Analisi TL:DR:
- Il produttore di computer taiwanese Advantech è stato recentemente attaccato dal ransomware Conti, che ha crittografato alcuni dei suoi dati.
- Gli aggressori hanno chiesto circa 750 Bitcoin per decriptare i dati rubati, altrimenti sarebbero stati esposti.
Il produttore taiwanese di computer industriali Advantech è stato recentemente coinvolto in un attacco ransomware che ha portato al furto e alla crittografia della maggior parte dei suoi dati, proprio da parte del gruppo ransomware Conti. Secondo quanto riportato , gli aggressori chiedono milioni di dollari in Bitcoin come riscatto. Gli attacchi ransomware sono in aumento da quest'anno e Bitcoin e Monero sono diventati le opzioni di pagamento preferite da questi malintenzionati.
Attacco ransomware Conti ad Advantech
Advantech è il più grande fornitore di computer industriali al mondo e produce anche dispositivi utilizzati per soluzioni sanitarie e IoT. L'azienda è stata attaccata la scorsa settimana. Gli aggressori del ransomware Conti hanno affermato di aver avuto accesso alla maggior parte dei loro dati. Hanno minacciato di rilasciarli, ma l'azienda ha accettato di pagare un riscatto di circa 750 Bitcoin , che equivalgono a circa 13,8 milioni di dollari al prezzo attuale, ovvero circa 18.500 dollari.
Dopo l'attacco, Advantech non ha effettuato alcun pagamento all'aggressore. Secondo il rapporto, il produttore di computer insinua che l'attacco non abbia causato danni gravi. Sebbene i server siano stati attaccati, Advantech ha dichiarato che sono attualmente in corso gli sforzi per recuperarli. Altri sistemi non sono stati colpiti e la produzione, gli ordini e le spedizioni dei prodotti procedono normalmente.
Minacce ransomware
A causa del ritardo nel pagamento, gli aggressori del ransomware Conti avrebbero rilasciato un enorme archivio di dati rubati (circa 3 gigabyte) sul sito di fuga di notizie. Gli aggressori hanno affermato di aver rilasciato solo il due percento dell'intero patrimonio rubato. Minacciano di rilasciarne ancora di più se Advantech non ottempera alla richiesta di riscatto Bitcoin .
All'inizio di questo mese, Cryptopolitan ha segnalato un altro attacco ransomware ai danni di Campari, un liquore alcolico italiano. Gli aggressori hanno hackerato e crittografato i dati, chiedendo circa 15 milioni di dollari in Bitcoin per la loro decifratura.

