ransomware è un malware progettato per bloccare l’accesso degli utenti ai sistemi informatici in cambio di un pagamento di riscatto. Questo ransomware viene utilizzato per attacchi altamente mirati contro aziende e altre organizzazioni e gli “affiliati” di LockBit, hanno lasciato il segno minacciando le organizzazioni di tutto il mondo di ogni ordine e grado.
LockBit funziona come ransomware-as-a-service (RaaS). Gli affiliati depositano del denaro per l’uso di attacchi personalizzati su commissione e traggono profitto da un quadro di affiliazione. I pagamenti del riscatto sono divisi tra il team di sviluppatori LockBit e gli affiliati attaccanti, che ricevono fino a ¾ dei fondi del riscatto.
E’ considerato da molte autorità parte della famiglia di malware “LockerGoga & MegaCortex”. Ciò significa semplicemente che condivide i comportamenti con queste forme consolidate di ransomware mirato ed ha il potere di auto-propagarsi una volta eseguito all’interno di una rete informatica.
RHC monitorerà la questione in modo da aggiornare il seguente articolo, qualora ci siano novità sostanziali. Nel caso ci siano persone informate sui fatti che volessero fornire informazioni in forma anonima, potete contattarci utilizzando le mail crittografate accessibili a questa URL: https://www.redhotcyber.com/contattaci
Il ransomware HellCat è apparso nella seconda metà del 2024 e ha attirato l’attenzione degli analisti grazie all’umorismo delle sue dichiarazioni pubbliche. Ricordiamo l’...
Il 28 marzo 2025, un utente del noto forum di cybersecurity BreachForums, con lo pseudonimo ThinkingOne, ha rivelato quello che potrebbe essere il più grande data breach mai registrato nel mondo ...
Quando Jeffrey Goldberg dell’Atlantic ha fatto trapelare accidentalmente un messaggio di gruppo privato di alti funzionari statunitensi su un possibile attacco contro gli Houthi nello Yemen, ha...
Ogni mese diventa sempre più evidente: le password non funzionano più. Gli hacker hanno imparato a eludere anche la protezione a due fattori sfruttando sessioni rubate e milioni di dati comp...
La pseudonimizzazione è una tecnica di protezione dei dati definita dall’art. 4(5) del GDPR. Consiste nella trasformazione dei dati personali in modo tale che non possano più essere a...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006