Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Nuovo Gruppo Ransomware ‘Pryx’ Compromette 30.000 Dati di Iscrizione di un College!

Pietro Melillo : 3 Luglio 2024 13:34

Un nuovo attore nel panorama del cybercrimine è emerso: il gruppo ransomware “Pryx”. 

Pryx ha rivendicato il suo primo attacco significativo, annunciando di aver compromesso i sistemi di Rowan College at Burlington County (RCBC.edu) e di aver sottratto 30.000 domande di iscrizione universitaria.

Dettagli sull’Incidente

Pryx ha affermato di aver violato i sistemi informatici di Rowan College e di essere in possesso di dati sensibili dell’istituto. Questo annuncio è stato fatto sul loro dataleak site, che è accessibile sia tramite internet tradizionale che il dark web

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Secondo quanto riportato nel comunicato di Pryx, i dati rubati includono:

    • Informazioni Generali:
      • Partecipazione al programma NJ ReUp
      • Nome legale (nome, secondo nome/iniziale, cognome, suffisso)
    • Informazioni di Contatto:
      • Indirizzo email, indirizzo fisico, città, stato, CAP, contea
      • Numero di cellulare, numero di telefono fisso
    • Informazioni Demografiche:
      • Data di nascita, genere
      • Numero di Sicurezza Sociale (SSN)
      • Status ispanico o latino, razza
    • Cittadinanza e Affiliazione Militare:
      • Status di cittadinanza negli Stati Uniti
      • Affiliazione militare
    • Informazioni Scolastiche:
      • Status di diploma di scuola superiore, scuola superiore frequentata, anno di diploma
    • Informazioni Universitarie:
      • College/università precedentemente frequentati, nomi delle istituzioni
      • Termine di ingresso, programma di studio

    La Reazione di Rowan College

    Al momento, Rowan College non ha rilasciato alcun comunicato ufficiale riguardo l’incidente sul proprio sito web. Questo silenzio rende difficile confermare con precisione la veridicità delle affermazioni di Pryx. Senza un riscontro ufficiale da parte dell’organizzazione, le informazioni disponibili devono essere considerate con cautela.

    Implicazioni della Violazione

    La quantità e la natura dei dati esposti sono estremamente preoccupanti. Le informazioni personali degli studenti, inclusi numeri di sicurezza sociale e dettagli di contatto, possono essere utilizzate per una varietà di attività fraudolente e illegali, come il furto di identità.

    Il Dataleak Site di Pryx

    Il dataleak site di Pryx è una piattaforma dove il gruppo pubblica informazioni sulle vittime che non hanno pagato il riscatto richiesto. Questo sito è accessibile pubblicamente su internet e, come è consuetudine tra i gruppi ransomware, anche tramite il dark web. 

    Il dataleak site di Pryx è caratterizzato da un’interfaccia inquietante, dominata dall’immagine di una ragnatela e lo slogan “Get pryxed”. La piattaforma fornisce varie sezioni tra cui:

    • Contact Information
    • Public PGP Key
    • All Updates
    • Breaches and operations by pryx.

    L’home page del sito invita i visitatori a “Get pryxed”, sottolineando il loro approccio intimidatorio e provocatorio.

    Considerazioni Finali

    La nascita di Pryx e il loro primo attacco rappresentano un ulteriore sviluppo nella crescente minaccia rappresentata dai gruppi ransomware. L’assenza di una dichiarazione ufficiale da parte di Rowan College sottolinea la necessità di monitorare attentamente questa situazione. Questo articolo serve come una fonte di intelligence iniziale e gli sviluppi futuri saranno seguiti con attenzione per fornire aggiornamenti accurati e tempestivi.

    Avvertenza

    Data la natura ancora incerta delle informazioni disponibili, è importante trattare questo articolo come un resoconto preliminare. La verifica completa della veridicità della violazione potrà avvenire solo attraverso conferme ufficiali da parte di Rowan College o ulteriori evidenze fornite da fonti affidabili.

    Come nostra consuetudine, lasciamo sempre spazio ad una dichiarazione da parte dell’azienda qualora voglia darci degli aggiornamenti sulla vicenda. Saremo lieti di pubblicare tali informazioni con uno specifico articolo dando risalto alla questione.

    RHC Dark Lab monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono utilizzare la mail crittografata del whistleblower.

    Pietro Melillo
    Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"

    Articoli in evidenza

    Emergenza Ivanti: scoperta vulnerabilità critica sfruttata da APT collegati con la Cina

    E’ stata pubblicata da Ivanti una vulnerabilità critica, che interessa i suoi prodotti Connect Secure, Pulse Connect Secure, Ivanti Policy Secure e ZTA Gateway monitorata con il codice CVE...

    CVE-2025-30065: la Vulnerabilità Critica RCE di Apache Parquet che Minaccia l’Ecosistema Big Data

    Di vulnerabilità con CVSS di gravità 10 se ne vedono pochissime (per fortuna), ma questa volta siamo di fronte ad una gravissima falla di sicurezza che minaccia Apache Parquet. Si tratta di ...

    Buon Compleanno Errore 404, 35 anni e non sentirli. Viva gli errori e i posti mai trovati!

    I fallimenti fanno parte della nostra vita, quanti di noi ne ha avuti e quanti ne continueremo avere? Oggi parliamo di un codice, un codice semplice snello e schietto, il codice 404. Scopriremo che no...

    Verso il GDPR 2.0 a favore del settore tech e delle PMI, ma a quale costo?

    La notizia è stata anticipata da politico.eu: a partire da maggio 2025, la Commissione von der Leyen revisionerà il GDPR introducendo semplificazioni. Certo, non sarebbe male pubblicare prim...

    Kidflix è crollato! La piattaforma dell’orrore è stata smantellata: 79 arresti e 39 bambini salvati

    Oggi i bambini sono un po’ più al sicuro grazie ad una operazione di polizia coordinata da Europol che ha portato alla chiusura di Kidflix. Si tratta di una delle più grandi piattafor...