Il ruolo fondamentale di Trend Micro nel bloccare il pericoloso gruppo hacker LockBit 1

Il ruolo fondamentale di Trend Micro nel bloccare il pericoloso gruppo hacker LockBit

Ricercatori Trend Micro hanno lavorato sotto copertura per fermare il rilascio di nuovi ransomware, dando alle Forze dell’Ordine un vantaggio decisivo per colpire il gruppo cybercriminale

Milano, 22 febbraio 2024 – Trend Micro, leader globale di cybersecurity, rende pubblico il ruolo decisivo che ha avuto nell’operazione internazionale che ha permesso di sgominare il gruppo ransomware LockBit, ponendo così fine ai suoi famigerati attacchi. I ricercatori Trend Micro si sono infiltrati nel gruppo e hanno lavorato sotto copertura per fermare il nuovo piano di attacco ransomware, contemporaneamente è stata rilasciata una protezione per i clienti Trend Micro così da proteggerli prima che il gruppo stesso avesse finito di testare il nuovo attacco.

Trend Micro ha quindi avuto un ruolo fondamentale nell’operazione che ha permesso alle Forze dell’Ordine di ottenere un vantaggio significativo contro i cybercriminali.

Robert McArdle, tra i principali ricercatori Trend Micro e consulente per Federal Bureau of Investigation (FBI) e National Crime Agency (NCA), ha affermato “Siamo orgogliosi che la nostra intelligence sulle minacce abbia fornito un aiuto essenziale alle Forze dell’Ordine, nella missione condivisa di rendere il mondo un luogo più sicuro”.

Il gruppo cybercriminale LockBit è stato responsabile di circa il 25%1 di tutte le minacce ransomware nel 2023 e, negli ultimi quattro anni, ha causato perdite per miliardi di dollari a migliaia di organizzazioni colpite in tutto il mondo.

McArdle continua: “La settimana scorsa Trend Micro ha protetto gli utenti Microsoft da una vulnerabilità critica e questa settimana abbiamo contribuito a fermare il gruppo cybercriminale più pericoloso al mondo. Ciò non significa che il gruppo di cybercriminali non agirà più, ma sicuramente molti altri cybercriminali non vorranno più essere coinvolti nelle attività guidate da questo gruppo”.

I dettagli che emergono da dietro le quinte dell’operazione includono sequestri di criptovaluta, arresti, incriminazioni, sanzioni e supporto tecnico per le vittime. L’operazione ha permesso di prendere il controllo del sito di LockBit, rivelando informazioni e identità personali dei membri del gruppo e dettagli dei loro lavori precedenti. L’operazione ha colpito la reputazione del gruppo, rendendolo sgradito e poco affidabile nel mondo del crimine informatico, e quindi non più redditizio.

Il ransomware è una delle minacce informatiche più gravi che le organizzazioni si trovano ad affrontare. I ransomware sono famosi per aver provocato seri danni a scuole, ospedali, organizzazioni governative, aziende e per aver messo in pericolo infrastrutture nazionali critiche. I cybercriminali si sono arricchiti grazie a questi attacchi e solo l’anno scorso, ad esempio, le vittime di ransomware hanno pagato oltre 1 miliardo di dollari a questi gruppi e ai loro affiliati, una cifra record.

Questa operazione ha permesso di:

  • Abilitare la protezione Trend Micro di default contro LockBit-NG-Dev per i suoi clienti;
  • Neutralizzare un ceppo di ransomware potenzialmente produttivo, impedendone l’uso in attacchi futuri;
  • Aiutare le Forze dell’Ordine in un’operazione che potrebbe determinare la fine di LockBit e stabilire un nuovo punto di riferimento nella collaborazione internazionale tra le Forze dell’Ordine e i partner privati;

LockBit è stata senza dubbio l’operazione Ransomware più grande e di maggiore impatto a livello globale, che ha costretto tutti i cybercriminali affiliati a una rivalutazione del proprio coinvolgimento in azioni di questo gruppo, anche per il rischio di essere coinvolti in future operazioni delle forze dell’ordine.

Trend Micro
Trend Micro, leader globale di cybersecurity, è impegnata a rendere il mondo un posto più sicuro per lo scambio di informazioni digitali. Con oltre 30 anni di esperienza nella security, nel campo della ricerca sulle minacce e con una propensione all’innovazione continua, Trend Micro protegge oltre 500.000 organizzazioni e milioni di individui che utilizzano il cloud, le reti e i più diversi dispositivi, attraverso la sua piattaforma unificata di cybersecurity. La piattaforma unificata di cybersecurity Trend Micro One abilita tecniche avanzate di difesa dalle minacce, rilevamento e risposta estesi (XDR) e si integra con i diversi ecosistemi IT, inclusi AWS, Microsoft e Google, permettendo alle organizzazioni di comprendere, comunicare e mitigare al meglio i rischi cyber. Con 7.000 dipendenti in 65 Paesi, Trend Micro permette alle organizzazioni di semplificare e mettere al sicuro il loro spazio connesso.  www.trendmicro.com.

1 Sulla base dell’analisi Trend Micro e dei siti specializzati nel monitoraggio di ransomware, LockBit ha rappresentato circa il 25% di tutte le perdite da ransomware nel 2023.

Translate »