Leaderboards
Leaderboards
Direttore responsabile Raffaella Zelia Ruscitto
Skyscraper 1
Skyscraper 1
Skyscraper 2
Skyscraper 2

Grief: “Worse than we are”. Riflessioni di una ransomware gang

di Michele Pinassi*

“Odio le vittime che rispettano i loro giustizieri.” (Jean-Paul Sartre)

SIENA. Il darkweb riserva sempre sorprese, talvolta anche interessanti. Ho scoperto il blog della ransomware gang “grief“, di cui non avevo sentito parlare.

Per accedervi è necessario completare un captcha, misura di prevenzione adottata da svariati portali per impedire le visite da parte di bot e scraper. Una volta superata la challenge iniziale, il blog si presenta con un reminder dell’art. 33 del Regolamento Europeo 2016/679 “GDPR” e un paio di banner che ricordano come “i danni economici del downtime superano anche di 10 volte il costo del riscatto” e che “il costo medio di un databreach nel 2017 è stato di 3,5 milioni di $“. Segue poi l’elenco delle vittime colpite dal loro malware e i dati esfiltrati di chi non ha pagato il riscatto.

Ad attirare la mia attenzione, però, è un link dal nome “Worse than we are” (“Peggio di noi”), che rimanda a una riflessione della gang in merito.

Ho deciso di riportarla qui, per aiutarci a comprendere meglio il contesto cybercriminale attuale. Chiaramente, si tratta di un punto di vista. Il punto di vista di una gang di cybercriminali che ha fatto dell’attacco, esfiltrazione, riscatto e pubblicazione dei dati il suo business.

Few days ago one group posted interesting thoughts about the situation here. We'd like to make some comments and maybe extend some thoughts from our point of view.

Police, FBI and Recovery Company™. Who cares about the data in a ransom case?

But answer is too simple to be truth: 2 sides are interested.
One side is company affected. Second side is ransom operator. Nobody else.

Also interesting is common reaction in media: The question is – when your company gets hit by Ragnar Locker, are you going to let them determine the rules or not?
Of course much better way is to pay Recovery Company™ upfront.
And now they determine the rules. But in this rules there is no place for data safety.
It's just a business model where Recovery Company™ earns it's money just because it exists.
They must be significant specialist in recovery. But no, unable to recover most of data without proper backups.
They must be perfect negotiaitors. But no once again. They just use variations of same script.
Do they interested in solution? And you know the answer: NO. They will get paid either way.
It's also looks like that some of those companies are affilates of some groups with huge number of targets.
Conveyor for a percentage.

Don't pay ransom. Pay that "good guys". But what for? Would they recover data? Nope. Would they prevent the release of sensitive data? No. And what do they do? They are "good".

We wanna play a game. If we see professional negotiator from Recovery Company™ - we will just destroy the data.
Recovery Company™ as we mentioned above will get paid either way. The strategy of Recovery Company™ is not to pay requested amount or to solve the case but to stall. So we have nothing to loose in this case. Just the time economy for all parties involved.

What will this Recovery Companies™ earn when no ransom amount is set and data simply destroyed with zero chance of recovery? We think - millions of dollars. Clients will bring money for nothing. As usual.

We wanna play a game“, ma non è un gioco quando le aziende devono interrompere il loro business, talvolta dovendo chiudere per bancarotta, gli ospedali non possono fornire le cure a chi ne ha bisogno, i documenti e i dati riservati dei cittadini finiscono alla mercé di chiunque, sul web.

Trovo discutibile che possa esserci chi fa business approfittando dello stato di debolezza di chi è colpito da un ransomware ma, come ci insegna anche la vita reale, “più è forte il bisogno, più è alto il prezzo”.

La riflessione però pone anche dei quesiti interessanti, soprattutto in merito alle possibili azioni di remediation che una vittima si trova a dover mettere in atto per limitare i danni. Da un lato c’è il bisogno di ritorno all’operatività, salvaguardando la business continuity, dall’altro è necessario limitare i danni reputazionali e i danni conseguenti alla pubblicazione di dati personali (con potenziale sanzione da parte dell’autorità Garante della Privacy). Insomma, non siamo davanti a un semplice virus che colpisce i sistemi ICT, ai quali una buona strategia di backup può porre velocemente rimedio: il terribile potere del ransomware sta nella forza estorsiva della minaccia di pubblicazione dei dati sottratti.

Prevenire è sicuramente l’arma più efficace, ma come abbiamo purtroppo visto dalla rapida e improvvisa crescita del numero delle vittime di ransomwarenon sempre è stata compresa l’esigenza di investire adeguatamente in cybersecurity. Quantomeno non fino al momento in cui avviene un incidente.

La domanda è volutamente provocatoria: le aziende preferiscono pagare le conseguente di un (costoso) incidente, a cui aggiungere i costi del servizio di consulenza tecnica e legale per arginare i danni di un attacco ransomware o investire una cifra sicuramente inferiore per implementare adeguate misure di sicurezza di prevenzione?

*www.zerozone.it

[banner_mobile]
Are you looking for Krnl this is best Roblox executor this is one of the finest roblox executor.
Download Rapid Streamz for Android, this app will help you stream over 800+ TV channels! Watch free Live TV on Android using the best live tv app for Android. Rapid Streamz application is specially designed for those people who want to enjoy their favorite television shows and movies on the go.
Are you looking for Openiv which is one of the best modding toolset for the PC Versions of GTA 5, GTA 4, Episodes From Liberty City (EFLC) and Max Payne 3, etc. Latest version of the app supports Red Dead Redemption 2 as well. The toolset allows the users to view and alter the game files.
This is CodeX Executor which is a potent application designed to empower Roblox players by allowing them to run scripts within popular Roblox games such as Blox Fruits, Pet Simulator X, Project Slayers, Murder Mystery 2, Adopt Me, Arsenal, and many more.
Enhance your Roblox experience with BTRoblox which is extension that aims to enhance Roblox's website by modifying the look and adding to the core website functionality by adding a plethora of new features.
Winlator is a powerful tool that allows you to run Windows applications and games on your Android device. With Winlator, you can enjoy your favorite PC games on the go, all without the need for a high-end gaming PC. This opens up a whole new world of gaming possibilities, as you can now play your favorite titles anywhere and anytime.
You can download the latest version of Sportzfy TV Apk from our website. We offer a safe and secure download link that ensures you get the latest version of the app without any hassle.
Sportsfire is a free live-streaming application that focuses on sporting events and is available for installation on Firestick, Fire TV Cube, Fire TV, and Android TV/Google TV Boxes.
You can download the latest version of Sportzfy TV Apk from our website. We offer a safe and secure download link that ensures you get the latest version of the app without any hassle.
In the age of digital streaming, inat tv Inat TV APK is one of the most video streaming free application. Finding a reliable and feature-rich application to access your favorite TV shows, movies, and live channels has become crucial.
Krira TV is a free sports streaming app that allows fans around the world to watch their favorite sports events in HD quality.
Experience endless entertainment with blink streamz the top Free Live TV App for Android, offering free live sports streaming and more. Enjoy a vast selection of TV channels on your Android device.
krnl
cinema hd
beetv
inat tv
spotiflyer
aniyomi
saikou
scipt hook v
fluxus executor
flix vision
egg ns
fs23 mods
strato emulator
gacha nebula