Home » News » Ransomware 2021: gli attacchi più importanti
Menù Rapido
Gli attacchi Ransomware, che ad oggi hanno raggiunto un riscatto di 6 trilioni di dollari (3 volte più rispetto al 2015) sono purtroppo in aumento e diventano sempre più sofisticati. Grazie a BlackFog però, possiamo tenere traccia di tutti gli attacchi da Gennaio a Luglio 2021.
Gennaio
Febbraio
- WestRock: una delle più grandi aziende mondiali di carta e imballaggi, viene colpita nei suoi sistemi operativi di difficile ripresa, da Ransomware.
- Dessault Falcon Jet Corp: consociata statunitense di Dessault Aviation, viene attaccata da Ragnar Locker, la quale ha mantenuto l'accesso ai sistemi aziendali per 6 mesi.
- Centre Hospitalier de Wallonie Picarde (CHwapi): E' il primo attacco alla sanità dell'anno. L'ospedale ha dovuto indirizzare i pazienti in arrivo su altre strutture, avendo i sistemi bloccati. Non sono trapelate però richieste di riscatto, il che fa capire che potrebbe essere stato preso di mira per errore.
A Febbraio si registra un totale di 23 attacchi, dove i più significativi sono sicuramente:
- Kia Motors America: reso noto quando si è capito che la società stava aveva subito una grave interruzione dell'IT negli U.S.A. La DoppelPaymer, ha richiesto 20 milioni di dollari per un decryptor e per non far trapelare i dati rubati. Siccome Kia ha però negato di essere stata attaccata, la banda di criminali ha rilasciato i dati dell'azienda madre "Hyundai" anche se anch'essa nega l'attacco.
- Ministero delle finanze dell'Ecuador: Hotarus Corp, un nuovo gruppo Hacker, attacca il ministero e subito dopo rilascia un file contenente 6.632 nomi e combinazioni pwd, esfiltrando ad esso dati sensibili.
- Banco Pichincha: la più grande banca dell'Ecuador, viene attaccata sempre dala Hotarus Corp. Sono state inviate e-mail fraudolente per conto della banca così da eseguire transazioni illegittime. Il gruppo Hacker afferma però di aver utilizzato la seguente Banca, come trampolino di lancio per infiltrarsi nei sistemi interni di altre banche.
Marzo
Aprile
25 attacchi vengono registrati a Marzo, il mese che ne ha subiti più finora. Vediamo i più importanti:
- Acer: gigante informatico, subisce un attacco da Ransomware REvil, che passa alla storia per il più grande riscatto che tocca i 50 milioni di dollari.
- Sierra Wireless: un produttore di dispositivi IoT, è stato costretto ad interrompere la produzione dopo un attacco.
- CNA: il colosso assicurativo statunitense, è stato vittima di attacco Ransomware, utilizzando una nuova varianta chiamata Phoenix CryptoLocker, collegata probabilmente al gruppo hacker Evil Corp. Sono stati attaccati oltre 15.000 dispositivi, tra cui anche coloro che hanno effettuato l'accesso alla VPN.
Gli attacchi più significativi del mese sono stati:
- NBA: la National Basketball Association, ha subito un attacco da parte del gruppo hacker Babuk. La banda ha fatto trapelare ben 500 GB di dati degli Houston Rockets.
- Hoya Corp: produttore di vetro subisce un attacco da Astro Team, che afferma di aver rubato circa 300 GB di dati riservati.
- Il dipartimento di Polizia di Washington DC: conferma di essere stato vittima di attacco sempre da parte di Babuk, il quale ha condiviso 250 GB di file crittografati contenenti, tra tutto, anche informazioni riguardo appartenenti a gang. Babuk ha dato 3 giorni di tempo per il riscatto, o avvertirà le bande su quali sono le "talpe" all'interno dei loro gruppi.
Maggio
Giugno
A Maggio sono stati effettuati 22 attacchi, tra cui:
- Colonial Pipeline: il più grande gasdotto U.S.A, subisce un attacco Ransomware che crea Caos in molti stati, visto che le interruzioni hanno causato una carenza di gas. La società ha deciso di pagare 5 milioni di dollari per riprendere i servizi.
- La città di Tulsa: in Oklahoma, è stata costretta a chiudere i propri sistemi e servizi online, dopo un attacco. Non sono stati interrotti i servizi di emergenza, ma c'è stato un forte impatto sulla fatturazione online per i residenti.
- AXA: gigante assicurativo, avrebbe rinunciato al rimborso per i pagamenti di estorsione ransomware per le polizze di Cyber-Assicurazione.
A giugno è stato registrato un aumento della frequenza e della gravità degli attacchi. Anche se non ci sono stati attacchi globali come alla Colonial Pipeline, il mese precedente, diverse organizzazioni di alto profilo sono state prese di mira:
- Fujiflim: la multinazionale giapponese ha parzialmente chiuso la sua sede di Tokyo, come risposta ad un attacco Ransomware il 2 Giugno. Non sa quale gruppo fosse responsabile, ma probabilmente si tratta di REvil e Obot.
- Gruppo Fleury: uno dei maggiori fornitori di diagnostica medica del Brasile, ha informato i visitatori del proprio sito Web, che un attacco informatico aveva interrotto i suoi sistemi IT. L'organizzazione non ha commentato l'attacco, ma varie fonti hanno confermato che dietro a tutto c'era sempre REvil.I funzionari non hanno però detto se i dati dei pazienti fossero stati compromessi.
- ADATA: il produttore di memorie per computer e componenti di archiviazione con sede in Taiwan, è stato costretto a mettere offline le sue reti per colpa di Ragnar Locker, che ha rivendicato la responsabilità e ha minacciato di rilasciare 1.5 terabyte di dati riservati esfiltarti, se il riscatto non fosse stato pagato.
Luglio
Agosto
A luglio sono stati fatti 29 attacchi Ransomware, tra cui i più importanti:
- Inizia il mese con un massiccio attacco alla catena di approvvigionamento contro la società di software statunitense Kaseya . Sono stati colpiti più fornitori di servizi gestiti (MSP) e oltre 1500 clienti finali, chiedendo un riscatto di 70 milioni di dollari.
- 2. COOP Sweden: Il supermercato è costretto a chiudere più della metà dei suoi 800 negozi. L'attacco è il risultato di quello a Kaseya di pochi giorni prima.
- Centro medico universitario del Nevada meridionale: il centro medico agisce rapidamente per contenere la minaccia, ma sembra che i dati dei pazienti siano ancora esfiltrati. UBM sta lavorando con l'FBI per capire la portata della violazione.
Gli attacchi Ransomware di Agosto sono stati 21 tra cui i più importanti:
- L'attacco alla regione Lazio: tale Ransomware rese inaccessibile ogni file del sistema sanitario della regione e impediva ai residenti di prenotare le vaccinazioni contro il Covid-19.
- Advanced Technology Ventures: subisce un attacco alle informazioni personali dei suoi investitori, 300 dei quali colpiti direttamente.
- La Isle of Wight Education Federation: un Ransomware colpisce i suoi sistemi IT, il quale ha poi crittografato i dati di sei scuole e lasciato il personale senza accesso alla rete.
Settembre
Ottobre
24 sono gli incidenti rilevati nel mese di settembre tra cui:
- Quasi 9 mesi dopo la violazione dei dati di Accellion, Beaumount Health, nel Michigan, un'organizzazione sanitaria, ha subito un attacco ransomware, che ha compromesso i dati sanitari di quasi 1500 pazienti.
- La Howard University: tutte le lezioni erano state cancellate, ma fortunatamente nessun dato personale era stato attaccato.
- Olympus ha: produttore giapponese di fotocamere e binocoli è stato attaccato da BlackMatter in tutti i suoi sistemi informatici, sia in Asia che in Europa che in Africa.
Altri 24 attacchi Ransomware sono stati fatti ad Ottobre tra cui:
- Sandhills Global: società americana del settore dei trasporti è stata attaccata vendendo interrompere tutte le proprie attività commerciali, andate automaticamente offline.
- Johnson Memorial Healt: un attacco ha disabilitato la sua rete di computer.
- Fimmick: REVil ha colpito la società di marketing, affermando di avere una serie di dati sui marchi più importanti tra cui la Coca-Cola.
Novembre
Dicembre
Gli incidenti più importanti di Novembre sono:
1. Newfoundland and Labrador Healthcare System: peggior attacco informatico della storia del Canada, in quanto ha causato un'interruzione degli appuntamenti e delle procedure del sistema sanitario.
2. Media Markt: per mano della banda di hacker "Hive" ha subito un attacco che ha causato l'arresto dei sistemi IT e l'interruzione delle attività di vendita al dettaglio nei Paesi Bassi e in Germania.
Il 2021 si conclude con, purtroppo, 33 attacchi Ransomware nel mese di Dicembre, tra cui:
- Volvo: ha ammesso che alcuni file di ricerca e sviluppo sono stati rubati da un attacco ransomware, in particolare dal gruppo "Snatch".
- Kronos: ha dichiarato che un attacco Ransomware potrebbe aver rivelato informazioni provenienti da diversi clienti di alto profilo.
- Australian Cyber Center: ha subito un significativo attacco Ransomware che ha colpito diversi dipartimenti e agenzie governative causando un'interruzione diffusa dei servizi IT.
Per leggere l’articolo completo, tratto dal blog di Blackfog clicca qui.
Prova gratuitamente BlackFog per 7 giorni
Prova BlackFog gratuitamente su un massimo di 25 devices. Richiedi ora la nostra installazione guidata.
“Ciò che rende BlackFog così interessante è il suo approccio unico alla privacy e alla sicurezza dei dati. Piuttosto che proteggere il perimetro, BlackFog presume che i malintenzionati entrino o siano già entrati ed è in grado di impedire l'esfiltrazione dei dati dal dispositivo".