Indagine di Kraft Heinz sul possibile furto dati da ransomware
Sotto indagine l'attacco informatico: Kraft Heinz puntato dal gruppo ransomware Snatch
La compagnia alimentare globale Kraft Heinz Co. ha avviato un'indagine relativa a un presunto attacco informatico da parte di un gruppo di ransomware. L'incidente è stato reso noto quando il gruppo Snatch ha inserito Kraft Foods nella lista delle sue vittime su un sito di annunci nel dark web. Nonostante ciò, non è stata fornita alcuna prova concreta dell'attacco.
Risposta di Kraft Heinz riguardo l'attacco informatico
Un portavoce di Kraft Heinz ha confermato a Bleeping Computer l'indagine in corso, relativa ad un presunto attacco ad un sito web di marketing ormai obsoleto, per verificare se correlato alle affermazioni di Snatch. La società ha tuttavia sottolineato di non aver rilevato problemi nella propria rete aziendale.
Il modus operandi del gruppo Snatch
Snatch è un gruppo che predilige il modello ransomware-as-a-service, fornendo il ransomware agli affiliati a pagamento per condurre attacchi. Nel passato, hanno già preso di mira settori critici quali difesa, alimentare, agricoltura e IT. Il metodo usato implica l'utilizzo dell'estorsione doppia: cifrare i dati e minacciarne la pubblicazione se non viene pagato il riscatto.
Misure preventive contro gli attacchi ransomware
Nonostante i dettagli dell'accesso di Snatch ai dati di Kraft Heinz rimangano incerti, è fondamentale che le organizzazioni rimangano vigili. Seguendo le indicazioni dell'FBI e della CISA, è possibile simulare gli attacchi ransomware di Snatch per identificare vulnerabilità e rafforzare la risposta a incidenti di sicurezza, riducendo notevolmente i rischi per aziende esposte.
Seguici su Facebook per altre pillole come questa15/12/2023 03:10
Marco Verro