L’Australian Cyber Security Center (ACSC) avverte di un aumento degli attacchi ransomware LockBit 2.0 contro le organizzazioni australiane a partire da luglio 2021.
“ACSC ha osservato un aumento delle segnalazioni di incidenti ransomware LockBit 2.0 in Australia”
ha dichiarato l’agenzia di sicurezza informatica australiana in un avviso di sicurezza emesso giovedì.
Secondo l’agenzia, le vittime di LockBit segnalano anche minacce di furto di dati durante gli attacchi trapelati online, una tattica nota e popolare tra le bande di ransomware per costringere i loro obiettivi a pagare i riscatti.
“La maggior parte delle vittime note all’ACSC sono state segnalate dopo il luglio 2021, indicando un forte e significativo aumento delle vittime rispetto ad altre varianti di ransomware tracciate”
ha aggiunto l’ACSC .
“L’ACSC ha osservato che gli affiliati ai LockBit distribuiscono con successo ransomware sui sistemi aziendali in una varietà di settori tra cui servizi professionali, edilizia, produzione, vendita al dettaglio e alimentare”.
L’agenzia ha anche pubblicato un profilo ransomware con ulteriori informazioni sul gruppo LockBit, inclusi gli indicatori di accesso iniziale, e le misure di mitigazione.
Ha aggiunto che questa cyber-gang effettua attacchi opportunisti e potrebbero prendere di mira organizzazioni di qualsiasi settore industriale.
L’ACSC fornisce mitigazioni incentrate sui TTP LockBit (tattiche, tecniche e procedure), che includono:
Si consiglia alle organizzazioni colpite da questi crescenti attacchi ransomware o che necessitano di assistenza di contattare la hotline 1300 CYBER1 di ACSC .
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeLe autorità tedesche hanno recentemente lanciato un avviso riguardante una sofisticata campagna di phishing che prende di mira gli utenti di Signal in Germania e nel resto d’Europa. L’attacco si concentra su profili specifici, tra…
InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…