Attacco ransomware alla supply chain di Apple

La disclosure dell’attacco compiuto dal gruppo russo legato al ransomware REvil è iniziata martedì 20 aprile con la pubblicazione sul sito-blog accessibile sul Dark Web dei dettagli dell’avvenuta infiltrazione nella rete di computer di Quanta Computer Inc.
Nel post, il gruppo criminale indicava di aver rubato i progetti degli ultimi prodotti dell’azienda statunitense Apple Inc., proprio mentre Apple stava presentando la sua ultima linea di iPad e nuovi appariscenti iMac. Quanta ha sede a Taiwan ed è piuttosto importante per Apple, perché produce MacBook rappresentando, quindi, uno dei fornitori chiave. Di fatto, questa azienda di Taiwan produce beni anche per aziende come HP Inc., Facebook Inc. e Google di Alphabet Inc.

Il ransomware è un tipo di codice dannoso che in genere crittografa i dati o la rete di computer di una vittima.Recentemente, le bande di ransomware hanno anche rubato i dati e minacciato di renderli pubblici a meno che la vittima non paghi una tariffa. Questo secondo tipo di ransomware è noto come “a doppia esteorsione” (Double Extortion ransomware).

 

Fonte: Bloomberg.com