Home » News » Lo stato del Ransomware: aggiornamento a dicembre 2023
Gli attacchi Ransomware del 2023
Di seguito sono riportati i principali attacchi Ransomware sferrati nel 2023 dai più grandi gruppi Hacker del momento. Il report sottostante si concentra su statistiche basate sui tentativi di esfiltrazione dei dati e, qualora lo desiderassi, puoi anche riceverlo direttamente sulla tua casella di posta.
Dicembre
Novembre
Solitamente il mese di dicembre è uno dei mesi più tranquilli rispetto agli attacchi ransomware. Nel 2023 però non è stato così, in quanto si sono verificati 70 attacchi, portando un aumento del 97% rispetto a Dicembre 2022. Anche questo mese, BlackCat e LockBit sono rimasti i due gruppi più attivi:
- Integris Health: secondo quanto riferito, i pazienti di Integris Health, in Oklahoma, hanno ricevuto e-mail di ricatto in cui si affermava che i loro dati fossero stati rubati durante un attacco informatico, e si chiedeva loro di pagare un riscatto. La rete sanitaria ha poi confermato di aver subito l'attacco durante il mese di novembre con il furto di oltre due milioni di dati.
- Fred Hutchinson Cancer Center: la struttura sanitaria di Seattle ha dichiarato il coinvolgimento delle forze dell'ordine federale, dopo aver scoperto un'attività non autorizzata nella propria rete clinica. Per provare a contenere l'incidente, l'organizzazione è stata costretta a mettere in quarantena i propri server, nonché offline l'intera rete. In totale sono stati estrapolati 533 GB di dati.
Nel mese di settembre si sono registrati 70 attacchi ransomware, un nuovo record per il mese di settembre da quando BlackFog ha aperto il suo blog nel 2020. I più importanti:
- Sony: Ransomed, gruppo di hacker, ha rivendicato un attacco al gruppo Sony, dichiarando di aver compromesso tutti i loro sistemi. IL gruppo infatti, ha pubblicato 2 MB di dati del gruppo Sony, comprendenti alcuni file di codice sorgente Java, una presentazione Power Point e altre risorse. Il gruppo di hacker afferma però, di aver rubato in totale ben 260 GB di dati.
- Phil-Data Business Systems: Il gruppo BlackCat, ha affermato di aver avuto accesso alla rete aziendale e aver rubato dati critici, comprese informazioni sui clienti, dati sensibili e informazioni critiche per l'azienda. Non è chiara come BlackCat sia riuscita ad accedere alla rete, ma il gruppo ha concesso all'azienda solo 48 ore per negoziare l'importo del riscatto.
- Johnson Controls International: ha subito un attacco ransomware che ha crittografato molti dei dispositivi aziendali, impattando negativamente sulle operazioni dell'azienda e delle sue filiali. Dark Angels, gruppo i hacker, ha rivendicato l'attacco affermando di aver esfiltrato 27 TB di dati.
Ottobre
Settembre
Ad ottobre 2023 si sono registrati 64 attacchi ransomware: l'ottobre più carico di attacchi dal 2020. BlackCat e LockBit sono i nomi che hanno causato la maggior parte degli attacchi di questo mese.
- Dipartimento di sanità pubblica della contea di Rock: sono stati colpiti molti dei sistemi informatici del dipartimento e messi offline tutti i sistemi, causando un'interruzione temporanea di alcune operazioni della contea. I documenti rubati contenevano informazioni finanziarie, fiscali e molto altro.
- Volex: uno dei maggiori fornitori di tecnologie di produzione a livello mondiale, è stato colpito da un attacco ransomware che ha colpito i suoi sistemi IT in diversi siti internazionali. Dopo aver scoperto l'incidente Volex ha immediatamente adottato misure per bloccare l'accesso non autorizzato a qualsiasi persona al di fuori dell'azienda.
- Air Canada: aveva annunciato la violazione dei suoi sistemi già a settembre 2023 quando però si era rifiutata di rispondere alle affermazioni fatte dal gruppo hacker che aveva rivendicato l'attacco. Ora sappiamo che sono stati esfiltrati 210 GB di dati.
Nel mese di settembre si sono registrati 70 attacchi ransomware, un nuovo record per il mese di settembre da quando BlackFog ha aperto il suo blog nel 2020. I più importanti:
- Sony: Ransomed, gruppo di hacker, ha rivendicato un attacco al gruppo Sony, dichiarando di aver compromesso tutti i loro sistemi. IL gruppo infatti, ha pubblicato 2 MB di dati del gruppo Sony, comprendenti alcuni file di codice sorgente Java, una presentazione Power Point e altre risorse. Il gruppo di hacker afferma però, di aver rubato in totale ben 260 GB di dati.
- Phil-Data Business Systems: Il gruppo BlackCat, ha affermato di aver avuto accesso alla rete aziendale e aver rubato dati critici, comprese informazioni sui clienti, dati sensibili e informazioni critiche per l'azienda. Non è chiara come BlackCat sia riuscita ad accedere alla rete, ma il gruppo ha concesso all'azienda solo 48 ore per negoziare l'importo del riscatto.
- Johnson Controls International: ha subito un attacco ransomware che ha crittografato molti dei dispositivi aziendali, impattando negativamente sulle operazioni dell'azienda e delle sue filiali. Dark Angels, gruppo i hacker, ha rivendicato l'attacco affermando di aver esfiltrato 27 TB di dati.
Agosto
Luglio
Nel mese di agosto 2023, sono stati registrati 59 attacchi ransomware. Un aumento del 51% rispetto allo stesso periodo del 2022. I gruppi ransomware più attivi sono stati LockBit e Medusa, e le aziende attaccate che hanno fatto più notizia sono:
- Prospect medical Holdings: una delle più grandi reti ospedaliere degli Stati Uniti, si è vista costretta a trasferire i propri pazienti verso altre strutture e a sospendere temporaneamente le operazioni. Rhysida, gruppo ransomware che ha rivendicato l'attacco, ha affermato di aver esfiltrato 1TB di file unici, e un database SQLda 1,3TB. E' stato richiesto un riscatto di 50 Bitcoin, altrimenti i dati verranno messi all'asta.
- Alberta Dental Service Corportation (ADSC): sono qui stati compromessi 1.47 milioni di persone, con un attacco ransomware mirante le informazioni personali dei pazienti. Gli Hacker sono riusciti ad ottenere l'accesso alla rete di (ADSC), per più di due mesi prima di distribuire malware per la crittografia dei file. Secondo i media è stato pagato un riscatto al gruppo "8base", che subito dopo ha fornito la prova della cancellazione dei dati esfiltrati.
-
Nel mese di Luglio sono stati registrati 38 attacchi ransomware, con un aumento del 81% rispetto allo stesso periodo del 2022, sancendo di fatto il mese di luglio più intenso degli ultimi 4 anni. Tra gli attacchi più importanti:
- Porto giapponese di Nagoya: il porto più grande e trafficato del Giappone ha subito un attacco ransomware che comportato ripercussioni sul funzionamento dei loro terminal container. Di conseguenza sono state annullate tutte le operazioni di carico e scarico, con enormi perdite finanziarie.
- HCA Healtcare: 11 milioni di pazienti sono stati colpiti da un attacco ransomware, consistente nella vendita di dati personali su un forum online. I dati in questione erano 17 file e 27,7 milioni di record di database.
- Estee Lauder: ben due gruppi ransomware hanno attaccato Estee Lauder. Uno dei due gruppi, Cl0p, ha utilizzato la vulnerabilità MOVEit Transfer per ottenere l'accesso alla società ed esfiltrare circa 131 GB di dati. Il secondo gruppo, BlackCat, ha invece minacciato il gigante dell'estetica di rivelare tutti i dati rubati se non fosse entrato in trattativa.
Giugno
Maggio
Giugno è il secondo mese con più attacchi, del 2023. Sono 46 infatti i ransomware divulgati a molti enti, tra cui l'istruzione e la sanità. I più importanti:
- Reddit: ha subito un attacco dal gruppo BlackCat, il quale è riuscito ad accedere ai suoi sistemi dopo che un dipendente è "inciampato" in una mail di phishing. Il gruppo di hacker ha affermato di aver esfiltrato 80 GB di dati, inclusi documenti interni, codice sorgente, dati dei dipendenti e dati limitati sugli inserzionisti dell'azienda. Nessuna pwd utente o dati delle carta di credito invece sono stati prelevati.
- L'università di Manchester ha subito invece un attacco dopo una mail inviata da un gruppo di cybercriminali, la quale conteneva un avvertimento circa l'imminente furto di dati. L'operazione ransomware, senza nome, ha portato con sé un bottino di 7 TB di dati tra cui le informazioni riservate degli studenti, dati medici, dati di ricerca, documenti finanziari ed altro ancora.
Nel mese di maggio si sono registrati ben 66 attacchi, purtroppo un vero e proprio record dal 2020. Vediamo i più importanti:
- Dragos: la società di sicurezza informatica ha annunciato il tentato attacco come parte di un tentativo di estorsione senza successo. Tuttavia, gli hacker sono riusciti ad accedere a Sharepoint tramite la mail personale compromessa di un nuovo addetto alle vendite. Nelle 16 ore in cui i criminali hanno avuto l'accesso, hanno scaricato "dati generali" e 25 report solitamente disponibili per i soli clienti.
- Harvard Pilgrim Healt Care: è ancora sotto gli effetti di un attacco Ransomware di metà aprile, in quanto l'incidente ha comportato la messa offline di quasi tutti i sistemi aziendali. La compagnia di assicurazione sanitaria non è stata quindi in grado di confermare l'idoneità dei pazienti per tutto il tempo, scatenando ovviamente il panico. Infatti, durante l'attacco, gli hacker sono riusciti ad accedere a file contenenti dati personali e informazioni sanitarie protette.
Aprile
Marzo
Per quanto riguarda Aprile, per il 2023 risulta essere il mese "più tranquillo" in materia di attacchi ransowmare. Sono stati 27 gli incidenti verificatosi tra cui il gigante dei dati "Western Digital" tenuto in ostaggio dal cybergroup BlackCat.
- Western Digital: Ad inizio mese il gigante di archiviazione dei dati ha dichiarato che una terza parte aveva ottenuto l'accesso e violato i suoi sistemi. Gli hacker colpevoli hanno affermato di aver rubato 10 terabyte di dati, per i quali hanno chiesto un pagamento di riscatto a ben 8 cifre.
- Banco del Venezuela: A metà aprile, gli utenti di Twitter hanno iniziato a discutere di un probabile attacco ransomware all'azienda da parte del gruppo LockBit, La banca ha rilasciato un comunicato in merito senza smentire né confermare la notizia. L'attacco però non ha avuto alcun impatto sulle apparecchiature della banca e i servizi elettronici hanno continuato a funzionare correttamente.
28 attacchi sono stati registrati nel mese di marzo 2023, tra cui:
- Vesuvius: Vice Society ha pubblicato i dati della società sul dark web un mese dopo l'attacco.
- Ministero del commercio e dell'industria del Kuwait: ha rilevato e contrastato un attacco ransomware di LockBit, avvenuto in rete tramite due pc rapidamente disconnessi.
Febbario
Gennaio
A febbraio si sono registrati circa 40 attacchi ransomware tra cui:
- ION: il gruppo trading finanziario è stato colpito da un attacco ransomware che ha interrotto le attività dei clienti delle più grandi banche. L'attacco è stato rivendicato da LockBit.
- Five Guys: la catena di Fast Food è stata vittima di un attacco ransomware del gruppo BlackCat. In un anteprima della divulgazione erano inclusi dati bancari, dati sulle buste paga internazionali e informazioni di audit.
Il primo mese del 2023 ha visto 33 attacchi ransomware (numerò più alto mai visto per il mese di gennaio). Tra i più eclatanti:
- Royal Mail: LockBit ha causato gravi interruzioni alle consegne all'estero di Royal Mail, fatto significativo in quanto la multinazionale è considerata "Infrastruttura Critica" per il Regno Unito.
- Xavier University: i dati personali di studenti e dipendenti sono stati divulgati da Vice Society, includendo anche informazioni su buste paga, numeri di previdenza sociale, finanze e molto altro.
Prova gratuitamente BlackFog per 30 giorni
Prova BlackFog gratuitamente su un massimo di 25 devices. Richiedi ora la nostra installazione guidata.
Compila il form per avere maggiori informazioni su BlackFog
Articolo originale: The state of Ransomware 2023 – Autore: Brenda Robb
Traduzione e riadattamento da parte di CIPS Informatica - BlackFog - © Copyright 2023 BlackFog