• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Customer Data Platform: crescita record nel 2024 (+13%)
    • Il settore automotive è e sarà sempre più AI-oriented
    • Protect AI farà presto parte di Palo Alto Network
    • Attacchi informatici: sicurezza nazionale compromessa dagli APT
    • Il Print Management secondo Brother
    • SAS Viya si aggiorna per una produttività senza precedenti
    • Infrastrutture e workload: come riconfigurarli a causa dell’impatto dell’AI?
    • Nutanix e Pure Storage creano una nuova soluzione integrata
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»FireEye accende i riflettori su FIN11

    FireEye accende i riflettori su FIN11

    By Redazione LineaEDP15/10/20202 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Scovato dalla Mandiant Threat Intelligence di FireEye, FIN11 è attivo almeno dal 2016 e ora utilizza l’estorsione ibrida per monetizzare le sue operazioni

    FireEye ha presentato un nuovo gruppo di minaccia motivato finanziariamente denominato FIN11.

    FIN11 ha condotto alcune delle campagne di distribuzione di malware più importanti e più lunghe che Mandiant abbia mai rilevato tra i gruppi FIN fino ad oggi, e le sue operazioni hanno riguardato un’ampia varietà di settori e regioni geografiche.

    Il gruppo si è recentemente concentrato sul ransomware e sull’estorsione, dato che le operazioni di ransomware intrusivo sono diventate molto popolari tra i cyber-criminali.

    Tra le informazioni chiave rese note dai ricercatori Mandiant nel report prodotto, si segnalano le seguenti:

    • FIN11 è un gruppo di minaccia, motivato dal punto di vista finanziario, che Mandiant Threat Intelligence ritiene, con moderata fiducia, stia operando fuori dalla nazione del Commonwealth Independent States (CIS);

    • FIN11 ha avuto un impatto sulle organizzazioni in vari settori e regioni, a livello globale. Ad esempio, in una sola settimana, Mandiant ha osservato campagne rivolte all’industria farmaceutica, alle aziende di spedizione e logistica, alle organizzazioni in Nord America e in Europa e a persone fisiche di lingua tedesca e italiana. Oltre alle aziende, FIN11 si è rivolta anche a enti come istituzioni accademiche, agenzie governative e servizi pubblici;
    • Attivo almeno dal 2016, FIN11 ha utilizzato diffuse campagne di phishing per distribuire malware. Quando è attivo, FIN11 conduce generalmente un grande numero di campagne di phishing alla settimana, ognuna con migliaia di email, e circa ogni mese ne modifica le tattiche di consegna;

    • Ultimamente, il gruppo utilizza l’estorsione ibrida per monetizzare le proprie operazioni. Essi utilizzano il ransomware CLOP e minacciano di rilasciare dati esfiltrati per fare pressione sulle loro vittime affinché paghino le richieste di estorsione. Queste richieste variano da poche centinaia di migliaia di dollari fino a 10 milioni di dollari.

     

     

     

     

     

    FIN11 FireEye hacker Mandiant Threat Intelligence
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Attacchi informatici: sicurezza nazionale compromessa dagli APT

    09/05/2025

    TheWizards: il gruppo APT che colpisce Asia e Medio Oriente

    08/05/2025

    Resilienza Produttiva: come rafforzarla?

    07/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Attacchi informatici: sicurezza nazionale compromessa dagli APT

    09/05/2025

    TheWizards: il gruppo APT che colpisce Asia e Medio Oriente

    08/05/2025

    Resilienza Produttiva: come rafforzarla?

    07/05/2025

    IA e rischi cyber: gli attacchi si fanno più mirati e sofisticati

    07/05/2025
    Report

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025

    IBM X-Force Threat Index 2025: vecchi e nuovi trend delle minacce cyber

    18/04/2025

    Intelligenza Artificiale e GenAI: adozione in crescita nel 2024

    10/04/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.