fbpx
Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Il Dietrofront del Gruppo Brain Cipher dopo l’Attacco a Indonesia Terkoneksi

Pietro Melillo : 3 Luglio 2024 17:11

Negli ultimi giorni, il gruppo ransomware noto come Brain Cipher ha colpito duramente il data center di Indonesia Terkoneksi, un attacco che ha messo in ginocchio l’infrastruttura tecnologica dell’azienda. Tuttavia, in un sorprendente voltafaccia, il gruppo ha deciso di rilasciare le chiavi di decrittazione gratuitamente. Ecco i dettagli di questa vicenda complessa e controversa.

Indonesia Terkoneksi

Indonesia Terkoneksi è un’iniziativa del governo indonesiano, attraverso il Kementerian Komunikasi dan Informatika (Kominfo), mirata a migliorare e ampliare l’infrastruttura digitale in tutto il paese. L’obiettivo è garantire una connessione internet stabile e accessibile anche nelle aree più remote e svantaggiate del paese, contribuendo alla trasformazione digitale dell’Indonesia.

Il Primo Post: La Giustificazione dell’Attacco

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Non perdere i nostri corsi e scrivi subito su WhatsApp al numero
379 163 8765  per richiedere informazioni
"

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Il primo post pubblicato dal gruppo Brain Cipher sul loro sito del deep web ha cercato di rispondere alle domande più frequenti riguardo l’attacco e la decisione di fornire le chiavi di decrittazione gratuitamente. Ecco i punti salienti:

  1. Decisione Autonoma: Il gruppo ha sottolineato che la decisione di rilasciare le chiavi non è stata influenzata da interventi di forze dell’ordine o servizi speciali, ma è stata presa autonomamente.
  2. Unione del Team: Contrariamente a quanto si potrebbe pensare, non ci sono state incomprensioni all’interno del team; tutti i membri hanno supportato questa decisione.
  3. Evento Unico: Questo sarà il primo e l’ultimo caso in cui una vittima riceverà le chiavi gratuitamente. Per tutti gli altri attacchi futuri, le vittime dovranno negoziare.
  4. Motivazioni dell’Attacco: L’attacco è stato mirato a un data center per dimostrare la vulnerabilità di industrie che richiedono grandi investimenti. Brain Cipher ha affermato che la facilità con cui hanno eseguito l’attacco è stata sorprendente, riuscendo a crittografare migliaia di terabyte di dati in poco tempo.
  5. Stallo nelle Trattative: Le trattative sono giunte a un punto morto quando la controparte ha trasferito l’accesso alle negoziazioni a terzi, interrompendo di fatto le comunicazioni dirette.
  6. Ringraziamenti ai Cittadini: Brain Cipher ha espresso gratitudine ai cittadini per la loro pazienza durante il periodo dell’attacco.
  7. Conclusione: Il gruppo ha richiesto che la vittima confermi ufficialmente che la chiave di decrittazione funzioni e che i dati siano stati ripristinati, altrimenti minacciano di pubblicare i dati. Inoltre, hanno fornito istruzioni dettagliate su come utilizzare la chiave di decrittazione.

Il Secondo Post: La Dichiarazione Pubblica

Nel secondo post, Brain Cipher ha ulteriormente chiarito la loro posizione e ha annunciato la decisione di rilasciare le chiavi gratuitamente:

  1. Dichiarazione Pubblica: Il gruppo ha dichiarato che rilascerà le chiavi senza alcun costo il mercoledì successivo, sperando che l’attacco abbia dimostrato l’importanza di finanziare adeguatamente l’industria tecnologica e di assumere personale qualificato.
  2. Scuse ai Cittadini: Hanno espresso scuse pubbliche ai cittadini indonesiani per l’impatto dell’attacco, sottolineando che non aveva connotazioni politiche ma era un test di penetrazione con pagamento successivo.
  3. Richiesta di Gratitudine: Hanno richiesto una gratitudine pubblica e la conferma che la decisione è stata presa in modo cosciente e indipendente. Se il governo ritiene inappropriato ringraziare pubblicamente i hacker, possono farlo privatamente.
  4. Donazioni: Hanno lasciato un indirizzo Monero per eventuali donazioni, sperando di ricevere qualcosa in cambio della chiave fornita gratuitamente.

Considerazioni Finali

L’attacco di Brain Cipher a Indonesia Terkoneksi e il successivo rilascio gratuito delle chiavi di decrittazione rappresentano un evento straordinario nel mondo del ransomware. Sebbene il gruppo abbia cercato di giustificare le loro azioni come un modo per evidenziare la necessità di maggiori investimenti e competenze nell’industria tecnologica, le loro motivazioni e il contesto dell’attacco restano discutibili.

L’industria tecnologica e i governi di tutto il mondo devono trarre insegnamenti da questo incidente, migliorando le proprie difese cibernetiche e prendendo sul serio le minacce rappresentate dai gruppi ransomware.

Pietro Melillo
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"

Articoli in evidenza

Dal Giallo al Laboratorio Di Armi Chimiche Il Passo E’ Breve! Jailbreak di ChatGPT con Doppi Negativi

Recentemente, Alin Grigoras, un chimico computazionale, ha scritto alla Redazione di Red Hot Cyber. Ci informava che prendendo spunto da un articolo sul bug bounty di Anthropic, era riuscito a farsi d...

Red Team Research di TIM pubblica una CVE critica (9.0) su ZENIC ONE R58 di ZTE Corporations

Nel corso di un’analisi di sicurezza effettuata sul prodotto ZENIC ONE R58 di ZTE Corporations, il RED Team Research di TIM ha individuato un bug critico di tipo Formula Injection, una vulnerab...

Un Bypass dell’autenticazione espone gli account Microsoft agli attaccanti remoti!

Microsoft ha recentemente rilasciato un avviso di sicurezza per CVE-2025-21396, una vulnerabilità critica di bypass dell’autenticazione che potrebbe consentire agli attaccanti di falsifica...

Dating online: il 23% degli italiani truffato! Quanto rischi sulle app di incontri?

Norton, marchio consumer di sicurezza informatica, ha pubblicato il suo Consumer Cyber Safety Report – Online Dating Edition 2025. Il report ha intervistato gli italiani per esplorare il loro r...

Dal gioco alla realtà: come gli hacker etici si allenano senza rischi in infrastrutture controllate

Gli specialisti della sicurezza informatica non sono apprezzati per le loro conoscenze teoriche, ma per la loro capacità di applicarle nella pratica. L’esercizio in questo settore è p...