{"id":286904,"date":"2023-03-30T10:32:00","date_gmt":"2023-03-30T07:32:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=286904"},"modified":"2023-03-30T11:14:50","modified_gmt":"2023-03-30T08:14:50","slug":"la-gang-russa-di-ransomware-inizia-a-lavorare-con-gli-hacker-cinesi","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/it\/la-gang-russa-di-ransomware-inizia-a-lavorare-con-gli-hacker-cinesi\/","title":{"rendered":"La gang russa di ransomware inizia a lavorare con gli hacker cinesi"},"content":{"rendered":"\n<p>Un'attivit\u00e0 insolita si \u00e8 verificata sui forum russi sulla criminalit\u00e0 informatica in cui sono stati osservati hacker che comunicavano con attori di minacce cinesi per la collaborazione.<\/p>\n<p>I ricercatori di sicurezza di Flashpoint, una societ\u00e0 di intelligence sulle minacce, hanno notato un aumento significativo delle attivit\u00e0 degli attori delle minacce di lingua mandarino su un forum di hacking russo chiamato <strong>RAMP<\/strong> e su pi\u00f9 comunit\u00e0 del Dark Web.<\/p>\n<p>Gli attori cinesi delle minacce sono stati incoraggiati a condividere molteplici suggerimenti, impegnarsi in discussioni e collaborare agli attacchi informatici.<\/p>\n<p>Flashpoint ha inoltre informato che i russi hanno aperto le porte a numerosi criminali informatici di lingua inglese e mandarino su domini che una volta erano riservati solo a loro.<\/p>\n<p><a href=\"https:\/\/www.flashpoint-intel.com\/blog\/ramp-ransomware-chinese-threat-actors\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Il rapporto<\/a> di Flashpoint ha inoltre menzionato:<\/p>\n<blockquote>\n<p>&quot;Ad ottobre, gli amministratori di Ramp hanno apportato modifiche all'interfaccia del forum che lo rendono pi\u00f9 accessibile agli attori delle minacce di lingua cinese e inglese&quot;,<\/p>\n<\/blockquote>\n<h3>Attori cinesi delle minacce presenti nei forum di hacking russi<\/h3>\n<p>I pannelli di hacking russo sono ora disponibili anche in mandarino e inglese, oltre al russo. Inoltre, i membri del forum ora vengono spesso indirizzati in inglese dagli amministratori.<\/p>\n<p>I commenti e i contenuti in lingua inglese stanno diventando sempre pi\u00f9 famosi tra i criminali informatici russi. I membri e gli amministratori di alto rango del forum cercano di interagire con i membri di lingua cinese utilizzando la lingua cinese generata dalla macchina.<\/p>\n<p>I ricercatori hanno ulteriormente identificato circa 30 attori di minacce cinesi sul forum. Suggeriscono che una probabilit\u00e0 significativa che i russi lo facciano \u00e8 cercare di stabilire un'alleanza con hacker cinesi per lanciare vari attacchi informatici, possibilmente contro americani, suscettibilit\u00e0 commerciale o criminali informatici a bordo per operazioni di Ransomware-as-a-Service (RaaS).<\/p>\n<p>\u00c8 stato notificato che questa azione \u00e8 stata avviata da Kajit, che \u00e8 l'amministratore di RAMP, il quale ha affermato di aver visitato la Cina di recente e di parlare il mandarino.<\/p>\n<p>Tuttavia, la collaborazione degli attori delle minacce russo e cinese non si limita solo a RAMP. Una collaborazione simile \u00e8 stata notata su &quot;XSS forum&quot; da Flashpoint.<\/p>\n<p><a href=\"https:\/\/www.flashpoint-intel.com\/blog\/ramp-ransomware-chinese-threat-actors\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">La nuova ricerca<\/a> di Flashpoint ha spiegato:<\/p>\n<blockquote>\n<p>&quot;Nello screenshot qui sotto, l'utente XSS &quot;hoffman&quot; saluta due membri del forum che si sono rivelati cinesi&quot;,<\/p>\n<p>&quot;L'attore delle minacce chiede loro se possono fornire informazioni sul ransomware e sull'acquisto di vari tipi di vulnerabilit\u00e0 del sistema. La lingua sembra essere il cinese tradotto automaticamente&quot;.<\/p>\n<\/blockquote>\n<p>Fonte: punto di infiammabilit\u00e0<\/p>\n<p>Nel mese precedente, &quot;Orange&quot; o &quot;boriselcin&quot;, che \u00e8 un amministratore di RAMP e gestisce anche un sito chiamato Groove, ha chiamato i criminali informatici per prendere di mira gli Stati Uniti in un post.<\/p>\n<p>Dopo che il post ha ricevuto copertura mediatica, l'amministratore ha dichiarato che doveva essere un'operazione falsa ed \u00e8 stato pubblicato solo per manipolare la sicurezza e i media.<\/p>\n<p>Gli attori russi delle minacce non sono gli unici a voler prendere di mira gli Stati Uniti per attacchi informatici. In precedenza, gli hacker iraniani avevano preso <a href=\"https:\/\/vpn.inform.click\/it\/gli-hacker-con-sede-in-iran-stanno-prendendo-di-mira-le-organizzazioni-statunitensi-con-il-ransomware\/\" title=\"di mira anche le organizzazioni americane con Ransomware\">di mira anche le organizzazioni americane con Ransomware<\/a>.<\/p>\n<p>I ricercatori sulla sicurezza informatica di <strong>Intel 471<\/strong> e <strong>McAfee<\/strong> hanno affermato che l'attore della minaccia stava solo cercando di nasconderlo poich\u00e9 il tentativo di attacco RaaS non \u00e8 andato come previsto.<\/p>\n<p>Un recente post dell'operazione Conti ransomware su RAMP ha menzionato la necessit\u00e0 di assumere collaboratori e acquistare la prima strada per le reti. La banda afferma di preferire solo lavorare con i criminali informatici russi, ma \u00e8 pronta a fare un'eccezione per gli attori cinesi delle minacce.<\/p>\n<blockquote>\n<p>Questo annuncio \u00e8 in russo, perch\u00e9 lavoriamo solo con persone di lingua russa. MA, per rispetto dell'amministratore, faremo un'eccezione per gli utenti di lingua sino e tradurremo anche questo messaggio in cinese (puoi anche duplicarlo in mandarino e canotonese!)&quot;- Operazione Conti ransomware.<\/p>\n<\/blockquote>\n<p>Fonte: BleepingComputer<\/p>\n<p>Da ci\u00f2, sembra che il forum di hacking RAMP stia incoraggiando gli utenti di lingua mandarino negli attacchi.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gli hacker russi invitano gli attori cinesi delle minacce ai loro forum di hacking russi per collaborare agli attacchi informatici. Leggi di pi\u00f9 per scoprire!<\/p>\n","protected":false},"author":1,"featured_media":374385,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8560,8550,8601,8520,8590,8478,8478],"tags":[],"class_list":["post-286904","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-generale","category-notizia","category-perdite","category-protezione-dati","category-varie","category-vpn-e-privacy"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/286904","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/comments?post=286904"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/286904\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media\/374385"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media?parent=286904"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/categories?post=286904"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/tags?post=286904"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}