Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Ransomware Clop colpisce le principali società legali globali: il rischio è un furto massivo di dati

Legati a Clop, i responsabili dell'attacco hanno sfruttato le vulnerabilità del software MOVEit, colpendo durante le festività del Memorial Day

Trecenti società globali, tra cui le tre più grandi ditte legali americane, sono state colpite dal gruppo di hacker noto con il nome Clop, attraverso una vulnerabilità nel software MOVEit, usato per il trasferimento di file. L'attacco, avvenuto nel weekend del Memorial Day, potrebbe aver messo a rischio le informazioni di 16 milioni di persone. Gli hacker, collegati alla Russia, richiedono generalmente milioni di dollari come riscatto.
This pill is also available in English language

Migliaia di cartelle clienti delle tre più grandi società legali del paese potrebbero essere a rischio, a seguito di un furto massivo di dati a livello globale. Kirkland & Ellis, K&L Gates e Proskauer Rose sono tra i bersagli, unitamente a cinquanta altre corporazioni multinazionali attaccate lo scorso mese. Il gruppo di ransomware Clop ha rivendicato l’hack.

Un software vulnerabile alla base dell’attacco

Le società legali sono state messe a nudo a causa di una vulnerabilità del software MOVEit, utilizzato per il trasferimento dei file. Gli autori dell'attacco, che si firmano come "Lance Tempest", sono collegati a Clop, conosciuto anche come TA505. L'aggressione al software si è verificata durante il weekend del Memorial Day.

Attacchi durante le festività e richiesta di riscatto in milioni

Secondo le informazioni raccolte da Bleeping Computer, sito di notizie sulla sicurezza informatica e tecnologia, gli attacchi durante i periodi festivi sono una caratteristica distintiva del gruppo Clop. Cypfer, una squadra specializzata nella negoziazione di ransomware su internet, ha riferito che la banda, presumibilmente legata alla Russia, esige solitamente milioni in cambio della risoluzione del conflitto digitale. Lo scorso mese, il Dipartimento di Stato americano ha messo una taglia di 10 milioni di dollari sul capo del gruppo, cercando informazioni che potessero collegare il gruppo a un governo straniero.

L'attacco ha un impatto globale

Possibili 16 milioni di persone potrebbero essere coinvolte nella violazione, come sugerito dal recente tweet dell'esperto di cybersecurity, Brett Callow. Oltre alle società legali, l'attacco ha colpito università, banche e compagnieassicurative in tutto il mondo, secondo quanto riportato da Callow. Le richieste di commento inviate agli uffici di New York delle società legali non hanno ottenuto risposta sabato.

Seguici su Threads per altre pillole come questa

08/07/2023 20:58

Marco Verro

Pillole complementari

Clop: nuovo incremento delle attività criminali nel dark webSviluppi recenti nelle tattiche del gruppo: infiltrazioni, estorsioni e strategie di prevenzione

Il gruppo russo Clop attacca le agenzie governative USAIl Clop emerge come possibile attore principale. Il gruppo, attivo dal 2018, mira alle organizzazioni afflitte da una vulnerabilità specifica

Agenzie federali USA nel mirino di un cyberattacco GlobaleUn sofisticato attacco informatico sfrutta le vulnerabilità del software, mirando a infrastrutture critiche e causando preoccupazioni sulla sicurezza nazionale

Vulnerabilità di SQL injection colpisce MOVEit Transfer: un appello alla sicurezzaProgress software conferma un grave rischio per le organizzazioni. Ricercatori e professionisti della sicurezza indagano sull'impatto dell'incidente

Ultime pillole

Cloudflare respinge il più potente attacco DDoS mai registratoDifesa avanzata e collaborazione globale per fronteggiare le nuove sfide degli attacchi DDoS

Cloudflare e la gestione tempestiva di una crisi infrastrutturale globaleGestione efficace e trasparenza nelle emergenze tecnologiche su scala mondiale

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Non perderti le notizie più importanti
Attiva le notifiche per restare sempre aggiornato