0881 33 40 83 | 0882 38 16 47 | info@asernet.it
  • HOME
  • SERVIZI | SOLUZIONI
    • CyberSecurity
    • Soluzioni IT
  • MAGAZINE
  • CONTATTI
  • AREA CLIENTI
  • CHI SIAMO
    • TEAM
    • LAVORA CON NOI

Qsecurity

  • Home
  • Magazine
  • blog
  • Cybersecurity
  • Un ransomware su Facebook? ecco il nuovo ricatto online
18 Giugno 2025

Un ransomware su Facebook? ecco il nuovo ricatto online

by Matteo Tricarico / giovedì, 01 Agosto 2024 / Published in Cybersecurity

Un gruppo di cyber criminali ha aggiunto al suo arsenale una nuova arma per le richieste di riscatto (meglio conosciute come ransomware), che sfrutta Facebook: le pubblicità targhettizzate.
Già da qualche mese l’evoluzione dei ransomware ha visto l’uso di attacchi da più fronti per essere sicuri del pagamento del riscatto. In pratica, oltre alla cifratura dei dati, i criminali usano associare ulteriori tecniche che vanno dalla pubblicazione di alcuni files su siti web costruiti ad hoc alla
comunicazione alla stampa. La tecnica cosiddetta dell’esfiltrazione dei files consiste nella pubblicazione di stralci dei dati criptati in chiaro attraverso un sito web così da costringere l’azienda a pagare il riscatto per non incorrere in sanzioni amministrative a causa della publicazione di dati sensibili. Ovviamente oltre ai siti “data leak” questi cyber criminali provvedono anche a “comunicare” alla stampa il nome delle vittime e il posto dove trovare stralci di dati “sensibili”.
Quest’ultima tecnica, ormai, viene usata anche per annunciare attacchi ancora in corso e non ancora scoperti sapendo che i media vivono di sensazionalismi e che il “comunicato stampa” sarà un ottimo veicolo per spingere il malcapitato a pagare il riscatto.
L’ultima frontiera di questa pratica è costituita dall’uso delle “pubblicità targhettizzate” su Facebook per minare la brand reputation di aziende famose a livello mondiale ed indurle al pagamento.
E’ notizia di pochi giorni fa la scoperta dell’hacking di un account facebook di un utente specializzato in Facebook ADS da parte del gruppo “Ragnar Locker” da cui è stata creata una campagna sponsorizzata che pubblicizzava il loro attacco al Gruppo Campari.
L’Azienda aveva subito l’attacco ransomware da parte di questo team che, secondo quanto affermato dai cyber criminali, avrebbe coivolto circa 2 Terabyte di dati oltre al blocco della rete locale. Il riscatto richiesto ammonterebbe a 15 milioni di dollari ma pare che la Campari non abbia nessuna intenzione di pagarlo, avendo provveduto al ripristino dei dati e della rete. Ma a questo punto il gruppo criminale ha alzato il tiro, introducendosi in un account e creando campagne che avvertono Campari che, nel caso non paghino il riscatto, i loro dati sarebbero stati pubblicati.
L’annuncio è apparso con la scritta “Violazione della sicurezza della rete del Gruppo Campari” annunciando la pubblicazione di dati sensibili se non avessero ricevuto subito il pagamento richiesto.
L’utenza facebook coinvolta sarebbe quella di un noto pubblicitario che ha verificato che l’annuncio è stato visto da 7000 persone prima che Facebook lo catalogasse come campagna fraudolenta.
Ovviamente il gruppo Ragnar Locker non si è fermato ed ha minaccciato di contattare le Borse, i principali media e i clienti per informare della perdita dei dati da parte di Campari e del loro possesso di questi dati sensibili.
Questa nuova tattica di “promozione” attraverso Facebook dimostra che l’evoluzione dei ransomware non riguarda più la semplice crittografazione dei dati ma al suo valore aziendale e alla distruzione, eventuale, della brand reputation.
Potremmo dire che si tratta di un doppio ricatto.
Questa consuetudine, iniziata con Maze, ha aperto la strada alla riorganizzazione dei gruppi hacker e alla loro probabile fusione rendendo più insidiosi e devastanti gli attacchi ransomware trasformati in veri e propri saccheggi dei dati aziendali delle vittime che, anche in caso di riscostruzione, si trovano minacciati continuamente dalla pubblicazione di dati in possesso di questi criminali che usano anche le sponsorizzate per farsi “pubblicità” e per obbligare i malcapitati a pagare il riscatto nonostante l’uso corretto di backup dei dati.
Cosa fare, allora, per evitare tutto ciò?
Preventire è meglio che curare per cui l’utilizzo della crittografia dei files in azienda diventa una necessità non più procrastinabile, allo stesso modo dell’utilizzo dei backup sicuri.
Inoltre l’utilizzo di strumenti di rilevamento immediato degli attacchi attraverso tecnologie che sfruttano l’intelligenza artificiale (Machine Learning e Endpoint Detection and Response) diventa l’unica vera difesa possibile da questi nuovi attacchi che si servono del doppio ricatto per ottenere il riscatto.

  • Tweet

About Matteo Tricarico

Gestisco sistemi ed infrastrutture complesse che progetto e realizzo con un occhio sempre attento alla sicurezza. Le sfide tecnologiche sono le cose che più mi appassionano come ricercare continuamente soluzioni innovative e sicure per risolvere problematiche impossibili. La mia competenza e la ricerca spasmodica dei dettagli, poi, fanno la differenza!

What you can read next

In Azienda o nel Cloud proteggi i tuoi Dati senza paura!
In Azienda o nel Cloud proteggi i tuoi Dati senza paura!
DearCry: la nuova variante ransomware che attacca i server Microsoft Exchange
DearCry: la nuova variante ransomware che attacca i server Microsoft Exchange
I dati dei vaccinati in vendita sulla rete
I dati dei vaccinati in vendita sulla rete

Cerca

Categorie

  • blog
  • Cybersecurity
  • Soluzioni IT

Archivi

Articoli Recenti

  • VOIP: la telefonia del futuro passa attraverso Internet

    VOIP: la telefonia del futuro passa attraverso Internet

    Tutto quello che c’è da sapere sulle nuove fron...
  • I tuoi soldi o i tuoi dati!

    I tuoi soldi o i tuoi dati!

    Cryptolocker e APT: su “il cavallo di ritorno” ...
  • Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    In un mondo aziendale fatto da persone che...

Digitali per Passione.
Innovatori per Professione.

AREA DI BUSINESS

  • CyberSecurity
  • Soluzioni IT

CONTATTI

V. Goito 67, 71017 Torremaggiore FG

(+39) 0881 33 40 83 – 0882 38 16 47

info@asernet.it

  • GET SOCIAL

© 2020 ASERNET S.r.l. Via Goito, 67 71017 Torremaggiore, Foggia | P.IVA 02143300719 | Tutti i diritti riservati | Privacy e Cookies | Preferenze cookie | Elenco Trasparenza Aiuti

TOP