Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Ransomware: chi Chiude, chi cambia Nome e chi Apre. TrapTight cerca affiliati per entrare nel circus del RaaS

Chiara Nardini : 12 Febbraio 2024 10:17

Negli oscuri recessi del web, l’attività criminale continua a prosperare, alimentata da una nuova ondata di cybergang che operano nel campo del ransomware as a service (RaaS). L’ultimo gruppo a entrare in questo pericoloso mercato è il ransomware TrapTight , che ha recentemente fatto il suo debutto su BreachForums, uno dei più noti forum underground frequentato dagli hacker criminali.

TrapTight entra nell’arena del RaaS con buone ambizioni

Con un post pubblicato su BreachForums, il gruppo dietro il ransomware TrapTight ha annunciato il suo ingresso nel mondo del cybercrime e la ricerca di nuovi membri per unirsi alle loro operazioni.

Il post recita:

Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Ciao BreachForum,
    
    Attualmente sto cercando di reclutare membri per un team privato di ransomware chiamato "TrapTight". E stiamo cercando persone qualificate che si uniscano a noi e ci aiutino ad espandere le nostre operazioni.
    
    Come membro di TrapTight, avrai accesso al ransomware utilizzato dal nostro team, nonché a TONNELLATE di loader evasivi e altri strumenti che ti aiuteranno nel tuo lavoro. Inoltre, per ogni riscatto andato a buon fine, l'intero team condivide una certa percentuale dei profitti.
    
    Tieni presente che il numero massimo di membri che stiamo cercando di reclutare è 12, e attualmente abbiamo 1 posto già occupato, inoltre siamo un gruppo abbastanza nuovo in crescita e, in base alla situazione del gruppo in futuro, proveremo ad espandere la nostra affari con gli affiliati.
    
    Punti presi: 2/12
    
    Se sei interessato a lavorare con noi, invia un messaggio privato qui per le informazioni di contatto.

    Questo annuncio evidenzia il modus operandi di TrapTight e il suo obiettivo di espandere rapidamente le proprie operazioni, reclutando membri qualificati per il team. Con accesso a una vasta gamma di strumenti e risorse, i membri di TrapTight sono pronti a condurre attacchi ransomware sofisticati e redditizi.

    Il RaaS ha trasformato il panorama delle minacce cibernetiche

    Il ransomware as a service ha radicalmente trasformato il panorama delle minacce informatiche, consentendo anche ai gruppi meno esperti di partecipare alle attività criminali con relativa facilità. Mentre alcuni cybergang chiudono o si ribrandizzano in nuove forme di RaaS, gruppi emergenti come TrapTight entrano nell’arena, alimentando un ciclo perpetuo di attacchi ransomware su scala globale.

    Le autorità e le organizzazioni di sicurezza informatica sono costantemente impegnate nella lotta contro il ransomware, ma la complessità e la diffusione di queste minacce continuano a rappresentare una sfida significativa. È fondamentale che le aziende implementino misure di sicurezza robuste e formazione del personale per proteggersi da attacchi ransomware e altre minacce cibernetiche.

    In conclusione, il ransomware TrapTight rappresenta l’ultima aggiunta a un panorama sempre più affollato di cybergang che operano nel mondo del cybercrime. La comunità della sicurezza informatica deve rimanere vigile e reattiva di fronte a questa crescente minaccia implementando qualora non sia stato previsto un programma di cyber threat intelligence. Oltre ad adottare misure preventive e di difesa per proteggere le proprie reti e dati sensibili.

    Chiara Nardini
    Esperta di Cyber Threat intelligence e di cybersecurity awareness, blogger per passione e ricercatrice di sicurezza informatica. Crede che si possa combattere il cybercrime solo conoscendo le minacce informatiche attraverso una costante attività di "lesson learned" e di divulgazione. Analista di punta per quello che concerne gli incidenti di sicurezza informatica del comparto Italia.

    Articoli in evidenza

    DarkLab intervista HellCat Ransomware! La chiave è “assicurarsi che tutti comprendano la cybersecurity”

    Il ransomware HellCat è apparso nella seconda metà del 2024 e ha attirato l’attenzione degli analisti grazie all’umorismo delle sue dichiarazioni pubbliche. Ricordiamo l’...

    X/Twitter nel Caos! Un Threat Actors pubblica 2.8 Miliardi di Account Compromessi

    Il 28 marzo 2025, un utente del noto forum di cybersecurity BreachForums, con lo pseudonimo ThinkingOne, ha rivelato quello che potrebbe essere il più grande data breach mai registrato nel mondo ...

    Signal è abbastanza sicuro per la CIA e per il CISA. Lo è anche per te?

    Quando Jeffrey Goldberg dell’Atlantic ha fatto trapelare accidentalmente un messaggio di gruppo privato di alti funzionari statunitensi su un possibile attacco contro gli Houthi nello Yemen, ha...

    Addio alle password! La rivoluzione della sicurezza informatica è già iniziata

    Ogni mese diventa sempre più evidente: le password non funzionano più. Gli hacker hanno imparato a eludere anche la protezione a due fattori sfruttando sessioni rubate e milioni di dati comp...

    Alla scoperta della Pseudonimizzazione: Tra definizione e valore giuridico

    La pseudonimizzazione è una tecnica di protezione dei dati definita dall’art. 4(5) del GDPR. Consiste nella trasformazione dei dati personali in modo tale che non possano più essere a...