{"id":4708,"date":"2023-04-19T12:17:46","date_gmt":"2023-04-19T10:17:46","guid":{"rendered":"https:\/\/www.jaera.it\/?p=4708"},"modified":"2023-04-19T12:20:54","modified_gmt":"2023-04-19T10:20:54","slug":"i-ransomware-lockbit-attaccano-apple","status":"publish","type":"post","link":"https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/","title":{"rendered":"I ransomware LockBit attaccano Apple"},"content":{"rendered":"<p><strong>I ransomware LockBit attaccano Apple. <\/strong>La <a href=\"https:\/\/9to5mac.com\/2023\/04\/16\/lockbit-ransomware-targeting-macs\/\" target=\"_blank\" rel=\"noopener\">notizia<\/a> desta preoccupazioni, considerando che sino ad ora tutti gli attacchi della gang sono stati sferrati su dispositivi Windows o Linux. L\u2019informazione \u00e8 emersa a ridosso della recente individuazione di una versione del codice di LockBit sviluppata appositamente per attaccare i sistemi Mac-Os.<\/p>\n<h3>Ransomware in fase di sviluppo<\/h3>\n<p>Ad individuare il ransomware per macOs sono stati i ricercatori di <strong>MalwareHunterTeam<\/strong>. Tuttavia, come si legge sul loro profilo <a href=\"https:\/\/twitter.com\/malwrhunterteam\" target=\"_blank\" rel=\"noopener\">twitter<\/a>, il virus \u00e8 ancora ancora in fase di sviluppo e la versione attualmente circolante online \u00e8 solo una build di test, al momento, senza la capacit\u00e0 di cifrare file e con un bug buffer overflow che ne provoca il crash durante l&#8217;esecuzione. In sostanza, <strong>la buona notizia<\/strong> \u00e8 che la firma del file non \u00e8 (ancora) valida, <strong>quella cattiva<\/strong> \u00e8 che LockBit sta lavorando per svilupparne una perfettamente funzionante.<\/p>\n<h3>Ransomware-as-service<\/h3>\n<p>La scoperta \u00e8 molto preoccupante anche per il modello di business sviluppato dal gruppo LockBit. La gang, infatti, fornisce l&#8217;accesso ai propri ransomware anche ad altri hacker attraverso il modello di business di Ransomware-as-a-service (Raas), il che significa che gli sviluppatori, in questo caso LockBit, forniscono accesso al malware e alla sua infrastruttura ad altri cybercriminali a pagamento (quasi sempre ricevuto in criptovalute). Questo rende facile prevedere che il ransomware destinato a macOS potrebbe diffondersi molto rapidamente.<\/p>\n<h3>Gli obbiettivi di LockBit<\/h3>\n<p><a href=\"https:\/\/www.swascan.com\/it\/\" target=\"_blank\" rel=\"noopener\"><em>Swascan<\/em><\/a>, una societ\u00e0 di sicurezza specializzata nella difesa contro gli attacchi informatici, ha segnalato che negli ultimi tre mesi del 2022 ben <strong>817 imprese sono state vittime di LockBit.<\/strong> Inoltre, tra le recenti vittime del ransomware c&#8217;\u00e8 anche la societ\u00e0 che gestisce il servizio idrico di Oporto. LockBit \u00e8 stato responsabile del <strong>40% di tutti gli attacchi<\/strong> ransomware osservati lo scorso anno, rendendolo uno dei pi\u00f9 pericolosi attori di minacce ransomware. Il ransomware si concentra soprattutto su aziende e organizzazioni, bloccando l&#8217;accesso ai dati e chiedendo un riscatto per liberarli.<\/p>\n<h3>Cosa rende LockBit cos\u00ec performante?<\/h3>\n<p>Secondo l&#8217;importante analista<em> Jon DiMaggio<\/em>, il gruppo criminale ha creato un ransomware facile da usare e costantemente aggiornato per aggirare le protezioni. Inoltre, il gruppo \u00e8 sempre alla ricerca di feedback degli utenti e si preoccupa della loro esperienza con il ransomware. Infine, LockBit adotta un&#8217;organizzazione para aziendale, rendendolo molto attraente per gli aspiranti hacker (vedi punto precedente sul Ransomware-as-service). Tutti questi fattori hanno contribuito a rendere LockBit uno dei ransomware pi\u00f9 pericolosi e diffusi al mondo, capace di mettere in ginocchio numerose organizzazioni vittime dei suoi attacchi.<\/p>\n<h3>Cosa sappiamo di LockBit<\/h3>\n<p>LockBit \u00e8 la cybergang pi\u00f9 attiva al mondo. Fondata nel 2019, \u00e8 localizzata nell&#8217;Est Europa, (probabilmente in Russia), e riunisce decine di hacker specializzati in cyberattacchi, principalmente a scopo di estorsione. Il ransomware LockBit, sviluppato fino alla versione 3.0, \u00e8 considerato uno dei pi\u00f9 efficaci nella strategia delle estorsioni on line. La nuova versione utilizza un programma di bug bounty per permettere alle vittime di recuperare i dati rubati in cambio del pagamento di un riscatto. Recentemente, LockBit ha riempito che le pagine di cronaca italiane, avendo colpito il sito dell&#8217;Agenzia delle Entrate.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>I ransomware LockBit attaccano Apple. La notizia desta preoccupazioni, considerando che sino ad ora tutti gli attacchi della gang sono stati sferrati su dispositivi Windows o Linux. L\u2019informazione \u00e8 emersa a ridosso della recente individuazione di una versione del codice di LockBit sviluppata appositamente per attaccare i sistemi Mac-Os. Ransomware in fase di sviluppo Ad [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":4709,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[182],"tags":[587,82,586,170],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v19.13 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>I ransomware LockBit attaccano Apple - Jaera<\/title>\n<meta name=\"description\" content=\"I ransomware LockBit attaccano Apple\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"I ransomware LockBit attaccano Apple - Jaera\" \/>\n<meta property=\"og:description\" content=\"I ransomware LockBit attaccano Apple\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/\" \/>\n<meta property=\"og:site_name\" content=\"Jaera\" \/>\n<meta property=\"article:published_time\" content=\"2023-04-19T10:17:46+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-04-19T10:20:54+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.jaera.it\/blog\/wp-content\/uploads\/2023\/04\/internet-gc3dcefb54_1920.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"856\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Jaera team\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Jaera team\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/\",\"url\":\"https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/\",\"name\":\"I ransomware LockBit attaccano Apple - Jaera\",\"isPartOf\":{\"@id\":\"https:\/\/www.jaera.it\/blog\/#website\"},\"datePublished\":\"2023-04-19T10:17:46+00:00\",\"dateModified\":\"2023-04-19T10:20:54+00:00\",\"author\":{\"@id\":\"https:\/\/www.jaera.it\/blog\/#\/schema\/person\/0c6b83954b76fc35067e8dafae0265a6\"},\"description\":\"I ransomware LockBit attaccano Apple\",\"breadcrumb\":{\"@id\":\"https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.jaera.it\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"I ransomware LockBit attaccano Apple\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.jaera.it\/blog\/#website\",\"url\":\"https:\/\/www.jaera.it\/blog\/\",\"name\":\"Jaera\",\"description\":\"Consulenza professionale e servizi per aziende\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.jaera.it\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.jaera.it\/blog\/#\/schema\/person\/0c6b83954b76fc35067e8dafae0265a6\",\"name\":\"Jaera team\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.jaera.it\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/www.jaera.it\/blog\/wp-content\/uploads\/2021\/03\/logo-Jaera-colori-RGB-03.png\",\"contentUrl\":\"https:\/\/www.jaera.it\/blog\/wp-content\/uploads\/2021\/03\/logo-Jaera-colori-RGB-03.png\",\"caption\":\"Jaera team\"},\"description\":\"Jaera S.r.l. si occupa di consulenza aziendale in ottica compliance e di nomina di specifiche funzioni aziendali, di consulenza in informatica e formazione.\",\"url\":\"https:\/\/www.jaera.it\/blog\/author\/jaera-team\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"I ransomware LockBit attaccano Apple - Jaera","description":"I ransomware LockBit attaccano Apple","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/","og_locale":"it_IT","og_type":"article","og_title":"I ransomware LockBit attaccano Apple - Jaera","og_description":"I ransomware LockBit attaccano Apple","og_url":"https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/","og_site_name":"Jaera","article_published_time":"2023-04-19T10:17:46+00:00","article_modified_time":"2023-04-19T10:20:54+00:00","og_image":[{"width":1920,"height":856,"url":"https:\/\/www.jaera.it\/blog\/wp-content\/uploads\/2023\/04\/internet-gc3dcefb54_1920.jpg","type":"image\/jpeg"}],"author":"Jaera team","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"Jaera team","Tempo di lettura stimato":"3 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/","url":"https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/","name":"I ransomware LockBit attaccano Apple - Jaera","isPartOf":{"@id":"https:\/\/www.jaera.it\/blog\/#website"},"datePublished":"2023-04-19T10:17:46+00:00","dateModified":"2023-04-19T10:20:54+00:00","author":{"@id":"https:\/\/www.jaera.it\/blog\/#\/schema\/person\/0c6b83954b76fc35067e8dafae0265a6"},"description":"I ransomware LockBit attaccano Apple","breadcrumb":{"@id":"https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.jaera.it\/blog\/i-ransomware-lockbit-attaccano-apple\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.jaera.it\/blog\/"},{"@type":"ListItem","position":2,"name":"I ransomware LockBit attaccano Apple"}]},{"@type":"WebSite","@id":"https:\/\/www.jaera.it\/blog\/#website","url":"https:\/\/www.jaera.it\/blog\/","name":"Jaera","description":"Consulenza professionale e servizi per aziende","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.jaera.it\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"it-IT"},{"@type":"Person","@id":"https:\/\/www.jaera.it\/blog\/#\/schema\/person\/0c6b83954b76fc35067e8dafae0265a6","name":"Jaera team","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.jaera.it\/blog\/#\/schema\/person\/image\/","url":"https:\/\/www.jaera.it\/blog\/wp-content\/uploads\/2021\/03\/logo-Jaera-colori-RGB-03.png","contentUrl":"https:\/\/www.jaera.it\/blog\/wp-content\/uploads\/2021\/03\/logo-Jaera-colori-RGB-03.png","caption":"Jaera team"},"description":"Jaera S.r.l. si occupa di consulenza aziendale in ottica compliance e di nomina di specifiche funzioni aziendali, di consulenza in informatica e formazione.","url":"https:\/\/www.jaera.it\/blog\/author\/jaera-team\/"}]}},"_links":{"self":[{"href":"https:\/\/www.jaera.it\/blog\/wp-json\/wp\/v2\/posts\/4708"}],"collection":[{"href":"https:\/\/www.jaera.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.jaera.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.jaera.it\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.jaera.it\/blog\/wp-json\/wp\/v2\/comments?post=4708"}],"version-history":[{"count":3,"href":"https:\/\/www.jaera.it\/blog\/wp-json\/wp\/v2\/posts\/4708\/revisions"}],"predecessor-version":[{"id":4712,"href":"https:\/\/www.jaera.it\/blog\/wp-json\/wp\/v2\/posts\/4708\/revisions\/4712"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.jaera.it\/blog\/wp-json\/wp\/v2\/media\/4709"}],"wp:attachment":[{"href":"https:\/\/www.jaera.it\/blog\/wp-json\/wp\/v2\/media?parent=4708"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.jaera.it\/blog\/wp-json\/wp\/v2\/categories?post=4708"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.jaera.it\/blog\/wp-json\/wp\/v2\/tags?post=4708"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}