image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di ChatGPT a breve vi aiuterà a trovare lavoro ChatGPT a breve vi aiuterà a trovare lavoro...
Immagine di Trump elogia Intel dopo il debutto di Panther Lake Trump elogia Intel dopo il debutto di Panther Lake...

BlackMatter è il nuovo ransomware di cui avere paura

FBI, CISA e NSA mettono in guardia gli utenti sul prossimo arrivo di attacchi ransomware condotti da BlackMatter.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 20/10/2021 alle 14:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Gli organismi di sicurezza federali degli Stati Uniti hanno pubblicato un avviso congiunto rivolto agli esperti di sicurezza informatica, avvertendo dell'inevitabilità di una serie di nuovi attacchi ransomware da parte del gruppo di hacker BlackMatter, anch'esso nato dalle ceneri del famigerato DarkSide. La Cybersecurity and Infrastructure Security Agency (CISA), il Federal Bureau of Investigation (FBI) e la National Security Agency (NSA) sono le tre agenzie coinvolte in questa consulenza congiunta, che segue mesi di scrutinio e indagini sul gruppo di hacker. Le agenzie considerano i segnali di attività imminenti abbastanza forti da aver sentito il bisogno di raccomandare alle aziende di rafforzare le loro difese di sicurezza informatica, in particolare quelle legate alle credenziali degli utenti, alla sicurezza delle password e all'autenticazione a più fattori (MFA).

BlackMatter è il risultato di un raggruppamento di membri precedentemente coinvolti con DarkSide, il famigerato team di hacker che ha chiuso le operazioni nel maggio di quest'anno. BlackMatter, come il gruppo di hacker Desorden (che ha recentemente preso di mira Acer), sembra favorire gli attacchi alle aziende più importanti nelle catene di approvvigionamento, intensificando le ripercussioni e il caos attraverso più endpoint. Da quando ha iniziato a operare con il nuovo nome, BlackMatter ha già attaccato numerose organizzazioni di infrastrutture critiche statunitensi, tra cui due cooperative del settore alimentare e agricolo, nonché società private come Olympus.

hacker-114315.jpg

Poiché è diventata sempre più una tendenza sin dal loro lancio, le criptovalute fanno parte del flusso di lavoro del ransomware: "Gli attacchi ransomware contro entità di infrastrutture critiche potrebbero influenzare direttamente l'accesso dei consumatori ai loro servizi", si legge nell'avviso. "I componenti di BlackMatter hanno attaccato numerose organizzazioni con sede negli Stati Uniti e hanno chiesto il pagamento di riscatti che vanno da 80.000 a 15.000.000 dollari in Bitcoin e Monero”.

Il documento approfondisce ulteriormente i dettagli sull'operatività del ransomware di BlackMatter, da cui sono derivate le considerazioni sulla sicurezza informatica per potenziali obiettivi. Distribuendo un campione del ransomware di BlackMatter in un ambiente investigativo sicuro, le agenzie sottolineano la raffinatezza del suo approccio, che consente di attaccare sia gli ambienti Windows e Linux, nonché le macchine virtuali basate su ESXi, coprendo efficacemente tutti i sistemi di sicurezza. L'avviso congiunto mette in luce anche l'approccio distruttivo adottato da BlackMatter per garantire il massimo impatto del proprio ransomware: "Piuttosto che crittografare i sistemi di backup, BlackMatter cancella o riformatta tutti i dispositivi"

I suggerimenti per mitigare le vulnerabilità includono la segmentazione delle reti (invece dell'approccio di rete centralizzato che è stato storicamente favorito per facilità d'uso e capacità di controllo), nonché l'uso di strumenti di monitoraggio della rete in modo da identificare la presenza del ransomware. Le agenzie hanno inoltre fornito firme di rilevamento per BlackMatter in modo che gli specialisti della sicurezza informatica possano indagare preventivamente sui sistemi gestiti.

Le notizie più lette

#1
Il 2026 è chiaramente l'anno del cloud gaming, arrendiamoci

Editoriale

Il 2026 è chiaramente l'anno del cloud gaming, arrendiamoci

#2
L’IA clona un’azienda in due giorni ma la reputazione è un’altra cosa

Business

L’IA clona un’azienda in due giorni ma la reputazione è un’altra cosa

#3
Trump elogia Intel dopo il debutto di Panther Lake
4

Hardware

Trump elogia Intel dopo il debutto di Panther Lake

#4
Dolby Vision 2 in arrivo: cosa sapere sul nuovo standard HDR
1

Altri temi

Dolby Vision 2 in arrivo: cosa sapere sul nuovo standard HDR

#5
ChatGPT a breve vi aiuterà a trovare lavoro
2

Hardware

ChatGPT a breve vi aiuterà a trovare lavoro

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Trump elogia Intel dopo il debutto di Panther Lake
4

Hardware

Trump elogia Intel dopo il debutto di Panther Lake

Di Antonello Buzzi
ChatGPT a breve vi aiuterà a trovare lavoro
2

Hardware

ChatGPT a breve vi aiuterà a trovare lavoro

Di Andrea Maiellano
Perché il 2026 segna la svolta pragmatica dell’AI
3

Hardware

Perché il 2026 segna la svolta pragmatica dell’AI

Di Antonello Buzzi
Il CES 2026 ha mostrato i problemi del settore PC
3

CES 2026

Il CES 2026 ha mostrato i problemi del settore PC

Di Andrea Maiellano
I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro
3

CES 2026

I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.