Connect with us

Immediapress

Kaspersky analizza il ransomware di LockBit che si finge un...

Published

on

Kaspersky analizza il ransomware di LockBit che si finge un dipendente e si auto-diffonde

Kaspersky analizza il ransomware di LockBit che si finge un dipendente e si auto-diffonde

Milano, 16 Aprile 2024. LockBit, builder leak apparso nel 2022, continua a essere una minaccia. In seguito a un recente incidente, il team Kaspersky Global Emergency Response sta facendo luce su un attacco in cui è stata creata una variante del malware di encryption con funzionalità di auto propagazione. Sfruttando le credenziali di accesso rubate come amministratore, i criminali informatici hanno violato le infrastrutture. L'incidente è avvenuto in Africa occidentale, ma anche in altre regioni si sono verificati attacchi ransomware builder-base, sebbene privi delle caratteristiche sofisticate che sono state osservate in questo caso.

L'ultimo attacco si è verificato in Guinea-Bissau e ha rivelato che il ransomware modificato impiega tecniche inedite. Può creare un effetto valanga incontrollato, con host infetti che tentano di diffondere ulteriormente il malware all'interno della rete della vittima. Dopo il recente episodio, Kaspersky sta realizzando un'analisi dettagliata.

Impersonificazione: sfruttando le credenziali acquisite in modo illecito, l’attore della minaccia si finge l'amministratore di sistema con privilegi. Questo scenario è molto critico, poiché gli account con privilegi offrono ampie possibilità di eseguire l'attacco e ottenere l’accesso alle aree più sensibili dell'infrastruttura aziendale.

Auto-diffusione: il ransomware personalizzato può anche diffondersi autonomamente all’interno della rete utilizzando credenziali ad elevato livello di privilegi e condurre attività dannose, come la disabilitazione di Windows Defender, la crittografia delle condivisioni di rete e la cancellazione di Windows Event Logs per criptare i dati e nascondere le proprie attività.

Il comportamento del malware si traduce nello scenario in cui ogni host violato cerca di infettare altri host all'interno della rete.

Funzionalità adattive: i file di configurazione personalizzati, insieme alle funzionalità citate, consentono al malware di adattarsi alle configurazioni specifiche dell'architettura aziendale della vittima. Ad esempio, l'aggressore può impostare il ransomware per infettare solo file specifici, come tutti i documenti .xlsx e .docx o solo un gruppo di sistemi specifici.

Durante l'esecuzione di questa versione modificata in una virtual machine, Kaspersky ha osservato che il ransomware esegue attività dannose e genera una richiesta di riscatto personalizzata sul desktop. In situazioni reali, questa richiesta include dettagli su come la vittima deve contattare gli aggressori per ottenere il decodificatore.

"Il builder LockBit 3.0 è apparso nel 2022, ma gli aggressori lo utilizzano ancora attivamente per creare versioni personalizzate e non richiede competenze di programmazione avanzate. Questa flessibilità consente agli avversari di migliorare l'efficacia dei propri attacchi, come dimostra il recente caso. Inoltre, rende questo tipo di attacchi ancora più pericolosi, considerando l'aumento della frequenza delle fughe di credenziali aziendali", ha dichiarato Cristian Souza, Incident Response Specialist, Kaspersky Global Emergency Response Team.

Kaspersky ha anche scoperto che gli aggressori hanno utilizzato lo script SessionGopher per individuare e ottenere le password salvate per le connessioni remote nei sistemi colpiti.

Gli incidenti che coinvolgono vari tipi di tecniche basate su LockBit 3.0, senza le funzionalità di auto-propagazione e impersonificazione riscontrate in Guinea-Bissau, si verificano regolarmente in vari settori e aree geografiche. Sono stati rilevati in Russia, Cile e Italia e la mappa degli attacchi potrebbe espandersi ulteriormente.

I prodotti Kaspersky hanno rilevato la minaccia con i seguenti risultati:

•Trojan-Ransom.Win32.Lockbit.gen

•Trojan.Multi.Crypmod.gen

•Trojan-Ransom.Win32.Generic

Lo script SessionGopher viene rilevato come:

•HackTool.PowerShell.Agent.l

•HackTool.PowerShell.Agent.ad

LockBit è un gruppo di criminali informatici che offre ransomware as a service (RaaS). A febbraio 2024, un'operazione delle forze dell'ordine internazionali ha preso il controllo del gruppo. Pochi giorni dopo l'operazione, il gruppo di ransomware ha annunciato provocatoriamente di essere tornato in azione.

Kaspersky consiglia le seguenti misure per mitigare gli attacchi ransomware:

•Implementare un programma di backup frequente e condurre test regolari.

•Se si è vittime di un ransomware e non esiste ancora un decriptatore noto, salvate i file criptati più importanti: una nuova soluzione di decriptazione potrebbe essere disponibile, ad esempio, nell'ambito di un'attività di ricerca sulle minacce in corso o se le autorità riescono a prendere il controllo dell’attore che si nasconde dietro la minaccia.

•Di recente, le autorità hanno condotto un'operazione per abbattere il gruppo ransomware LockBit. Durante l'operazione, le forze dell'ordine hanno ottenuto chiavi di decodifica private e hanno preparato strumenti per decrittare i file sulla base di ID noti. Questi strumenti, come check_decryption_id.exe e check_decrypt.exe, aiutano a valutare se i file possono essere recuperati.

•Implementare una soluzione di sicurezza efficace come Kaspersky Endpoint Security, assicurandosi che sia configurata correttamente. Considerate i servizi (Managed Detection and Response (MDR)) per la ricerca proattiva delle minacce.

•Ridurre la superficie di attacco disabilitando i servizi e le porte inutilizzati.

•Mantenere sistemi e software aggiornati per applicare tempestivamente le patch alle vulnerabilità.

•Eseguire regolarmente test di penetrazione e scansioni di vulnerabilità per individuare i punti deboli e implementare le contromisure appropriate.

•Fornire regolarmente ai dipendenti una formazione sulla cybersecurity per aumentare la consapevolezza delle minacce informatiche e delle strategie di mitigazione.

Informazioni su Kaspersky

Kaspersky è un’azienda globale di sicurezza informatica e digital privacy fondata nel 1997. Le profonde competenze in materia di Threat Intelligence e sicurezza si trasformano costantemente in soluzioni e servizi innovativi per proteggere aziende, infrastrutture critiche, governi e utenti in tutto il mondo. Il portfolio completo di sicurezza dell’azienda comprende una protezione leader degli endpoint e diverse soluzioni e servizi di sicurezza specializzati e soluzioni Cyber Immune, per combattere le sofisticate minacce digitali in continua evoluzione. Oltre 400 milioni di utenti sono protetti dalle tecnologie Kaspersky e aiutiamo 220.000 aziende a tenere al sicuro ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/

Seguici su:

https://twitter.com/KasperskyLabIT 

http://www.facebook.com/kasperskylabitalia

https://www.linkedin.com/company/kaspersky-lab-italia

https://www.instagram.com/kasperskylabitalia/

https://t.me/KasperskyItalia

Contatto di redazione:

Noesis Kaspersky Italia

kaspersky@noesis.net

Un team di giornalisti altamente specializzati che eleva il nostro quotidiano a nuovi livelli di eccellenza, fornendo analisi penetranti e notizie d’urgenza da ogni angolo del globo. Con una vasta gamma di competenze che spaziano dalla politica internazionale all’innovazione tecnologica, il loro contributo è fondamentale per mantenere i nostri lettori informati, impegnati e sempre un passo avanti.

Immediapress

Hard Rock Cafe Italia partecipa alla World Burger Tour...

Published

on

Dolcevita Burger

Il Carbonara Burger del cafe di Firenze, il Dolcevita Burger di Roma e lo Spring Burger del locale veneziano concorrono a entrare nel menu di tutti gli Hard Rock del mondo. Disponibili da oggi nei tre cafe italiani.

29 aprile 2024 –Gli Hard Rock Cafe® di Firenze, Roma e Venezia lanciano tre nuovi burger che richiamano i sapori della tradizione italiana per competere all’Hard Rock World Burger Tour, contest in cui tutti i cafe del mondo si sfidano per far entrare nel menù ufficiale il proprio panino. Il Carbonara Burger del cafe di Firenze, il Dolcevita burger del locale romano di Via Veneto e lo Spring Burger del cafe di Venezia sono disponibili fino al 13 giugno, ma solo quelli ordinati fino al 22 maggio, in base alla popolarità tra gli ospiti, avranno la possibilità di diventare una celebrità con un posto permanente nel menu globale dell'Hard Rock Cafe.

Carbonara Burger

Obiettivo del World Burger Tour è quello di incoraggiare la creatività dei cafe e allo stesso tempo valorizzare i prodotti e i sapori locali dei territori in cui sono presenti. Il Carbonara Burger ideato dal cafe di Firenze ha una speciale salsa al pecorino, cialda di pecorino croccante, bacon e uovo fritto. Il cafe di Via Veneto a Roma non poteva che chiamare il suo burger Dolcevita, formato da due smashed hamburger, un mix di melanzane fritte e pomodori con aceto balsamico e basilico, mozzarella di bufala, cialdine di parmigiano e salsa aioli. Lo Spring Burger del cafe di Venezia è composto da provolone, melanzane marinate e grigliate, mayo alle erbe rucola, pesto di rucola e pomodori secchi.

“Hard Rock Cafe, trae ispirazione dalle comunità, dalla musica, dagli appassionati di intrattenimento e dai viaggiatori che serviamo per creare esperienze davvero memorabili in ciascuna delle nostre sedi, dalla nostra collezione di cimeli fino ai nostri menu", ha dichiarato Elena Alvarez, Senior Vice President Marketing e Partnerships Seminole Gaming e Hard Rock International. "Con questo contest vogliamo condividere le esperienze e i gusti dei singoli cafe e spronare la loro creatività”.

“Siamo entusiasti di offrire questi tre speciali burger ai nostri ospiti di Firenze, Roma e Venezia mentre rendiamo omaggio ai sapori tipici locali e lavoriamo per portare a casa una vittoria del World Burger Tour", ha dichiarato Stefano Pandin, VP Operation UK & Europe Hard Rock Cafe International"Invitiamo tutti i locali e i visitatori a gustare questi nuovo burger e a sostenere il nostro team mentre gareggiamo per il nostro legittimo posto nel menu dell'Hard Rock Cafe".

Spring Burger

Hard Rock International:

Con 290 sedi in più di 70 Paesi - inclusi hotel di proprietà/autorizzati o gestiti, casinò, Rock Shops®, luoghi di spettacolo dal vivo e Cafe - Hard Rock International (HRI) è una delle aziende più riconosciute a livello mondiale. Nel 2020 Hard Rock International ha lanciato, anche, l’iniziativa Hard Rock Digital attiva sul fronte delle scommesse sportive e dei giochi interattivi. Iniziato tutto con la chitarra di Eric Clapton, oggi Hard Rock detiene la più grande collezione di cimeli musicali esistente, oltre 87.000 pezzi, esposta al pubblico nelle sedi di tutto il mondo. Hard Rock Hotel è risultata per due anni consecutivi la catena alberghiera, tra gli Upper Upscale Hotel, con il più alto indice di gradimento da parte degli ospiti, secondo l’indagine “North America Hotel Guest Satisfaction Study” di J.D. Power, e per quattro anni di fila si è posizionato tra i top brand di questa categoria. HRI è la prima società di gioco privata degli Stati Uniti riconosciuta, per tre anni consecutivi, da Deloitte Private e The Wall Street Journal per la miglior gestione. Hard Rock International è stata premiata da Forbes come miglior datore di lavoro per la diversità, per le donne e nell'industria dei viaggi, del tempo libero, del gioco e dell'intrattenimento. Nel 2022 Hard Rock è stato nominato Land-Based Operator ai Global Gaming Awards per il secondo anno consecutive in quattro anni. Nel 2021, Hard Rock Hotel & Casino è risultata al primo posto nell’indagine annuale “Casino Gaming Executive Satisfaction” condotta da Bristol Associates Inc. e Spectrum Gaming Group, per sei degli ultimi sette anni. Hard Rock International detiene attualmente la tripla B dalle principali agenzie di rating S&P Global Ratings e Fitch Ratings.

www.hardrock.com | shop.hardrock.com

Continue Reading

Immediapress

Recensioni Luca Marani: Elisabetta Ruban Racconta Come Luke...

Published

on

Recensioni Luca Marani Elisabetta Ruban Racconta Come Luke Ha Cambiato la Sua Vita

Milano, 29 Aprile 2024. In un mondo dove i percorsi convenzionali sono spesso gli unici considerati sicuri, la storia di Elisabetta Ruban emerge come un faro di ispirazione.

Studentessa universitaria con grandi sogni ma con un sentiero predefinito davanti a sé, Elisabetta ha trovato il coraggio di cambiare rotta grazie all’incontro con Luca Marani, un visionario dell’impresa digitale.

La Recensione di Elisabetta Ruban su Luca Marani

“Non avrei mai immaginato che la mia vita potesse prendere una svolta così radicale,” afferma Elisabetta, i cui occhi brillano non solo per il sole di Tenerife ma per la passione che ora anima la sua esistenza.

“Era come se Luca avesse letto dentro di me, vedendo potenziali che nemmeno io sapevo di avere.”

Luke Marani: Creatore di Opportunità

Luca Marani, conosciuto nel mondo del business online come Luke, non è solo un imprenditore di successo; è un creatore di opportunità.

Con oltre 500 persone aiutate a creare un proprio business, Luca ha dimostrato che il suo modello di business non solo è intuitivo e inclusivo ma è anche replicabile, portando al successo un migliaio di individui.

Una Testimonianza Diretta: Il Successo di Elisabetta

La testimonianza di Elisabetta è un chiaro esempio di come la visione e il sostegno di Luca possano trasformare la vita delle persone. 

Dopo aver partecipato ai suoi corsi e aver applicato il modello di business proposto da Luca, Elisabetta ha visto i suoi sogni trasformarsi in realtà.

“È stata una rivelazione,” dice Elisabetta.

“La semplicità con cui Luca spiega concetti complessi e la sua capacità di motivare e guidare sono uniche. Mi ha fornito gli strumenti non solo per avviare un’attività, ma per prosperare in un ambiente che molti trovano inaccessibile.”

Dal Campus all’Isola: La Nuova Vita di Elisabetta

Oggi Elisabetta vive a Tenerife, dove gestisce con successo il suo e-commerce, un risultato che prima le sembrava irraggiungibile.

“Se mi avessero detto un anno fa che avrei lasciato l’università per trasferirmi su un’isola e gestire il mio business, avrei riso,” confessa. “Ma ora, grazie a Luca, la risata è di gioia pura.”

La Forza della Community

Il percorso di Elisabetta non è stato privo di sfide, ma la sua determinazione, unita al supporto di Luca, ha reso possibile l’impossibile.

Questa è la forza di una community che si sostiene a vicenda, che cresce insieme e che, sotto la guida di Luca Marani, sta ridefinendo il significato di successo nel mondo digitale.

Per coloro che cercano di lasciare un segno nel mondo dell’impresa digitale, la storia di Elisabetta Ruban è un promemoria p otente: con il giusto supporto e la giusta guida, i sogni possono diventare realtà.

Luca Marani non è solo un consulente; è un catalizzatore di cambiamento, un mentore che ti aiuta a trasformare le aspirazioni in risultati tangibili.

Per maggiori informazioni

Sito web: https://lukemarani.co/

Linkedin: https://www.linkedin.com/in/luke-marani-209a54226/

Continue Reading

Immediapress

Aosta, Aborto. Pro Vita Famiglia: Caso montato ad arte per...

Published

on

Aosta, Aborto. Pro Vita Famiglia: Caso montato ad arte per screditare pro-vita. Cattiva prassi medica è aborto, ascolto battito è diritto della donna

29 aprile 2024. “La denuncia rilanciata dai media nazionali sulla donna intenzionata ad abortire in un ospedale di Aosta costretta ad ascoltare il battito del feto da presunti volontari pro-vita si sta rivelando una clamorosa montatura costruita ad arte dalle associazioni abortiste per screditare l’operato delle associazioni di sostegno alla maternità, che aiutano migliaia di donne a trovare alternative all’aborto come previsto dalla stessa Legge 194. La Ausl di Aosta ha già dichiarato che “non risultano volontari di associazioni pro-vita nei consultori o in ospedale e nessuna segnalazione in tal senso è arrivata”. Perché queste menzogne, intimidazioni e odio nei confronti dei volontari pro life? Permettere a una donna di ascoltare il battito cardiaco del figlio che porta in grembo, in ogni caso, non è affatto una ‘cattiva prassi medica’ come sostenuto dal Ministro Roccella a margine della kermesse politica di Fratelli d’Italia a Pescara, ma una procedura clinica abituale per verificare lo stato della gravidanza, nel rispetto della deontologia medica e per la formazione del "consenso informato", persino in vista dell’aborto che si intendesse eventualmente praticare. L’unica cattiva e anzi spietata prassi medica è l’aborto, che sopprime un essere umano inerme e innocente. Ogni donna intenzionata ad abortire dovrebbe avere il diritto di essere prima pienamente informata sulla vita che sta accogliendo, anche ascoltando il battito cardiaco del figlio, come chiesto da più di centomila firmatari della proposta di legge popolare “Un Cuore che Batte” di cui Pro Vita & Famiglia è co-promotrice.”

Così Antonio Brandi, presidente di Pro Vita & Famiglia onlus.

Ufficio Stampa Pro Vita e Famiglia Onlus

t.: 0694325503

m.: 3929042395

Continue Reading

Ultime notizie

Esteri2 ore ago

Ostaggi e tregua a Gaza, Israele attende risposta Hamas....

Cosa prevede l'ultima proposta di Tel Aviv, Egitto fiducioso sui negoziati. Blinken: "Unico ostacolo all'accordo è Hamas" E' previsto per...

Salute e Benessere2 ore ago

Scoperto interruttore che spegne il grasso bruno...

Allo studio contro l'obesità, scienziati al lavoro per una strategia che lo attivi in modo sicuro con dei farmaci E'...

Sport2 ore ago

Sinner contro Khachanov oggi, come vedere ottavi Madrid in...

L'azzurro alle prese con un problema all'anca: "Niente di grave, vedremo" Jannik Sinner contro Karen Khachanov negli ottavi di finale...

Politica3 ore ago

Vannacci: “Statista è un uomo di Stato, quindi...

Il generale a Quarta Repubblica: "Lo dice l'enciclopedia Treccani. Classi differenziate per disabili? Mai detto" "Prima definizione di statista è...

Esteri4 ore ago

Ucraina, Russia perde 18mila disertori: fuga dal fronte sud

Secondo Kiev, aumentano le diserzioni tra l'esercito invasore La Russia alle prese con migliaia di disertori nella guerra in Ucraina....

Politica4 ore ago

Sondaggio politico, Fratelli d’Italia scende e Pd sale

In calo il M5S, passo avanti della Lega Fratelli d'Italia scende, il Pd sale, il M5S perde. Il sondaggio Swg...

Sport4 ore ago

Sinner agli ottavi di Madrid, Kotov battuto in 2 set:...

L'azzurro supera il russo al terzo turno ma non è in condizioni ottimali. Lo aspetta la sfida con Khachanov che...

Cronaca5 ore ago

Tir si ribalta e schiaccia auto in A10, due morti e 4 feriti

Gravissimi due dei feriti nell'incidente mortale tra Sanremo e Arma di Taggia in direzione Genova Due morti e quattro feriti,...

Spettacolo5 ore ago

Roberto Bolle alla direzione della compagnia della Scala?...

Apertura dell'etoile: "Sarebbe sicuramente un grande onore e un privilegio" "Ancora non lo so, sarebbe sicuramente un grande onore e...

Esteri5 ore ago

TikTok, von der Leyen: “Bandirlo in Ue? Non lo...

La presidente della Commissione Europea: "Ne conosciamo esattamente la pericolosità" "Non è escluso". Così la presidente della Commissione Europea Ursula...

Ultima ora5 ore ago

Milano, corteo per Sergio Ramelli: 1500 persone in piazza

Lo studente 18enne del Fronte della Gioventù morto il 29 aprile 1975 dopo essere stato aggredito da militanti di Avanguardia...

Cronaca5 ore ago

Centinaia in piazza a Milano pronti per corteo in memoria...

Lo studente 18enne del Fronte della Gioventù morto il 29 aprile 1975 dopo essere stato aggredito da militanti di Avanguardia...

Cronaca5 ore ago

Superenalotto, estrazione oggi 29 aprile: la combinazione...

Nel prossimo concorso il jackpot sale a 96,9 milioni Nessun '6' nell'estrazione di oggi 29 aprile 2024 del Superenalotto. Alla...

Politica5 ore ago

Elezioni europee, fonti Viminale: il voto per...

La premier Meloni, annunciando la candidatura, ha invitato a scrivere il suo nome di battesimo sulla scheda Il voto per...

Politica6 ore ago

Fonti Commissione Antimafia: “Emiliano vuole data in...

Intanto dall’organismo parlamentare trapela che tutti conoscono i tempi e le liturgie della politica e si sa che alla Conferenza...

Cronaca6 ore ago

G7, tensioni a corteo dei centri sociali a Torino: uova e...

Manifestanti respinti con scudi, idranti e lacrimogeni. 50 identificati Dopo quasi due ore di tensioni è tornata la calma nel...

Spettacolo6 ore ago

Daniele Salvo: “nei panni di Odisseo in un gioco di...

L'attore e regista vestirà i panni del protagonista nell''Aiace' di Sofocle, diretto da Luca Micheletti, e aprirà il 10 maggio...

Economia6 ore ago

Fisco, domani in Cdm bonus da 100 euro per dipendenti fino...

Come avrebbe detto la presidente del Consiglio durante l'incontro con i sindacati, la misura scatterebbe da gennaio 2025 Bonus da...

Ultima ora6 ore ago

Bonus 100 euro per dipendenti, il decreto in Cdm: a chi...

Come avrebbe detto la presidente del Consiglio durante l'incontro con i sindacati, la misura scatterebbe da gennaio 2025 Bonus da...

Ultima ora6 ore ago

Bologna, ossa umane trovate in un bosco: la scoperta choc

Il ritrovamento di due ragazzi durante una passeggiata. Si tratta di 13 parti di scheletro appartenenti a un uomo morto...