L’Osservatorio sulla Cybersecurity di Netgroup ha rilevato la pubblicazione di un post da parte del gruppo denominato “Everest”, che rivendica il furto di dati ai danni dello Studio Notatile Bucci – Olmi.
Lo Studio Notatile Bucci – Olmi, situato ad Ancona, è uno studio che si occupa sia della redazione di atti che di trattazioni, ed ancora, di fornire consulenze.
Secondo quanto affermato da Everest nel loro post, il gruppo sarebbe riuscito a ottenere circa 400 GB di dati sensibili appartenenti allo Studio Notarile. I dati compromessi potrebbero includere informazioni estremamente delicate, come dati contabili dettagliati e dati personali riservati dei clienti, tra cui documenti legali, informazioni finanziarie, copie di atti notarili e altre informazioni private. Inoltre, il gruppo Everest ha imposto un ultimatum, concedendo allo Studio Notarile un tempo limite di 3 giorni per rispondere alle loro richieste, pena la divulgazione pubblica dei dati rubati.
Everest: un ransomware all’avanguardia
Everest è un ransomware scoperto per la prima volta nel dicembre del 2020 ed è abbastanza conosciuto per la sua doppia estorsione, poiché, non solo crittografano i dati della vittima ma minacciano anche l’esfiltrazione di informazioni sensibili. Ciò aumenta la pressione sulle vittime affinché paghino il riscatto. Ecco alcune delle sue peculiarità:
• Defense evasion: elimina i file generati durante le operazioni, come log e dati raccolti, non lasciando tracce delle proprie attività, per evitare che possano essere scoperti durante le analisi forensi;
• System information discovery: Everest utilizza “netscan.exe, netscanpack.exe, SoftPerfect” e altri comandi per raccogliere informazioni consentendo inoltre di identificare ulteriori obiettivi all’interno della rete e pianificare le fasi successive dell’attacco;
• Movimento laterale: utilizza account legittimi compromessi e Remote Desktop Protocol (RDP) per spostarsi lateralmente tra le reti;
• Esfiltrazione: l’esfiltrazione dei dati viene condotta utilizzando strumenti come Splashtop per il trasferimento di file;
• Estensione dei file crittografati: aggiunge l’estensione. everest ai file crittografati usando gli algoritmi AES e DES;
L’Osservatorio sulla Cybersecurity di Netgroup continuerà a monitorare la situazione e fornirà aggiornamenti non appena saranno disponibili ulteriori informazioni.
