Il malware che cancella gli hard disk ricomincia a far vittime in Italia

Shamoon è tornato e ha attaccato la Saipem.



[ZEUS News - www.zeusnews.it - 16-12-2018]

shamoon saipem

Dopo quasi due anni di assenza è tornato e ha già ricominciato a fare danni, colpendo anche un'azienda italiana.

Il "personaggio" in questione è Shamoon, un malware il cui scopo è cancellare i dati dagli hard disk e che nel 2012 riuscì a fare piazza pulita di oltre 35.000 computer appartenenti all'azienda petrolifera saudita Aramco.

Poi, nel 2016, compì nuovi attacchi contro altre aziende private della stessa zone, andando avanti fino al gennaio 2017. Quindi sparì dai radar.

Ora però VirusTotal segnala che Shamoon s'è rimesso in attività: nuovi varianti sono state caricate nel servizio online dell'azienda lo scorso 10 dicembre dall'Italia.

Al momento non è chiaro se ciò sia legato a un nuovo attacco o se invece si tratti di casi isolati, ma l'azienda petrolifera italiana Saipem ha ben più di un sospetto.

Con un comunicato sul proprio sito, Saipem ha fatto sapere che oltre 300 server aziendali - situati in Medio Oriente, India, Scozia e Italia - sono stati vittime di attacchi e che la presenza di Shamoon è stata registrata.

Il malware ha infatti causato «la cancellazione di dati e infrastrutture»; l'azienda è già al lavoro per rimediare ai danni subiti.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA