logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Lavora con noi!
  • Recensione RTX 4080
  • Recensione Radeon RX 7900 XTX
  • Le migliori VPN del 2022
  • Codici sconto
Software

Cisco ha subito un furto di dati dal gruppo ransomware Yanluowang

Recensioni
Lavora con noi!
Recensione RTX 4080
Recensione Radeon RX 7900 XTX
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Cisco ha subito un furto di dati dal gruppo ransomware Yanluowang

di Marco Doria | giovedì 11 Agosto 2022 10:00
  • 2 min
  • vai ai commenti
Più informazioni su
  • Cisco
  • Cybersicurezza
  • Ransomware
  • Yanluowang
  • Software

Il gruppo ransomware noto come Yanluowang ha violato la rete aziendale di Cisco, multinazionale specializzata nel settore del networking, per poi trafugare dei dati interni.

L’attacco, avvenuto a maggio e confermato dall’azienda stessa, è stato analizzato dal Cisco Security Incident Response (CSIRT) e da Cisco Talos e ha avuto origine dalla violazione di un account Google personale che conteneva le credenziali di un dipendente dell’azienda.

Successivamente, tramite attacchi di tipo voice phishing, gli hacker hanno indotto la vittima ad accettare una notifica push MFA con la quale è stato possibile ottenere accesso alla VPN aziendale.

cisco centro italia

In base a quanto riscontrato da Cisco Talos, poi, gli hacker sarebbero riusciti a collegare alla VPN una serie di nuovi dispositivi per la MFA e l’autenticazione. In seguito, grazie all’escalation dei privilegi e all’accesso a vari sistemi, il gruppo è riuscito a installare vari tool nella rete colpita, inclusi strumenti di accesso remoto come LogMeIn e TeamViewer, ma anche Cobalt Strike, Impacket e altri.

L’azienda ha dichiarato che i dati interni trafugati non sono di natura sensibile e che il gruppo Yanluowang non ha installato alcun ransomware sulla rete, nel corso dell’attacco. Ciononostante, il gruppo ha tentato di estorcere denaro all’azienda con la minaccia di divulgare tutti i dati esfiltrati durante l’operazione ostile.

Il fatto che il gruppo hacker non abbia utilizzato il proprio ransomware potrebbe essere spiegato dal fatto che Kaspersky abbia messo a disposizione un tool di decrittazione gratuito per Yanluowang, disponibile per il download dal sito ufficiale.

Come sempre, vi ricordiamo che è sempre consigliabile utilizzare un buon antivirus per proteggersi dal ransomware. In ogni caso, esistono organizzazioni come No More Ransom che assistono le vittime di tali attacchi, spesso anche con interventi risolutivi. Qualora doveste subire un attacco ransomware, prima di pagare il riscatto, rivolgetevi a una di queste associazioni, dato che potrebbero aiutarvi in modo concreto.

di Marco Doria |
giovedì 11 Agosto 2022 10:00
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Cisco
  • Cybersicurezza
  • Ransomware
  • Yanluowang
  • Software

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Samsung Galaxy Watch4
Crollo di prezzo sul Galaxy Watch4, oggi vi costa il 52% in meno!
State cercando uno smarwatch di ottima qualità a un prezzo folle? Questo modello Samsung è a un costo stracciato.
2 di Valentina Valzania - 2 ore fa
  • Galaxy Watch 4
  • Offerte e Sconti
  • Offerte Samsung
  • Offerte Smartwatch
  • smartwatch
2
Offerta
Lavasciuga Haier HWD80-B14979 I-Pro Series 7
Oltre 600€ di sconto su questa lavasciuga Haier! Super sconto + Coupon
Siete alla ricerca di una nuova lavasciuga? Questo fantastico modello Haier è in super sconto su eBay grazie a un…
2 di Giulia Serena - 3 ore fa
  • lavasciuga
  • Offerte Cura della Casa
  • Offerte e Sconti
  • Offerte eBay
  • Offerte Elettrodomestici
2
Offerta