Il malware che cancella gli hard disk ricomincia a far vittime in Italia

Shamoon è tornato e ha attaccato la Saipem.



[ZEUS News - www.zeusnews.it - 16-12-2018]

shamoon saipem

Dopo quasi due anni di assenza è tornato e ha già ricominciato a fare danni, colpendo anche un'azienda italiana.

Il "personaggio" in questione è Shamoon, un malware il cui scopo è cancellare i dati dagli hard disk e che nel 2012 riuscì a fare piazza pulita di oltre 35.000 computer appartenenti all'azienda petrolifera saudita Aramco.

Poi, nel 2016, compì nuovi attacchi contro altre aziende private della stessa zone, andando avanti fino al gennaio 2017. Quindi sparì dai radar.

Ora però VirusTotal segnala che Shamoon s'è rimesso in attività: nuovi varianti sono state caricate nel servizio online dell'azienda lo scorso 10 dicembre dall'Italia.

Al momento non è chiaro se ciò sia legato a un nuovo attacco o se invece si tratti di casi isolati, ma l'azienda petrolifera italiana Saipem ha ben più di un sospetto.

Sondaggio
Quale tra queste tecniche diffusamente utilizzate dagli hacker ti sembra la più pericolosa?
1. Violazione di password deboli: l'80% dei cyberattacchi si basa sulla scelta, da parte dei bersagli, di password deboli, non conformi alle indicazioni per scegliere una password robusta.
2. Attacchi di malware: un link accattivante, una chiave USB infetta, un'applicazione (anche per smartphone) che non è ciò che sembra: sono tutti sistemi che possono installare malware nei PC.
3. Email di phishing: sembrano messaggi provenienti da fonti ufficiali o personali ma i link contenuti portano a siti infetti.
4. Il social engineering è causa del 29% delle violazioni di sicurezza, con perdite per ogni attacco che vanno dai 25.000 ai 100.000 dollari e la sottrazione di dati.
5. Ransomware: quei programmi che "tengono in ostaggio" i dati dell'utente o un sito web finché questi non paga una somma per sbloccarli.

Mostra i risultati (2564 voti)
Leggi i commenti (7)

Con un comunicato sul proprio sito, Saipem ha fatto sapere che oltre 300 server aziendali - situati in Medio Oriente, India, Scozia e Italia - sono stati vittime di attacchi e che la presenza di Shamoon è stata registrata.

Il malware ha infatti causato «la cancellazione di dati e infrastrutture»; l'azienda è già al lavoro per rimediare ai danni subiti.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Le promozioni estive o natalizie per i cellulari:
Sono in genere molto convenienti
Preferisco quelle per le chiamate
Preferisco quelle per i messaggi
Non le considero convenienti
Non le ho mai utilizzate

Mostra i risultati (1199 voti)
Maggio 2024
L'app per snellire Windows 11 rimuove anche la pubblicità
Netflix, utenti obbligati a passare agli abbonamenti più costosi
Aprile 2024
MS-DOS 4.00 diventa open source
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
Tutti gli Arretrati
Accadde oggi - 9 maggio


web metrics