Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
OpenSSH: Una RCE eseguita come Root mette a rischio 14 milioni di istanze su Linux  ///    hai una start-up innovativa sulla cybersecurity? Candidati alla call!    ///  Poseidon, il Dio dei Malware! MacOS Affonda nel Malvertising  ///    scopri betti-rhc, il fumetto sul cybersecurity awareness    ///  Juniper Networks Rilascia Aggiornamenti di Sicurezza per una Vulnerabilità Critica 10.0  ///    Scropri i corsi di Red Hot Cyber    ///  Bologna: Gli hacker scrivono un’App Illegale che paralizza il Bike Sharing. L’80% delle Biciclette Fuori Uso  ///    Iscriviti al nostro canale Whatsapp    ///  Il database del Dipartimento elettorale della Virginia potrebbe essere stato violato e finisce nel Dark Web  ///    hai una start-up innovativa sulla cybersecurity? Candidati alla call!    ///  Cambridge University Press & Assessment finisce nel DLS di INC Ransomware  ///    scopri betti-rhc, il fumetto sul cybersecurity awareness    ///  Natohub rivendica un attacco al COI della Nato. Potenziale perdita di dati di 362 membri  ///    Scropri i corsi di Red Hot Cyber    ///  Parla AzzaSec! RHC intervista gli Hacktivisti Italiani pro Palestina e Russia, affiliati a NoName057(16)  ///    Iscriviti al nostro canale Whatsapp    ///  Nasce Dark Lab. Il Team di Cyber Threat Intelligence della Community di Red Hot Cyber  ///    hai una start-up innovativa sulla cybersecurity? Candidati alla call!    ///  Infection Monkey: il tool di Breach and Attack Simulation (BAS) Open Source  ///  

LockBit Operazione Cronos. Trend Micro sotto copertura ha consentito alle forze dell’ordine un vantaggio strategico

Redazione RHC : 22 Febbraio 2024 18:03

Trend Micro, leader globale di cybersecurity, rende pubblico il ruolo decisivo che ha avuto nell’operazione internazionale che ha permesso di sgominare il gruppo ransomware LockBit.

I ricercatori Trend Micro si sono infiltrati nel gruppo e hanno lavorato sotto copertura per fermare il nuovo piano di attacco ransomware. Il tutto mentre è stata rilasciata una protezione per i clienti Trend Micro prima che il gruppo stesso avesse finito di testare il nuovo attacco.

Trend Micro ha quindi avuto un ruolo fondamentale nell’operazione che ha permesso alle Forze dell’Ordine di ottenere un vantaggio significativo contro i cybercriminali.

Robert McArdle, tra i principali ricercatori Trend Micro e consulente per Federal Bureau of Investigation (FBI) e National Crime Agency (NCA), ha affermato. “Siamo orgogliosi che la nostra intelligence sulle minacce abbia fornito un aiuto essenziale alle Forze dell’Ordine, nella missione condivisa di rendere il mondo un luogo più sicuro”.

Il gruppo cybercriminale LockBit è stato responsabile di circa il 25% (Sulla base dell’analisi Trend Micro e dei siti specializzati nel monitoraggio di ransomware, LockBit ha rappresentato circa il 25% di tutte le perdite da ransomware nel 2023) di tutte le minacce ransomware nel 2023 e, negli ultimi quattro anni, ha causato perdite per miliardi di dollari a migliaia di organizzazioni colpite in tutto il mondo.

McArdle continua. “La settimana scorsa Trend Micro ha protetto gli utenti Microsoft da una vulnerabilità critica e questa settimana abbiamo contribuito a fermare il gruppo cybercriminale più pericoloso al mondo. Ciò non significa che il gruppo di cybercriminali non agirà più, ma sicuramente molti altri cybercriminali non vorranno più essere coinvolti nelle attività guidate da questo gruppo”.

I dettagli che emergono da dietro le quinte dell’operazione includono sequestri di criptovaluta, arresti, incriminazioni, sanzioni e supporto tecnico per le vittime. L’operazione ha permesso di prendere il controllo del sito di LockBit, rivelando informazioni e identità personali dei membri del gruppo e dettagli dei loro lavori precedenti. L’operazione ha colpito la reputazione del gruppo, rendendolo sgradito e poco affidabile nel mondo del crimine informatico, e quindi non più redditizio.

Il ransomware è una delle minacce informatiche più gravi che le organizzazioni si trovano ad affrontare. I ransomware sono famosi per aver provocato seri danni a scuole, ospedali, organizzazioni governative, aziende e per aver messo in pericolo infrastrutture nazionali critiche. I cybercriminali si sono arricchiti grazie a questi attacchi e solo l’anno scorso, ad esempio, le vittime di ransomware hanno pagato oltre 1 miliardo di dollari a questi gruppi e ai loro affiliati, una cifra record.

Questa operazione ha permesso di:

  • Abilitare la protezione Trend Micro di default contro LockBit-NG-Dev per i suoi clienti;
  • Neutralizzare un ceppo di ransomware potenzialmente produttivo, impedendone l’uso in attacchi futuri;
  • Aiutare le Forze dell’Ordine in un’operazione che potrebbe determinare la fine di LockBit e stabilire un nuovo punto di riferimento nella collaborazione internazionale tra le Forze dell’Ordine e i partner privati;

LockBit è stata senza dubbio l’operazione Ransomware più grande e di maggiore impatto a livello globale, che ha costretto tutti i cybercriminali affiliati a una rivalutazione del proprio coinvolgimento in azioni di questo gruppo, anche per il rischio di essere coinvolti in future operazioni delle forze dell’ordine.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.