Ransomware · 6 ore fa

n0n alza la posta: minaccia i backup per fermare il ripristino

n0n è emerso il 18 settembre e in pochi giorni ha già pubblicato oltre una dozzina di vittime. CyberXTron descrive un gruppo ransomware che non si limita al furto di dati: usa la minaccia di colpire i backup come leva principale dell’estorsione.

Il punto non è solo cifrare i sistemi attivi. n0n dice di voler encryptare o distruggere anche backup e shadow copies, cioè le copie a cui ci si aspetta di tornare per ripartire. Se quelle copie sono online o raggiungibili dalla stessa rete, il ripristino smette di essere un piano di uscita e diventa un bersaglio.

Per chi conserva backup o snapshot accessibili dall’ambiente di produzione, il rischio non è più solo downtime e leak. Il quadro che emerge è quello di una campagna che tenta di trasformare l’infrastruttura di recovery in leva dell’attaccante; in questo schema, solo copie realmente isolate e offline restano una garanzia affidabile.

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-09-24

Editions