Aggiornamenti recenti Maggio 6th, 2026 11:56 AM
Lug 11, 2017 Marco Schiaffino Attacchi, Hacking, News, RSS 1
Dopo il generico allarme lanciato da FBI e Homeland Security riportato poi dal New York Times, emergono nuovi dettagli sull’attacco che da maggio starebbe prendendo di mira alcune aziende energetiche che gestiscono anche delle centrali nucleari sul territorio statunitense.
A piegare (almeno in parte) la strategia di attacco sono i ricercatori di Talos, il gruppo Cisco dedicato alla sicurezza, che in un report illustrano la tecnica utilizzata dal gruppo di pirati informatici.
Si tratterebbe di una variante dei classici attacchi attraverso spear-phishing e documenti infetti allegati, che sfruttano però un metodo piuttosto originale. Il file Word allegato alle email, infatti, non contiene VBS o funzioni Macro come quelli con cui gli analisti hanno a che fare di solito.

Semplici Curricula o lettere di protesta, ma nulla di sospetto nascosto nelle pieghe del file. A che gioco stanno giocando i pirati?
Anzi: secondo quanto scrivono i ricercatori i file a una prima occhiata sembrano essere assolutamente innocui. A far suonare un campanello di allarme, però, è stato un messaggio comparso sullo schermo del loro computer al momento dell’apertura del file Word.
Il documento, infatti, sembrava cercare di collegarsi in qualche modo per scaricare un modello di Word. Come i ricercatori hanno verificato in seguito, il collegamento puntava a un server SMB (Server Message Block) esterno, presumibilmente controllato dai pirati.
A quale scopo? Semplice: forzando un collegamento di questo tipo i cyber-criminali possono “catturare” le credenziali di accesso (username e password) degli utenti che stanno aprendo il documento.

La normale schermata che compare all’apertura di Word. Il messaggio in basso, però, di normale non ha nulla.
Secondo gli analisti di Talos, si tratta di un vecchio trucco che i pirati hanno semplicemente reinterpretato con un po’ di inventiva.
Le cose potrebbero essere però più complicate. Al momento delle analisi dei ricercatori, infatti, il server SMB dal quale il file cercava di scaricare il modello era offline. Gli stessi analisti di Talos, quindi, non sono in grado di sapere se al modello fosse associato qualche tipo di codice dannoso.
Il dubbio quindi rimane: si tratta semplicemente di una serie di azioni preparatorie per sondare il campo o qualcosa di più pericoloso che può avere effettivamente compromesso i sistemi delle aziende colpite?
Set 29, 2025 0
Ago 04, 2025 0
Lug 04, 2025 0
Giu 06, 2025 0
Mag 06, 2026 0
Mag 04, 2026 0
Apr 30, 2026 0
Apr 29, 2026 0
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
Mag 04, 2026 0
CISA ha inserito Copy Fail tra le vulnerabilità sfruttate...
Apr 30, 2026 0
La compromissione della supply chain software continua a...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...

One thought on “L’attacco alle centrali nucleari USA portato con file di Word”