Connect with us

Immediapress

Kaspersky analizza il ransomware di LockBit che si finge un...

Published

on

Kaspersky analizza il ransomware di LockBit che si finge un dipendente e si auto-diffonde

Kaspersky analizza il ransomware di LockBit che si finge un dipendente e si auto-diffonde

Milano, 16 Aprile 2024. LockBit, builder leak apparso nel 2022, continua a essere una minaccia. In seguito a un recente incidente, il team Kaspersky Global Emergency Response sta facendo luce su un attacco in cui è stata creata una variante del malware di encryption con funzionalità di auto propagazione. Sfruttando le credenziali di accesso rubate come amministratore, i criminali informatici hanno violato le infrastrutture. L'incidente è avvenuto in Africa occidentale, ma anche in altre regioni si sono verificati attacchi ransomware builder-base, sebbene privi delle caratteristiche sofisticate che sono state osservate in questo caso.

L'ultimo attacco si è verificato in Guinea-Bissau e ha rivelato che il ransomware modificato impiega tecniche inedite. Può creare un effetto valanga incontrollato, con host infetti che tentano di diffondere ulteriormente il malware all'interno della rete della vittima. Dopo il recente episodio, Kaspersky sta realizzando un'analisi dettagliata.

Impersonificazione: sfruttando le credenziali acquisite in modo illecito, l’attore della minaccia si finge l'amministratore di sistema con privilegi. Questo scenario è molto critico, poiché gli account con privilegi offrono ampie possibilità di eseguire l'attacco e ottenere l’accesso alle aree più sensibili dell'infrastruttura aziendale.

Auto-diffusione: il ransomware personalizzato può anche diffondersi autonomamente all’interno della rete utilizzando credenziali ad elevato livello di privilegi e condurre attività dannose, come la disabilitazione di Windows Defender, la crittografia delle condivisioni di rete e la cancellazione di Windows Event Logs per criptare i dati e nascondere le proprie attività.

Il comportamento del malware si traduce nello scenario in cui ogni host violato cerca di infettare altri host all'interno della rete.

Funzionalità adattive: i file di configurazione personalizzati, insieme alle funzionalità citate, consentono al malware di adattarsi alle configurazioni specifiche dell'architettura aziendale della vittima. Ad esempio, l'aggressore può impostare il ransomware per infettare solo file specifici, come tutti i documenti .xlsx e .docx o solo un gruppo di sistemi specifici.

Durante l'esecuzione di questa versione modificata in una virtual machine, Kaspersky ha osservato che il ransomware esegue attività dannose e genera una richiesta di riscatto personalizzata sul desktop. In situazioni reali, questa richiesta include dettagli su come la vittima deve contattare gli aggressori per ottenere il decodificatore.

"Il builder LockBit 3.0 è apparso nel 2022, ma gli aggressori lo utilizzano ancora attivamente per creare versioni personalizzate e non richiede competenze di programmazione avanzate. Questa flessibilità consente agli avversari di migliorare l'efficacia dei propri attacchi, come dimostra il recente caso. Inoltre, rende questo tipo di attacchi ancora più pericolosi, considerando l'aumento della frequenza delle fughe di credenziali aziendali", ha dichiarato Cristian Souza, Incident Response Specialist, Kaspersky Global Emergency Response Team.

Kaspersky ha anche scoperto che gli aggressori hanno utilizzato lo script SessionGopher per individuare e ottenere le password salvate per le connessioni remote nei sistemi colpiti.

Gli incidenti che coinvolgono vari tipi di tecniche basate su LockBit 3.0, senza le funzionalità di auto-propagazione e impersonificazione riscontrate in Guinea-Bissau, si verificano regolarmente in vari settori e aree geografiche. Sono stati rilevati in Russia, Cile e Italia e la mappa degli attacchi potrebbe espandersi ulteriormente.

I prodotti Kaspersky hanno rilevato la minaccia con i seguenti risultati:

•Trojan-Ransom.Win32.Lockbit.gen

•Trojan.Multi.Crypmod.gen

•Trojan-Ransom.Win32.Generic

Lo script SessionGopher viene rilevato come:

•HackTool.PowerShell.Agent.l

•HackTool.PowerShell.Agent.ad

LockBit è un gruppo di criminali informatici che offre ransomware as a service (RaaS). A febbraio 2024, un'operazione delle forze dell'ordine internazionali ha preso il controllo del gruppo. Pochi giorni dopo l'operazione, il gruppo di ransomware ha annunciato provocatoriamente di essere tornato in azione.

Kaspersky consiglia le seguenti misure per mitigare gli attacchi ransomware:

•Implementare un programma di backup frequente e condurre test regolari.

•Se si è vittime di un ransomware e non esiste ancora un decriptatore noto, salvate i file criptati più importanti: una nuova soluzione di decriptazione potrebbe essere disponibile, ad esempio, nell'ambito di un'attività di ricerca sulle minacce in corso o se le autorità riescono a prendere il controllo dell’attore che si nasconde dietro la minaccia.

•Di recente, le autorità hanno condotto un'operazione per abbattere il gruppo ransomware LockBit. Durante l'operazione, le forze dell'ordine hanno ottenuto chiavi di decodifica private e hanno preparato strumenti per decrittare i file sulla base di ID noti. Questi strumenti, come check_decryption_id.exe e check_decrypt.exe, aiutano a valutare se i file possono essere recuperati.

•Implementare una soluzione di sicurezza efficace come Kaspersky Endpoint Security, assicurandosi che sia configurata correttamente. Considerate i servizi (Managed Detection and Response (MDR)) per la ricerca proattiva delle minacce.

•Ridurre la superficie di attacco disabilitando i servizi e le porte inutilizzati.

•Mantenere sistemi e software aggiornati per applicare tempestivamente le patch alle vulnerabilità.

•Eseguire regolarmente test di penetrazione e scansioni di vulnerabilità per individuare i punti deboli e implementare le contromisure appropriate.

•Fornire regolarmente ai dipendenti una formazione sulla cybersecurity per aumentare la consapevolezza delle minacce informatiche e delle strategie di mitigazione.

Informazioni su Kaspersky

Kaspersky è un’azienda globale di sicurezza informatica e digital privacy fondata nel 1997. Le profonde competenze in materia di Threat Intelligence e sicurezza si trasformano costantemente in soluzioni e servizi innovativi per proteggere aziende, infrastrutture critiche, governi e utenti in tutto il mondo. Il portfolio completo di sicurezza dell’azienda comprende una protezione leader degli endpoint e diverse soluzioni e servizi di sicurezza specializzati e soluzioni Cyber Immune, per combattere le sofisticate minacce digitali in continua evoluzione. Oltre 400 milioni di utenti sono protetti dalle tecnologie Kaspersky e aiutiamo 220.000 aziende a tenere al sicuro ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/

Seguici su:

https://twitter.com/KasperskyLabIT 

http://www.facebook.com/kasperskylabitalia

https://www.linkedin.com/company/kaspersky-lab-italia

https://www.instagram.com/kasperskylabitalia/

https://t.me/KasperskyItalia

Contatto di redazione:

Noesis Kaspersky Italia

kaspersky@noesis.net

Un team di giornalisti altamente specializzati che eleva il nostro quotidiano a nuovi livelli di eccellenza, fornendo analisi penetranti e notizie d’urgenza da ogni angolo del globo. Con una vasta gamma di competenze che spaziano dalla politica internazionale all’innovazione tecnologica, il loro contributo è fondamentale per mantenere i nostri lettori informati, impegnati e sempre un passo avanti.

Immediapress

Università, firmato il protocollo di collaborazione tra la...

Published

on

La firma dell'accordo tra l'Università degli Studi Link e la Hassan First University of Settat (Marocco)

30 aprile 2024 - Il magnifico rettore dell’Università degli Studi Link, Carlo Alberto Giusti, ha siglato stamane con il suo omologo Abdellatif Moukrim, presidente della Hassan First University of Settat (Marocco), un Memorandum of Understanding di cooperazione internazionale per scopi didattici e scientifici. La sigla del protocollo è avvenuta nell’ambito della cerimonia organizzata presso l’Università Lumsa, che ha ospitato una delegazione di 12 rettori marocchini, di rappresentanti del ministero dell’Università del Marocco e di quello italiano, alla presenza di diversi rettori di atenei del nostro Paese. “L’accordo di cooperazione formalizzato oggi è molto importante”, ha spiegato il rettore Giusti. “Con l’Università di Settat avvieremo dei programmi di scambio che coinvolgeranno studenti e docenti in un’ottica di confronto e di reciproco arricchimento. Sono convinto che queste forme di cooperazione nel campo dell’alta formazione siano cruciali in un momento storico nel quale il Mediterraneo riveste un ruolo sempre più centrale come luogo di sviluppo e bacino di cultura”.

Continue Reading

Immediapress

Europa League – Roma, assalto al Bayer. Il Marsiglia...

Published

on

Roma, 30 aprile 2024 – Imbattuti ma non imbattibili. Così Daniele De Rossi ha definito il Bayer Leverkusen che, giovedì sera, scenderà all’Olimpico con due obiettivi in mente: mantenere la casella 0 alla voce sconfitte stagionali e vendicare l’eliminazione dello scorso anno proprio per mano della Roma per volare così alla finale di Dublino. La semifinale di Europa League racchiude in sé tantissime sfaccettature e, secondo gli esperti Sisal, vede i neo campioni di Germania favoriti a 2,15 contro il 3,40 dei giallorossi con il pareggio offerto alla stessa quota. Under, a 1,80, e Over, 1,90, non sono poi così distanti a dimostrazione del fatto che potrebbe accadere di tutto tra le due squadre. Un goal di testa è dato a 3,00 così come una rete nell’ultimo quarto d’ora di gioco, in quota a 2,00, è nelle corde della gara visto che si sfidano due tra le formazioni che colpiscono di più nei finali di gara. Attenzione anche a eventuali infortuni o cambi tattici già nei primi 45 minuti di gioco: una sostituzione nel primo tempo si gioca a 3,50. Romelu Lukaku ha un conto aperto con l’Europa League: 27 reti in carriera, di cui 7 con la maglia della Roma. Big Rom primo marcatore è in quota a 6,25. I capitolini dovranno fare molta attenzione all’ex di turno Patrick Schick desideroso di dare un dispiacere ai suoi ex tifosi, ipotesi data a 2,75.

In contemporanea alla sfida dell’Olimpico, al Vélodrome, l’Olympique Marsiglia riceve l’Atalanta di Gasperini. Gli esperti Sisal ritengono i francesi favoriti, tra le mura amiche, a 2,50 contro il 2,80 della Dea mentre il pareggio è offerto a 3,25. Si preannuncia una gara intensa e un rigore con espulsione, a 7,50, non è da escludere. Attenzione sia alle deviazioni fortuite nella propria porta, un’autorete pagherebbe 9 volte la posta, che a un eventuale Ribaltone, ipotesi in quota a 7,00 mentre una rete da fuori area è offerta a 3,00. La sfida tra Marsiglia e Atalanta è anche quella tra due dei migliori bomber della competizione. Pierre-Emerick Aubameyang, 10 gol in Europa League, sogna di colpire anche i nerazzurri, impresa non impossibile vista la quota di 2,25. Sul versante opposto però Gasperini ha in Gianluca Scamacca l’uomo della provvidenza: dopo aver sbancato Anfield con una doppietta, l’attaccante azzurro vuole ripetersi anche in terra francese. Un goal di testa di Scamacca al Vélodrome pagherebbe 12 volte la posta.

Dall’Europa League alla Conference League il passo è breve e la Fiorentina ospita, per la semifinale di andata, il Bruges. Viola favoritissimi, per gli esperti Sisal, a 1,85 rispetto al 4,25 dei belgi mentre si scende a 3,50 per il pareggio. Il successo dei padroni di casa si alza fino a 3,10 però per un successo abbinato a un clean sheet, ipotesi che aprirebbe le porte verso la finale di Atene. Se un goal dalla panchina è in quota a 2,50 ecco che un legno colpito si gioca a 1,90. Nico Gonzalez rimane il faro dei toscani in attacco, la sua rete è offerta a 2,75 mentre si sale a 3,00 per vedere Lucas Beltrán nel tabellino dei marcatori. L’insidia più pericolosa alla retroguardia della Fiorentina arriva da Ferran Jutglà, ex Barcellona, la cui rete è in quota a 4,00.

Sisal ricorda sempre che il gioco è vietato ai minori e che bisogna giocare sempre con consapevolezza e moderazione.

Sisal è uno dei principali operatori internazionali nel settore del gioco regolamentato ed è attualmente attiva in Italia, Marocco e Turchia, con un’offerta che comprende lotterie, scommesse, giochi online e apparecchi da intrattenimento. La Società opera a livello internazionale nel canale retail attraverso una rete di oltre 49.000 punti vendita, e su quello online con 1 milioni di consumatori.

La strategia di Sisal poggia su tre pilastri: la sostenibilità, con un impegno costante sullo sviluppo del programma di Gioco Responsabile e attraverso l’offerta di un modello di intrattenimento sicuro e trasparente - l’innovazione digitale, grazie alla piattaforma di gioco all’avanguardia orientata all’omnicanalità e alle competenze per lo sviluppo in-house di software e applicazioni per cogliere le opportunità della transizione digitale - l’internazionalizzazione, con l’obiettivo di aggiudicarsi gare per nuove concessioni all’estero sulla base della solida expertise maturata.

Dal 4 agosto 2022 Sisal è parte di Flutter Entertainment plc, il più grande operatore online di giochi e scommesse al mondo, con un portafoglio di marchi riconosciuti a livello mondiale e quotato alla Borsa di Londra nell’indice FTSE.

Sisal Italia S.p.A.

Ufficio stampa: Tel. 347 3649044

Continue Reading

Immediapress

Five Color, Fano: “Fotoceramica, dall’arte sacra funeraria...

Published

on

Five Color

Stampa su ceramica a colori, potenzialità decorative anche nei progetti di interior design più complessi

Fano - Pesaro Urbino, 30 aprile 2024 - Correvano gli anni ’90, quando Mattia Massimiliano, insieme al suo team, introduce la stampa in quadricromia su ceramica per le foto commemorative: opere artigianali che uniscono l’antica tradizione dell'arte sacra con la più moderna tecnologia della stampa su ceramica, garantendo ricordi indelebili e di altissimo pregio.

“La fotoceramica a colori è un particolare processo di stampa che ha rappresentato una rivoluzione nell'arte funeraria, offrendo la possibilità di preservare e celebrare il ricordo delle persone care in modo nuovo. Unendo sapientemente processi di lavorazione artigianali alle ultime tecnologie digitali, ogni creazione diventa un pezzo unico, caratterizzato da una qualità superiore e da una resistenza nel tempo ineguagliabile”, spiega Mattia Massimiliano, oggi titolare della Five Color di Fano. “L’innovazione tecnologica oggi ci consente di catturare dettagli e colori con una precisione straordinaria, restituendo in maniera fedele e vibrante i momenti significativi che quelle immagini racchiudono. Non solo arte sacra e funeraria, questa innovazione di stampa ha aperto le porte ad una vasta gamma di possibilità creative - sottolinea - permettendoci di estendere il raggio di azione per la creazione di mosaici di ogni forma e dimensione, creando effetti personalizzati di forte impatto visivo capaci di trasformare gli ambienti in spazi esclusivi di straordinaria bellezza”.

La Five Color di Fano, in provincia di Pesaro e Urbino, è un'azienda pioniera nell’applicazione di tecniche fortemente innovative per la realizzazione di prodotti di arte sacra che hanno aperto le porte a nuovi mood e tendenze anche nel settore dell’arredamento e della decorazione di interni ed esterni. Il design e le finiture accurate dei mosaici firmati Five Color, rendono l’arredo di una residenza privata, così come di un hotel o di una nave, tra i più eleganti ed affascinanti, ampliando le potenzialità decorative anche per i progetti contemporanei di design più complessi.

“Un altro nostro fiore all’occhiello sono gli accessori per lapidi in cristallo Swarovski con illuminazione Led, capaci di coniugare al meglio artigianalità ed innovazione tecnologica”, prosegue Massimiliano. “Questi oggetti sono caratterizzati da un design moderno e dall’altissima qualità dei materiali, i cristalli utilizzati sono scelti infatti per la loro durezza, trasparenza e brillantezza, ma anche per la qualità di rifrazione della luce che dà vita ad effetti straordinari. Tutte le finiture dei nostri oggetti d’arte sono realizzate rigorosamente a mano, per garantire sempre qualità ed unicità. La nostra mission è quella di creare progetti esclusivi e sartoriali studiati ad hoc insieme al cliente, puntando tutto sull’eccellenza made in Italy che da sempre ci contraddistingue”.

Lungimiranza, evoluzione e creatività spingono l’azienda marchigiana alla costante ricerca di tecniche e prodotti innovativi in grado di soddisfare anche le richieste più particolari. Dopo l’acquisizione del prestigioso marchio Pontillo, la Five Color, presente da anni nel campo degli articoli e degli accessori funerari in marmo, granito e porcellana, oltreché produttore di fiamme votive in cristallo, è riuscita a divenire una delle poche imprese italiane in grado di soddisfare qualsivoglia necessità sia della clientela nel settore che dei privati.

Contatti:

https://www.fivecolorsrl.it

Continue Reading

Ultime notizie

Spettacolo2 ore ago

Concerto primo maggio, Massini: “Se dici antifascista...

"Io, allora, oggi sono 'antisfascista'" "Ogni volta che qualcuno muore sul lavoro è una catastrofe, è uno sfascio, un massacro....

Cronaca3 ore ago

Ricetta elettronica Lombardia, ‘corsa’ alla...

Bertolaso: "No scadenze su scelta ricetta elettronica, non serve affrettarsi" Corsa al sito web del fascicolo sanitario elettronico in Lombardia...

Sport5 ore ago

Parma promosso in Serie A, basta 1-1 a Bari

Emiliani tornano nella massima serie dopo 3 anni Dopo tre anni di Purgatorio, il Parma torna in Serie A. Con...

Spettacolo6 ore ago

Concerto primo maggio, Morgan contro la musica “dei...

Il breve discorso del cantante. Poi l'esibizione sfora e viene sfumata Morgan contro il mercato squalo e la musica "dei...

Politica6 ore ago

Europee, Salvini: “Lega non sosterrà mai von der...

Il leader della Lega: "Uno dei problemi dei prossimi anni è il fanatismo islamico" "La Lega non sosterrà mai Ursula...

Sport6 ore ago

Sinner si ritira da Atp Madrid, non giocherà i quarti di...

Non scenderà in campo domani nei quarti di finale contro il canadese Felix Augier-Aliassime Jannik Sinner si ritira dall'Atp Masters...

Spettacolo7 ore ago

Concerto primo maggio, Frankie hi-nrg: “Fanno esibire...

Il rapper e l'attacco alla scaletta "Al concertone le ragazze le fanno esibire tutte al pomeriggio". Lo scrive su X,...

Sport7 ore ago

Rublev batte Alcaraz, sorpresa nei quarti di Madrid

Il russo elimina lo spagnolo, detentore del titolo Andrei Rublev batte Carlos Alcaraz nei quarti di finale dell'Atp Masters 1000...

Spettacolo7 ore ago

Concerto primo maggio, BigMama: “Fallire è...

Il monologo della cantante sul palco del Circo Massimo "La nostra generazione ha estremamente paura di 'non farcela'. Siamo circondati...

Cronaca7 ore ago

Concerto primo maggio, Gualtieri: “Prossimo anno si...

L'annuncio del sindaco di Roma al Circo Massimo "Siamo contenti di essere riusciti a realizzare il Concertone qui al Circo...

Politica7 ore ago

Cateno De Luca si ferma, ha polmonite e stress

Il leader di Sud chiama Nord resta ricoverato al policlinico di Messina Cateno De Luca ha una polmonite in stato...

Economia8 ore ago

1 Maggio, Confsal: “Più dignità, sicurezza, equità e...

"Presenteremo un ‘Decalogo per la disabilità e la fragilità"’ “È necessario varare un piano straordinario per la sicurezza sui luoghi...

Lavoro8 ore ago

Maggio, Confsal: “Più dignità, sicurezza, equità e...

"Presenteremo un ‘Decalogo per la disabilità e la fragilità"’ “È necessario varare un piano straordinario per la sicurezza sui luoghi...

Spettacolo8 ore ago

Concerto primo maggio, Elisa sul palco: “Io trans,...

La ragazza apre l'esibizione degli Ex-Otago Sul palco del concerto del primo maggio gli Ex-Otago hanno portato Elisa, una ragazza...

Politica8 ore ago

Europee, liste di Fratelli d’Italia: Meloni capolista...

Sgarbi candidato al Sud Fratelli d’Italia ha depositato oggi le liste per le elezioni europee nelle cinque circoscrizioni. Giorgia Meloni...

Ultima ora8 ore ago

Primo maggio, Landini: “Rimettere al centro il...

"Siamo una società fondata sullo sfruttamento del lavoro e sulla precarietà. Abbiamo bisogno di cambiare questa situazione" "Bisogna rimettere al...

Spettacolo9 ore ago

Concertone primo maggio parte in ritardo: “Problemi...

Il diluvio su Roma condiziona lo show. Gualtieri: "Nel 2025 si torna a San Giovanni" La pioggia condiziona il Concertone...

Spettacolo9 ore ago

Concertone primo maggio sotto la pioggia. Gualtieri:...

Il diluvio su Roma condiziona lo show. Gualtieri: "Nel 2025 si torna a San Giovanni" La pioggia condiziona il Concertone...

Economia9 ore ago

Confsal in piazza a Napoli per il lavoro, lo sviluppo, la...

Più dignità al lavoro, più salute e sicurezza, più equità retributiva sviluppo e occupazione. Questi i temi principali della 7ma...

Sport10 ore ago

Ferrari svela monoposto rossa e blu per Gp Miami

La novità divide tifosi e appassionati: c'è chi apprezza e chi boccia la novità Una Ferrari rossa e blu nel...