Benvenuto su Hackerpunk — la redazione che segue in diretta frodi digitali, data breach, ransomware e indagini sul crimine informatico. Reportage, timeline degli attacchi e approfondimenti per restare un passo avanti alle minacce.
Microsoft ha rivelato che un actor è stato osservato mentre utilizzava per la prima volta una variante di ransomware chiamato INC per colpire il settore sanitario negli Stati Uniti Il team di intelligence sulle minacce informatiche statunitense sta monitorando l'attività che prende il nome di Vanilla Tempest (in precedenza DEV-0832).
"Vanilla Tempest riceve aggiornamenti dalle infezioni da parte dell'autore della minaccia Storm-0494 , prima di distribuire strumenti come la backdoor Supper , lo strumento legittimo di monitoraggio e gestione remota (RMM) AnyDesk e lo strumento di sincronizzazione dati MEGA", ha affermato in una serie di post condivisi su X.
Nella fase successiva, gli aggressori eseguono spostamenti laterali tramite Remote Desktop Protocol (RDP) e poi utilizzano l'host del provider Windows Management Instrumentation (WMI) per distribuire il payload del ransomware INC. Il produttore di Windows ha affermato che Vanilla Tempest è attivo almeno da luglio 2022 e che in precedenza ha attaccato i settori dell'istruzione, della sanità, dell'IT e della produzione utilizzando varie famiglie di ransomware, come BlackCat , Quantum Locker , Zeppelin e Rhysida .


