Un fotografo o un Videomaker?
Fotografare In Digitale
  • Login
  • Registrati
  • Home
  • La fotografia
    • Il Corso di Fotografia
    • Video Corso di Fotografia
    • Glossario di Fotografia
    • Strumenti di calcolo per la fotografia
  • I Fotografi
    • I Grandi Fotografi della Storia
    • I Fotografi contemporanei
    • Progetto 100 Fotografi
      • 100 Fotografi
  • Consigli
    • Come Fare (tutorial)
    • Qualche consiglio per
    • Fai da te
    • Aspetti legali delle fotografia
    • Il SEO fotografico
    • Gli Speciali
      • Gli Speciali – Indice
      • Gli Speciali – Gli articoli
      • Gallerie Fotografiche
  • News & Tech
    • News
    • La Tecnologia
    • Rubriche
    • Concorsi Fotografici
    • I migliori libri di fotografia
  • Post Produzione
    • Guide Photoshop
    • Photoshop Actions
    • Video Guide Photoshop
    • Guide (altri programmi)
  • Corsi
    • profilo
Nessun Risultato
Vedi tutti i risultati
  • Home
  • La fotografia
    • Il Corso di Fotografia
    • Video Corso di Fotografia
    • Glossario di Fotografia
    • Strumenti di calcolo per la fotografia
  • I Fotografi
    • I Grandi Fotografi della Storia
    • I Fotografi contemporanei
    • Progetto 100 Fotografi
      • 100 Fotografi
  • Consigli
    • Come Fare (tutorial)
    • Qualche consiglio per
    • Fai da te
    • Aspetti legali delle fotografia
    • Il SEO fotografico
    • Gli Speciali
      • Gli Speciali – Indice
      • Gli Speciali – Gli articoli
      • Gallerie Fotografiche
  • News & Tech
    • News
    • La Tecnologia
    • Rubriche
    • Concorsi Fotografici
    • I migliori libri di fotografia
  • Post Produzione
    • Guide Photoshop
    • Photoshop Actions
    • Video Guide Photoshop
    • Guide (altri programmi)
  • Corsi
    • profilo
Nessun Risultato
Vedi tutti i risultati
Fotografare in Digitale
Nessun Risultato
Vedi tutti i risultati
Home News

Attacco Hacker a Canon, 10TB di dati rubati e siti spenti

di Beppe
in News
Tempo di Lettura:5 minuti
A A
0

Hai bisogno di un fotografo?

Non c’è pace per Canon. Sono qualche giorno fa abbiamo parlato della perdita delle immagini dei clienti salvate sul suo cloud, e adesso dobbiamo invece riportare un problema ben più grande, con un attacco hacker a Canon che ha come risultato la perdita di ben 10 Terabyte di dati sottratti a Canon stessa.

La ditta nipponica è stata colpita da un devastante attacco ramsonware a sopo riscatto. Oltre a mettere offline una lunga lista di siti Web Canon, l’attacco ha portato, come accennato al furto di 10 terabyte di dati dai server Canon.

BleepingComputer riferisce che il gruppo ransomware chiamato Maze ha rivendicato la responsabilità di aver attaccato con successo Canon e di aver avuto un impatto su una vasta gamma di servizi dell’azienda, tra cui la posta elettronica, il software di collaborazione interno, i siti web USA e le applicazioni interne.

Secondo quanto riferito, questa mattina Canon ha inviato un avviso a tutta l’azienda per informare i dipendenti di “problemi di sistema ad ampia diffusione che riguardano più applicazioni[…] I team, le e-mail e altri sistemi potrebbero non essere disponibili in questo momento“.

Al momento in cui scriviamo, i siti web relativi a Canon che non sono disponibili includono canonusa.com, usa.canon.com, canonhelp.com, imageland.net, consumer.usa.canon.com, cusa.canon.com, e altro ancora (vedi la lista a fine articolo). Visitandoli viene visualizzato un messaggio di errore interno del server:

Attacco Hacker a Canon

Bisogno di un videomaker?

BleepingComputer, che cita come fonti sia un insider Canon che un rappresentante di Maze, ha pubblicato una schermata parziale della nota di riscatto che Canon è stata presentata (la potete vedere qui).

Maze ha comunicato di essere riuscito a rubare 10 terabyte di dati, database privati, ecc. Altri dettagli dell’attacco, tra cui la natura dei dati rubati e l’ammontare del riscatto, non sono noti.

In passato, secondo quanto riferito, il software per il riscatto ha colpito altre grandi marche, tra cui LG, Xerox, Conduent, MaxLinear, Cognizant, Chubb, VT San Antonio Aerospace, la città di Pensacola, la Florida e tanti altri. Secondo quanto riferito, ha preso di mira anche ospedali e laboratori in prima linea nella lotta contro la pandemia COVID-19.

Dopo essersi diffuso attraverso una rete e aver ottenuto l’accesso come amministratore, il ransomware ruba i file dai server e li invia ai server dell’aggressore. Il ransomware codifica quindi i dati attraverso la rete e blocca di fatto l’azienda. A questo punto l’azienda colpita non ha più accesso ai dati, almeno finquando non paga il riscatto. Se ciò non avviene, tutti i dati rubati non vengono cancellati ma vengono resi pubblici tramite il sito Web di Maze.

Canon non è nuova a questi problemi: solo qualche settimana fa il noto marchio di fitness Garmin è stato colpito da un attacco ransomware, con il risultato che le operazioni della società sono state in gran parte interrotte per oltre una settimana. Alla fine, Garmin ha pagato un riscatto multimilionario agli aggressori (che, secondo quanto riferito, non è Maze) per decifrare tutti i suoi file e rimettere in moto gli affari.

In questo momento sono offline i seguenti siti a fronte dell’attacco Hacker a Canon:

Bisogno di un fotografo o di un videomaker?

  • www.canonusa.com
  • www.canonbroadcast.com
  • b2cweb.usa.usa.canon.com
  • canondv.com
  • canobeam.com
  • canoneos.com
  • bjc8200.com
  • canonhdec.com
  • bjc8500.com
  • usa.canon.com
  • imagerunner.com
  • multispot.com
  • canoncamerashop.com
  • canoncctv.com
  • canonhelp.com
  • bjc-8500.com
  • canonbroadcast.com
  • imageland.net
  • consumer.usa.canon.com
  • bjc-8200.com
  • bjc3000.com
  • downloadlibrary.usa.usa.canon.com
  • www.cusa.canon.com
  • www.canondv.com

 

Caratteristiche di Maze ransomware e come ha realizzato l’attacco Hacker a Canon

Il ransomware Maze è stato sviluppato come variante del ransomware ChaCha ed è stato inizialmente scoperto dal direttore di Threat Intelligence di Malwarebytes, Jérôme Segura, nel maggio del 2019. Dal dicembre del 2019, la banda è stata molto attiva, facendo molte vittime di alto profilo in quasi tutti i settori verticali: finanza, tecnologia, telecomunicazioni, sanità, governo, edilizia, ospitalità, media e comunicazioni, servizi pubblici ed energia, scienze farmaceutiche e della vita, istruzione, assicurazioni, commercio all’ingrosso e legale.

Le principali forme di distribuzione per Maze sono:

  • campagne di malspam che utilizzano allegati armati, per lo più file Word ed Excel
  • Attacchi di forza bruta RDP

Inizialmente Maze è stato distribuito attraverso siti web utilizzando un kit di exploit come il Fallout EK e Spelevo EK, che è stato visto utilizzando le vulnerabilità di Flash Player. Il ransomware Maze ha anche utilizzato exploit contro le VPN a impulsi, così come la Vulnerabilità di esecuzione remota del codice del motore VBScript di Windows VBScript per entrare in una rete.

Indipendentemente dal metodo utilizzato per entrare nella rete, il passo successivo per gli operatori di Maze è quello di ottenere privilegi elevati, condurre movimenti laterali e iniziare a implementare la crittografia dei file su tutte le unità. Tuttavia, prima di crittografare i dati, questi operatori sono noti per estrarre i file in cui si imbattono. Questi file saranno poi utilizzati come mezzo per ottenere una leva supplementare, minacciando l’esposizione del pubblico.

MAZE utilizza due algoritmi per crittografare i file, ChaCha20 e RSA. Dopo la crittografia il programma aggiunge una stringa di 4-7 caratteri casuali alla fine di ogni file. Quando il malware ha terminato di crittografare tutti i file mirati, cambia lo sfondo del desktop a questa immagine:

maze - attacco hacker a canon

Inoltre, viene riprodotto un messaggio vocale all’utente del sistema interessato, avvisandolo della cifratura.

Maze crea un file chiamato DECRYPT-FILES.txt in ogni cartella che contiene file criptati. Salta alcune cartelle tra le quali ci sono:

  • %windir%
  • %programdata%
  • Program Files
  • %appdata%\local

Salta anche tutti i file dei seguenti tipi:

  • – dll
  • – exe
  • – lnk
  • – sys

Questa nota di riscatto chiamata DECRYPT-FILES.txt contiene le istruzioni per la vittima:

maze

Ramsonware Maze – basta usare un backup per ripristinare i dati?

No…non è sufficiente. Sì, il ripristino dei dati da un backup sicuro può farti tornare in funzione (se il backup non è stato compromesso, ovviamente), ma non annulla il fatto che i criminali ora hanno una copia dei dati della tua azienda.

Come sostiene un sito web gestito dai criminali dietro gli attacchi al Maze, se il riscatto non viene pagato, loro faranno:

  • Comunicare al pubblico i dettagli della vostra violazione della sicurezza e informare i media
  • Vendere informazioni rubate con valore commerciale sul mercato nero
  • Informate le borse su cui la vostra azienda potrebbe essere quotata circa l’hackeraggio e la perdita di informazioni sensibili
  • Utilizzate le informazioni rubate per attaccare clienti e partner e informateli che la vostra azienda è stata violata.

in pratica essere colpiti da Maze è molto peggio che perdere solo i dati. Sembra che la gang del Maze ransomware non sia solo in grado di scrivere malware sofisticato. Hanno anche trovato un modo molto efficace per aumentare la pressione sui suoi “clienti” aziendali affinché paghino. Il team Maze si è probabilmente reso conto che molte organizzazioni hanno ora regimi di backup più rigorosi e si sono resi conto di dover alzare la posta in gioco se volevano massimizzare i loro potenziali guadagni criminali.

ShareTweet
Articolo Precedente

Vuoi una Nikon Z5? Nikon rivaluta l’usato e offre un bonus di 100 dollari (in USA)

Prossimo Articolo

Tutto quello che dovete sapere sull’apertura

Beppe

Beppe

Fotografare in Digitale è una eZine specializzata in Fotografia, nata nel 2012. Negli anni la nostra rivista si è trasformata da semplice blog in un portale per i fotografi del tutto completo, in grado di aiutare sia chi si affaccia per la prima volta alla fotografia, sia chi già padroneggia la macchina fotografica. Su Fotografare in Digitale offriamo recensioni, notizie, informazioni, guide ma soprattutto in corso di fotografia tra i più completi in circolazione e che potete visionare qui: https://corsi.fotografareindigitale.com

Articoli che potrebbero interessarti

L’iPhone 16 Pro e il Pro Max di Apple elevano la fotografia mobile a nuove vette
News

L’iPhone 16 Pro e il Pro Max di Apple elevano la fotografia mobile a nuove vette

Un fotografo cattura un rarissimo anello di luce rossa a 285km da Ancona
News

Un fotografo cattura un rarissimo anello di luce rossa a 285km da Ancona

Sony e QD Laser rendono la fotografia accessibile alle persone con disabilità visive
News

Sony e QD Laser rendono la fotografia accessibile alle persone con disabilità visive

I vincitori “Fotografie dell’Anno” di National Geographic
Gallerie Fotografiche

I vincitori “Fotografie dell’Anno” di National Geographic

Come si creano immagini con l’intelligenza artificiale e quali strumenti utilizzare?
News

Come si creano immagini con l’intelligenza artificiale e quali strumenti utilizzare?

L'hacking di Lastpass è stato più grave di quanto comunicato dalla società
News

L’hacking di Lastpass è molto più grave di quanto comunicato dalla società

Prossimo Articolo
diaframma

Tutto quello che dovete sapere sull’apertura

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Accetto la Privacy Policy.

Iscriviti alla newsletter

Iscriviti e ricevi due fantastici regali: un CODICE SCONTO del 25% da usarsi nel nostro negozio e le SCHEDE FOTOGRAFICHE da noi realizzate

Ultimi Articoli

  • Luca Vehr: alla scoperta del mentore del business artistico
  • Resale e riciclo tecnologico: come si sono evoluti i programmi di permuta smartphone negli ultimi anni
  • La fotografia che racconta il gioco
  • Canon presenta la rivoluzionaria EOS C80, una meraviglia cinematografica
  • L’iPhone 16 Pro e il Pro Max di Apple elevano la fotografia mobile a nuove vette
  • Quale smartphone scegliere per scattare fotografie professionali
  • Wondershare Recoverit: il nuovo programma di recupero foto gratis
  • Il miglior editor video per Mac: leggi la guida per imparare
  • Che differenza c’è tra il caricabatterie e l’alimentatore PC?
  • Opere d’arte famose utilizzate nei giochi online
Facebook Twitter Instagram Pinterest Youtube RSS

Fotografare in Digitale

Indipendentemente dal tipo di fotografia su cui ci si concentra, Fotografare in Digitale è una risorsa utile ed educativa per l’aspirante fotografo professionista. Il nostro obiettivo è quello di assistervi nel vostro successo come artista, di aiutarvi a migliorare le vostre capacità e ad apprendere nuove competenze.

Link Utili

  • Bisogno di un Fotografo o di un Videomaker?
  • Login nel tuo account
  • Chi Siamo
  • Informative sulla Privacy
  • Informativa estesa sui cookie
  • Contattaci
  • Programma di affiliazione

Pubblica le tue foto

Iscriviti al gruppo di Fotografare in Digitale su Facebook e mostraci i tuoi scatti migliori. Avrai la possibilità di ricevere un articolo-bio dedicato sul nostro portale.

Scarica la nostra app

Android app on Google Play

© 2023 Fotografare in Digitale

Welcome Back!

Sign In with Google
OR

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Sign Up with Google
OR

Fill the forms bellow to register

*By rRegistrandoti a questo sito web, accetti i nostri Termini e Condizioni Privacy Policy.
All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Nessun Risultato
Vedi tutti i risultati
  • Home
  • La fotografia
    • Il Corso di Fotografia
    • Video Corso di Fotografia
    • Glossario di Fotografia
    • Strumenti di calcolo per la fotografia
  • I Fotografi
    • I Grandi Fotografi della Storia
    • I Fotografi contemporanei
    • Progetto 100 Fotografi
      • 100 Fotografi
  • Consigli
    • Come Fare (tutorial)
    • Qualche consiglio per
    • Fai da te
    • Aspetti legali delle fotografia
    • Il SEO fotografico
    • Gli Speciali
      • Gli Speciali – Indice
      • Gli Speciali – Gli articoli
      • Gallerie Fotografiche
  • News & Tech
    • News
    • La Tecnologia
    • Rubriche
    • Concorsi Fotografici
    • I migliori libri di fotografia
  • Post Produzione
    • Guide Photoshop
    • Photoshop Actions
    • Video Guide Photoshop
    • Guide (altri programmi)
  • Corsi
    • profilo

© 2023 Fotografare in Digitale

Iscriviti alla nostra newsletter


e rimani sempre aggiornato sui nuovi contenuti e le offerte speciali riservate ai nostri lettori

e come ringraziamento per la fiducia, a tutti i nuovi iscritti due regali: un codice sconto del valore del 25% da usarsi nel nostro shop e le schede fotografiche da noi realizzate!

fino al

50% OFF

Hai dato un occhiata ai nostri libri? Solo per un periodo limitato sono disponibili ad un prezzo mai visto!

Visita il nostro negozio
Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?