La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Il Dietrofront del Gruppo Brain Cipher dopo l’Attacco a Indonesia Terkoneksi
Pietro Melillo : 3 Luglio 2024 17:11
Negli ultimi giorni, il gruppo ransomware noto come Brain Cipher ha colpito duramente il data center di Indonesia Terkoneksi, un attacco che ha messo in ginocchio l’infrastruttura tecnologica dell’azienda. Tuttavia, in un sorprendente voltafaccia, il gruppo ha deciso di rilasciare le chiavi di decrittazione gratuitamente. Ecco i dettagli di questa vicenda complessa e controversa.
Indonesia Terkoneksi
Indonesia Terkoneksi è un’iniziativa del governo indonesiano, attraverso il Kementerian Komunikasi dan Informatika (Kominfo), mirata a migliorare e ampliare l’infrastruttura digitale in tutto il paese. L’obiettivo è garantire una connessione internet stabile e accessibile anche nelle aree più remote e svantaggiate del paese, contribuendo alla trasformazione digitale dell’Indonesia.
Il Primo Post: La Giustificazione dell’Attacco
Sei un Esperto di Formazione? Entra anche tu nel Partner program! Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program. Per ulteriori informazioni, scrivici ad [email protected] oppure su Whatsapp al 379 163 8765
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo
Il primo post pubblicato dal gruppo Brain Cipher sul loro sito del deep web ha cercato di rispondere alle domande più frequenti riguardo l’attacco e la decisione di fornire le chiavi di decrittazione gratuitamente. Ecco i punti salienti:
Decisione Autonoma: Il gruppo ha sottolineato che la decisione di rilasciare le chiavi non è stata influenzata da interventi di forze dell’ordine o servizi speciali, ma è stata presa autonomamente.
Unione del Team: Contrariamente a quanto si potrebbe pensare, non ci sono state incomprensioni all’interno del team; tutti i membri hanno supportato questa decisione.
Evento Unico: Questo sarà il primo e l’ultimo caso in cui una vittima riceverà le chiavi gratuitamente. Per tutti gli altri attacchi futuri, le vittime dovranno negoziare.
Motivazioni dell’Attacco: L’attacco è stato mirato a un data center per dimostrare la vulnerabilità di industrie che richiedono grandi investimenti. Brain Cipher ha affermato che la facilità con cui hanno eseguito l’attacco è stata sorprendente, riuscendo a crittografare migliaia di terabyte di dati in poco tempo.
Stallo nelle Trattative: Le trattative sono giunte a un punto morto quando la controparte ha trasferito l’accesso alle negoziazioni a terzi, interrompendo di fatto le comunicazioni dirette.
Ringraziamenti ai Cittadini: Brain Cipher ha espresso gratitudine ai cittadini per la loro pazienza durante il periodo dell’attacco.
Conclusione: Il gruppo ha richiesto che la vittima confermi ufficialmente che la chiave di decrittazione funzioni e che i dati siano stati ripristinati, altrimenti minacciano di pubblicare i dati. Inoltre, hanno fornito istruzioni dettagliate su come utilizzare la chiave di decrittazione.
Il Secondo Post: La Dichiarazione Pubblica
Nel secondo post, Brain Cipher ha ulteriormente chiarito la loro posizione e ha annunciato la decisione di rilasciare le chiavi gratuitamente:
Dichiarazione Pubblica: Il gruppo ha dichiarato che rilascerà le chiavi senza alcun costo il mercoledì successivo, sperando che l’attacco abbia dimostrato l’importanza di finanziare adeguatamente l’industria tecnologica e di assumere personale qualificato.
Scuse ai Cittadini: Hanno espresso scuse pubbliche ai cittadini indonesiani per l’impatto dell’attacco, sottolineando che non aveva connotazioni politiche ma era un test di penetrazione con pagamento successivo.
Richiesta di Gratitudine: Hanno richiesto una gratitudine pubblica e la conferma che la decisione è stata presa in modo cosciente e indipendente. Se il governo ritiene inappropriato ringraziare pubblicamente i hacker, possono farlo privatamente.
Donazioni: Hanno lasciato un indirizzo Monero per eventuali donazioni, sperando di ricevere qualcosa in cambio della chiave fornita gratuitamente.
Considerazioni Finali
L’attacco di Brain Cipher a Indonesia Terkoneksi e il successivo rilascio gratuito delle chiavi di decrittazione rappresentano un evento straordinario nel mondo del ransomware. Sebbene il gruppo abbia cercato di giustificare le loro azioni come un modo per evidenziare la necessità di maggiori investimenti e competenze nell’industria tecnologica, le loro motivazioni e il contesto dell’attacco restano discutibili.
L’industria tecnologica e i governi di tutto il mondo devono trarre insegnamenti da questo incidente, migliorando le proprie difese cibernetiche e prendendo sul serio le minacce rappresentate dai gruppi ransomware.
Pietro Melillo Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"