Home » News » Lo stato del Ransomware: aggiornamento a maggio 2023
Nel 2023, come del resto gli scorsi anni, BlackFog sta tenendo traccia dei principali attacchi ransomware e dei costi ad esso annessi, tenendo però conto questa volta anche di maggiori statistiche, come l’esfiltrazione dei dati. Quest’anno, in particolare, il servizio IT sta anche introducendo nuove statistiche basate su incidenti non segnalati, cosa che effettivamente sta crescendo almeno a quanto dicono i numeri e poiché le organizzazioni cercano di evitare sanzioni normative e azioni legali collettive. BlackFog, inoltre, ha anche ricevuto la medaglia d’oro come miglior newsletter sulla sicurezza informatica del 2022 nel 19 Globee Cybersecurity Awards, con i suoi continui aggiornamenti sul Ransomware.
Vediamo ora i principali attacchi avvenuti nella prima metà di questo 2023, in cui, purtroppo, maggio vince il record di attacchi subiti negli ultimi 3 anni.
Maggio
Nel mese di maggio si sono registrati ben 66 attacchi, purtroppo un vero e proprio record dal 2020. Vediamo i più importanti:
- Dragos: la società di sicurezza informatica ha annunciato il tentato attacco come parte di un tentativo di estorsione senza successo. Tuttavia, gli hacker sono riusciti ad accedere a Sharepoint tramite la mail personale compromessa di un nuovo addetto alle vendite. Nelle 16 ore in cui i criminali hanno avuto l'accesso, hanno scaricato "dati generali" e 25 report solitamente disponibili per i soli clienti.
- Harvard Pilgrim Healt Care: è ancora sotto gli effetti di un attacco Ransomware di metà aprile, in quanto l'incidente ha comportato la messa offline di quasi tutti i sistemi aziendali. La compagnia di assicurazione sanitaria non è stata quindi in grado di confermare l'idoneità dei pazienti per tutto il tempo, scatenando ovviamente il panico. Infatti, durante l'attacco, gli hacker sono riusciti ad accedere a file contenenti dati personali e informazioni sanitarie protette.
Marzo
Aprile
28 attacchi sono stati registrati nel mese di marzo 2023, tra cui:
- Vesuvius: Vice Society ha pubblicato i dati della società sul dark web un mese dopo l'attacco.
- Ministero del commercio e dell'industria del Kuwait: ha rilevato e contrastato un attacco ransomware di LockBit, avvenuto in rete tramite due pc rapidamente disconnessi.
Per quanto riguarda Aprile, per il 2023 risulta essere il mese "più tranquillo" in materia di attacchi ransowmare. Sono stati 27 gli incidenti verificatosi tra cui il gigante dei dati "Western Digital" tenuto in ostaggio dal cybergroup BlackCat.
- Western Digital: Ad inizio mese il gigante di archiviazione dei dati ha dichiarato che una terza parte aveva ottenuto l'accesso e violato i suoi sistemi. Gli hacker colpevoli hanno affermato di aver rubato 10 terabyte di dati, per i quali hanno chiesto un pagamento di riscatto a ben 8 cifre.
- Banco del Venezuela: A metà aprile, gli utenti di Twitter hanno iniziato a discutere di un probabile attacco ransomware all'azienda da parte del gruppo LockBit, La banca ha rilasciato un comunicato in merito senza smentire né confermare la notizia. L'attacco però non ha avuto alcun impatto sulle apparecchiature della banca e i servizi elettronici hanno continuato a funzionare correttamente.
Gennaio
Febbraio
Il primo mese del 2023 ha visto 33 attacchi ransomware (numerò più alto mai visto per il mese di gennaio). Tra i più eclatanti:
- Royal Mail: LockBit ha causato gravi interruzioni alle consegne all'estero di Royal Mail, fatto significativo in quanto la multinazionale è considerata "Infrastruttura Critica" per il Regno Unito.
- Xavier University: i dati personali di studenti e dipendenti sono stati divulgati da Vice Society, includendo anche informazioni su buste paga, numeri di previdenza sociale, finanze e molto altro.
A febbraio si sono registrati circa 40 attacchi ransomware tra cui:
- ION: il gruppo trading finanziario è stato colpito da un attacco ransomware che ha interrotto le attività dei clienti delle più grandi banche. L'attacco è stato rivendicato da LockBit.
- Five Guys: la catena di Fast Food è stata vittima di un attacco ransomware del gruppo BlackCat. In un anteprima della divulgazione erano inclusi dati bancari, dati sulle buste paga internazionali e informazioni di audit.
Prova gratuitamente BlackFog per 7 giorni
Prova BlackFog gratuitamente su un massimo di 25 devices. Richiedi ora la nostra installazione guidata.
Compila il form per avere maggiori informazioni su BlackFog
Articolo originale: The state of Ransomware 2023 – Autore: Brenda Robb
Traduzione e riadattamento da parte di CIPS Informatica - BlackFog - © Copyright 2023 BlackFog