image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Microsoft è riuscita a peggiorare il Menu Start di Windows, di nuovo Microsoft è riuscita a peggiorare il Menu Start di Windows,...
Immagine di L'alternativa a DLSS e FSR migliora ancora: perché non la state usando? L'alternativa a DLSS e FSR migliora ancora: perché non la s...

Il gruppo hacker FIN7 ora sfrutta anche i ransomware

L'azienda di sicurezza Mandiant ha analizzato l'evoluzione del gruppo hacker FIN7, riscontrando nuove sconcertanti operazioni.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Doria

a cura di Marco Doria

Pubblicato il 05/04/2022 alle 14:15

Il famigerato gruppo di hacker FIN7, noto per le sue violazioni di sistemi di pagamento e reti aziendali, è al centro di una nuova ricerca dell'azienda di sicurezza Mandiant. Secondo i ricercatori, infatti, il gruppo avrebbe intensificato le proprie operazioni tramite attacchi ransomware nel corso degli ultimi anni. Sempre secondo Mandiant, il gruppo avrebbe impiegato malware del calibro di Maze, Ryuk e ALPHV (noto anche come BlackCat) per le attività di estorsione. Le varie tecniche adoperate da FIN7 avrebbero fruttato ai criminali oltre 1 miliardo di dollari statunitensi tramite attacchi compiuti a danno di più 100 aziende internazionali dal 2014 a oggi.

I ricercatori di Mandiant dichiarano che il gruppo FIN7 si sia evoluto notevolmente nel corso di questi anni, aumentando la portata degli attacchi e, probabilmente, ampliando la rete di relazioni con altri operatori di ransomware nel sottobosco dei cyber-criminali. Infatti, sembrano esserci connessioni con il gruppo ransomware DarkSide, per cui sempre secondo Mandiant, FIN7 avrebbe realizzato il software utilizzato per violare Colonial Pipeline, un importante fornitore di combustibili.

mandiant-fin7-223845.jpg
L'evoluzione di FIN7 negli ultimi anni - Fonte: Mandiant

Nonostante l'arresto di alcuni importanti membri di FIN7 tra il 2021 e il 2022, il gruppo sembra prosperare grazie alle nuove tecniche adottate, che oltre al malware, includono attacchi supply chain. Mandiant riporta anche un caso in cui gli operatori di FIN7 avrebbero compromesso un sito web per la vendita di prodotti digitali, modificando vari link di download affinché puntassero a un bucket Amazon S3 ospitante l'installer di un malware. In seguito, gli hacker avrebbero implementato da remoto PowerPlant, un framework notevole dal punto di vista delle capacità. Ancora una volta, i ricercatori, sottolineano che queste tecniche sarebbero del tutto inedite nell'ambito delle operazioni condotte da FIN7.

Leggi anche I migliori antivirus per proteggersi dai ransomware

Fonte dell'articolo: www.cyberscoop.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #3
    Con sorpresa di nessuno, Xbox Game Pass aumenta di prezzo (ancora)
  • #4
    Switch 2 gli cancella 20 anni di progressi su Pokémon: fan completamente devastato
  • #5
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #6
    Alla gente non interessano più i motori, secondo Ford
Articolo 1 di 5
L'alternativa a DLSS e FSR migliora ancora: perché non la state usando?
Il nuovo Lossless Scaling riduce il carico sulla GPU del 50% e migliora ancora la qualità dell'immagine grazie a miglioramenti all'architettura.
Immagine di L'alternativa a DLSS e FSR migliora ancora: perché non la state usando?
13
Leggi questo articolo
Articolo 2 di 5
Microsoft è riuscita a peggiorare il Menu Start di Windows, di nuovo
Il menu Start di Windows 11 introduce la nuova visualizzazione Categoria che raggruppa le app, ma non permette di creare categorie personalizzate.
Immagine di Microsoft è riuscita a peggiorare il Menu Start di Windows, di nuovo
11
Leggi questo articolo
Articolo 3 di 5
Intel ha un piano per battere AMD: una CPU con 52 core
Intel prepara la nuova architettura Nova Lake per sfidare i processori Zen 6 di AMD nella prossima battaglia tecnologica tra i giganti dei chip.
Immagine di Intel ha un piano per battere AMD: una CPU con 52 core
6
Leggi questo articolo
Articolo 4 di 5
Microsoft eliminerà tutte le tue password tra 6 settimane, ecco cosa fare
La fine delle password è vicina: agisci ora prima che sia troppo tardi per adattarti al cambiamento della sicurezza digitale del futuro.
Immagine di Microsoft eliminerà tutte le tue password tra 6 settimane, ecco cosa fare
2
Leggi questo articolo
Articolo 5 di 5
AliExpress: le migliori offerte su hardware PC e gaming con spedizione dall'Europa
Approfittate dei super sconti estivi AliExpress: tecnologia di ultima generazione, prezzi ridotti e spedizione veloce direttamente dall’Europa.
Immagine di AliExpress: le migliori offerte su hardware PC e gaming con spedizione dall'Europa
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.