Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Hi-tech
  1. ANSA.it
  2. Tecnologia
  3. Hi-tech
  4. Microsoft, hacker nordcoreani prendono di mira le Pmi

Microsoft, hacker nordcoreani prendono di mira le Pmi

H0lyGh0st usa ransomware per ricattare piccole e medie imprese

Microsoft ha monitorato per mesi le attività online degli hacker coreani H0lyGh0st, che avrebbero compromesso i sistemi software di numerose piccole e medi imprese, fin da settembre 2021. Al centro del loro operato l'invio di ransomware per infettare le infrastrutture delle pmi e chiedere riscatti sotto forma di bitcoin. Il team di criminali, chiamato da Microsoft con il nome in codice Dev-0530, sembra collegato ad un altro gruppo della Corea del Nord, DarkSeoul, resosi famoso per aver attacco con successo aziende internazionali già dal 2013. Il Microsoft Threat Intelligence Center ha osservato account di posta elettronica di H0lyGh0st che comunicano con indirizzi connessi a Plutonium, altro nome con cui sono conosciuti i DarkSeoul.

"Entrambi i gruppi operano dallo stesso set di infrastrutture e con righe di codice di malware personalizzati con gli stessi nomi" spiega la divisione specializzata di Microsoft. Il gigante della tecnologia ha notato che le attività criminali sono riconducibili al fuso orario in vigore in Corea del Nord, con il governo di Pyongyang che potrebbe appoggiarne le operazioni, per compensare le battute d'arresto economiche causate dal blocco del Covid-19.

"Ovviamente resta la pista di gruppi che sfruttano il ransomware per guadagno personale, il che potrebbe spiegare una selezione spesso casuale delle vittime". Il ransomware H0lyGh0st è formato da due famiglie di malware, ovvero SiennaPurple e SiennaBlue, entrambi utilizzati negli attacchi di Dev-0530 contro i sistemi Windows.

      RIPRODUZIONE RISERVATA © Copyright ANSA

      Video ANSA



      Modifica consenso Cookie