Vai al contenuto
Pubblicato inNotizie

Gli hacker sfruttano una password debole per distruggere un'azienda vecchia di 160 anni

Una password debole distrugge la logistica di KNP

Si ritiene che il motivo per cui un noto gruppo di hacker è riuscito a mettere in ginocchio un'azienda di trasporti con sede nel Northamptonshire sia probabilmente dovuto allo sfruttamento di una password debole.

Le conseguenze dell'hacking, avvenuto nel 2023, hanno portato al licenziamento di oltre 700 dipendenti e al fallimento dell'azienda KNP Logistics, che ha quasi 160 anni di attività.

Forte di 500 camion e operante all'epoca con il marchio "Knights of Old", KNP è solo una delle tante aziende britanniche colpite dal cyber-crimine: tra le vittime recenti figurano Harrods, Marks & Spencer e Co-Op.

Una password debole distrugge il KNP

Oggetto di un recente reportage del programma televisivo Panorama della BBC, si ritiene che una singola password debole (di un account di un dipendente KNP) sia stata sfruttata dagli hacker, garantendo loro un accesso non autorizzato al sistema informatico dell'azienda.

Sebbene KNP abbia dichiarato di aver rispettato gli standard di sicurezza informatica del settore e di essersi assicurata contro gli attacchi online, non è stata in grado di riprendersi da quella che stava per diventare una grave violazione del sistema.

Il gruppo di hacker Akira, secondo quanto riferito, ha effettuato un attacco ransomware che ha comportato la criptazione dei dati di KNP e il blocco del suo sistema interno.

Alla vittima del gruppo è stato lasciato un biglietto che recita:

"Se state leggendo queste righe, significa che l'infrastruttura interna della vostra azienda è completamente o parzialmente morta... Teniamo per noi tutte le lacrime e il risentimento e cerchiamo di costruire un dialogo costruttivo".

Sebbene Akira non abbia menzionato il prezzo per la fornitura di una chiave di decrittazione (per sbloccare il sistema criptato), una società specializzata nella negoziazione di ransomware ha stimato che la cifra potrebbe essere di 5 milioni di sterline.

Ma KNP non poteva permettersi una somma del genere e, soffrendo per quella che sembrava essere la perdita definitiva dei suoi dati, alla fine ha dovuto licenziare 730 dipendenti e chiedere l'amministrazione controllata.

Paul Abbott, direttore di KNP, ritiene che il catalizzatore del catastrofico attacco informatico sia stato probabilmente dovuto all'indovinare da parte degli hacker una password debole appartenente all'account di un dipendente.

Tuttavia, non ha informato il presunto proprietario dell'account di questa convinzione, decidendo di mantenere l'anonimato su una notizia così importante. "Vorresti sapere se sei stato tu?". Ha chiesto Abbott.

Con i cybercriminali sempre alla ricerca del prossimo potenziale bersaglio per rubare o chiedere un riscatto per i loro dati personali e finanziari, assicuratevi di prendere sul serio la vostra sicurezza online con TotaleAV.

Il nostro software pluripremiato offre una protezione in tempo reale contro le più recenti minacce e truffe online, insieme a strumenti all'avanguardia per il vostro browser per salvaguardare i vostri dispositivi e il vostro mondo online.

Piè di pagina TotalAV
Condividi questo

Articoli più importanti

La fine dei blocchi degli annunci in Google Chrome: Cosa c'è da sapere
Pubblicato inNotizie

La fine dei blocchi degli annunci in Google Chrome: Cosa c'è da sapere

L'adozione di Manifest V3 da parte di Google Chrome è destinata a cambiare il funzionamento delle estensioni del browser, in particolare dei blocchi degli annunci. È questa la fine dei blocchi degli annunci in Google Chrome? Manifest V3 fa parte della spinta di Google a migliorare la sicurezza e le prestazioni, ma impone restrizioni sul modo in cui le estensioni gestiscono le richieste web, con un impatto sulla funzionalità [...]

Diga di Norvegia
Pubblicato inNotizie

Hackers filorussi dietro l'attacco alla diga norvegese, dice la polizia

Il Servizio di sicurezza della polizia norvegese ha dichiarato che i criminali informatici filorussi sono riusciti a prendere il controllo dei sistemi operativi critici della diga di Bremanger, nella Norvegia occidentale. Sebbene l'attacco, avvenuto in aprile, abbia visto l'apertura delle valvole di deflusso della diga, si ritiene che il motivo alla base dell'incidente sia dimostrativo dell'abilità di hackeraggio degli intrusi [...]

it_ITItaliano