Sicurezza sul web contro i cyberattacchi

Cyberattacco contro una compagnia di assicurazione israeliana: richiesto 1 milione di dollari per i dati

di Redazione
Ai tempi della cybersecurity, la merce di scambio sono i dati. Lo dimostra ciò che è successo alla società israeliana di assicurazione Shirbit che mercoledì 2 dicembre si è vista hackerare il proprio sito dal gruppo di hacker Black Shadow.

Se la somma richiesta di 50 bitcoin ($ 950.000) verrà trasferita sul suo account entro 24 ore, il gruppo ha dichiarato che non pubblicherà né venderà le informazioni dei clienti. Tuttavia, ha avvertito che la somma raddoppierà a 100 bitcoin dopo 24 ore e a 200 bitcoin dopo altre 24. Dopo 72 ore, hanno detto gli hacker, venderanno le informazioni a terzi.

Per dimostrare di avere i dati, gli hacker hanno pubblicato le patenti di guida e altri dati personali presumibilmente provenienti dalla clientela di Shirbit.

Un team di esperti e altri stanno esaminando le ramificazioni dell’annuncio degli hacker. Allo stesso tempo, “la società si prepara a riprendere le proprie attività in modo controllato e sicuro “, ha affermato in una nota.

Gli hacker hanno affermato di possedere un vasto numero di documenti dei clienti, molti dei quali sono dipendenti pubblici.

Black Shadow si è presa la responsabilità dell’attacco, vantandosi del suo successo in una serie di tweet in inglese scritto male che includevano immagini di alcune delle informazioni raccolte, oltre a dettagli tecnici apparentemente destinati a mostrare la portata dell’assalto.

“Un enorme attacco informatico è stato effettuato dal team di Black Shadow”, ha twittato il gruppo. “C’è stato un massiccio attacco all’infrastruttura di rete dell’azienda. In questa azione, oltre ai gravi danni ai data center, sono trapelate informazioni di una parte significativa degli abbonati dell’azienda”, ha continuato il gruppo, affermando di aver preso “documenti di identità degli abbonati, bilanci e altri documenti relativi alla società. ”

“Inoltre, tutte le identità di clienti e dipendenti sono state violate”, ha affermato Black Shadow. Non ha fornito alcun motivo per l’hack.

Uno dei documenti che il gruppo ha twittato sembrava mostrare i dettagli personali, compreso l’indirizzo di casa e i numeri di telefono, del giudice Gilad Neuthal, presidente del tribunale distrettuale di Tel Aviv.

Un alto dirigente di Shirbit, che non è stato nominato, ha detto alle notizie di Channel 12: “Non sappiamo chi ci fosse dietro l’attacco. Abbiamo rimosso il nostro sito Web per prevenire ulteriori attacchi informatici”.

Shirbit è specializzato in assicurazioni immobiliari, auto e viaggi. Un mese fa ha vinto una gara per fornire un’assicurazione auto per i dipendenti della pubblica amministrazione del paese durante il 2021, secondo quanto riportato dal sito web di Walla.

(Foto: Jay Deep, fonte: Pixabay)