Redazione RHC : 22 Febbraio 2024 18:03
Trend Micro, leader globale di cybersecurity, rende pubblico il ruolo decisivo che ha avuto nell’operazione internazionale che ha permesso di sgominare il gruppo ransomware LockBit.
I ricercatori Trend Micro si sono infiltrati nel gruppo e hanno lavorato sotto copertura per fermare il nuovo piano di attacco ransomware. Il tutto mentre è stata rilasciata una protezione per i clienti Trend Micro prima che il gruppo stesso avesse finito di testare il nuovo attacco.
Trend Micro ha quindi avuto un ruolo fondamentale nell’operazione che ha permesso alle Forze dell’Ordine di ottenere un vantaggio significativo contro i cybercriminali.
Sei un Esperto di Formazione?
Entra anche tu nel Partner program!
Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Per ulteriori informazioni, scrivici ad [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Robert McArdle, tra i principali ricercatori Trend Micro e consulente per Federal Bureau of Investigation (FBI) e National Crime Agency (NCA), ha affermato. “Siamo orgogliosi che la nostra intelligence sulle minacce abbia fornito un aiuto essenziale alle Forze dell’Ordine, nella missione condivisa di rendere il mondo un luogo più sicuro”.
Il gruppo cybercriminale LockBit è stato responsabile di circa il 25% (Sulla base dell’analisi Trend Micro e dei siti specializzati nel monitoraggio di ransomware, LockBit ha rappresentato circa il 25% di tutte le perdite da ransomware nel 2023) di tutte le minacce ransomware nel 2023 e, negli ultimi quattro anni, ha causato perdite per miliardi di dollari a migliaia di organizzazioni colpite in tutto il mondo.
McArdle continua. “La settimana scorsa Trend Micro ha protetto gli utenti Microsoft da una vulnerabilità critica e questa settimana abbiamo contribuito a fermare il gruppo cybercriminale più pericoloso al mondo. Ciò non significa che il gruppo di cybercriminali non agirà più, ma sicuramente molti altri cybercriminali non vorranno più essere coinvolti nelle attività guidate da questo gruppo”.
I dettagli che emergono da dietro le quinte dell’operazione includono sequestri di criptovaluta, arresti, incriminazioni, sanzioni e supporto tecnico per le vittime. L’operazione ha permesso di prendere il controllo del sito di LockBit, rivelando informazioni e identità personali dei membri del gruppo e dettagli dei loro lavori precedenti. L’operazione ha colpito la reputazione del gruppo, rendendolo sgradito e poco affidabile nel mondo del crimine informatico, e quindi non più redditizio.
Il ransomware è una delle minacce informatiche più gravi che le organizzazioni si trovano ad affrontare. I ransomware sono famosi per aver provocato seri danni a scuole, ospedali, organizzazioni governative, aziende e per aver messo in pericolo infrastrutture nazionali critiche. I cybercriminali si sono arricchiti grazie a questi attacchi e solo l’anno scorso, ad esempio, le vittime di ransomware hanno pagato oltre 1 miliardo di dollari a questi gruppi e ai loro affiliati, una cifra record.
Questa operazione ha permesso di:
LockBit è stata senza dubbio l’operazione Ransomware più grande e di maggiore impatto a livello globale, che ha costretto tutti i cybercriminali affiliati a una rivalutazione del proprio coinvolgimento in azioni di questo gruppo, anche per il rischio di essere coinvolti in future operazioni delle forze dell’ordine.