ransomware.live: gruppo termite
Cosa significa
ransomware.live catalogo gruppi ha pubblicato l'advisory "ransomware.live: gruppo termite". Occorre verificarne l'applicabilita rispetto a prodotti e servizi in uso.
Perché conta
Un advisory attendibile puo richiedere verifiche, aggiornamenti o mitigazioni, ma l'applicabilita va confermata sul perimetro reale.
Azioni consigliate
- Usare il profilo come contesto CTI difensivo e verificare gli avvistamenti con fonti indipendenti. Gli URL onion non sono stati contattati da EudorIA.
- Verificare tecnologie, versioni e servizi interessati nel proprio inventario.
- Consultare la fonte originale prima di pianificare la mitigazione.
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Termite is a ransomware group first identified in late 2024 using a modified version of Babuk ransomware code; its most notable attack was the November 2024 breach of supply-chain software firm Blue Yonder, claiming 680 GB of exfiltrated data and disrupting major customers including Starbucks.
- Fonte
- ransomware.live catalogo gruppi
- Entità pubblicatrice
- ransomware.live
- Tipo entità
- public index
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- -
- Gruppo attribuito dalla fonte
- termite
Azione indicata dalla fonte
Usare il profilo come contesto CTI difensivo e verificare gli avvistamenti con fonti indipendenti. Gli URL onion non sono stati contattati da EudorIA.
Riferimenti onion pubblici
URL estratti dalla fonte pubblica. EudorIA non li ha contattati né ha scaricato contenuti.
http://termiteuslbumdge2zmfmfcsrvmvsfe4gvyudc5j6cdnisnhtftvokid.onion