Aggiornamenti recenti Marzo 27th, 2026 3:00 PM
Mar 02, 2018 Marco Schiaffino Attacchi, Hacking, Intrusione, Malware, News, RSS 1
Infiltrati ai massimi livelli delle istituzioni di Berlino per più di un anno. A mettere a segno il colpaccio sarebbe stato il solito gruppo Fancy Bear (o APT28) a cui sono stati recentemente attribuiti altri attacchi clamorosi come quello al Partito Democratico USA nell’estate del 2016. Il gurppo, secondo molti ricercatori, sarebbe legato ai servizi segreti russi del GRU.
La notizia dell’attacco alle istituzioni tedesche è stata diffusa dall’agenzia DPA International, che cita non meglio precisate “fonti informate dei fatti”.
I cyber-spioni di Fancy Bear avevano già colpito la Germania nel 2015, quando a finire nel loro mirino era stata la Cancelliera Angela Merkel e i sistemi del partito conservatore.
Il nuovo attacco, che sarebbe stato individuato a dicembre, ha invece preso di mira istituzioni come il ministero della Difesa, il Ministero degli Esteri e il Bundesrechnungshof, la Corte dei Conti Federale.

Il Bundesrechnungshof controlla importanti aziende pubbliche come le poste e le telecomunicazioni.
Nonostante le autorità sostengano che l’intrusione è ora sotto controllo, sembra che gli hacker abbiano avuto accesso ai sistemi per almeno un anno.
La Germania, però, non è l’unica nazione che sta facendo i conti con l’iper-attivismo di Fancy Bear: secondo un report di Palo Alto Networks in questi giorni i cyber-spioni avrebbero preso di mira due “istituzioni governative” (i ricercatori non specificano quali) in Nord America e in Europa.
La tecnica utilizzata, come al solito, è quella dello spear phishing, cioè l’invio di email con contenuti “mirati” che inducono la vittima ad aprire l’allegato malevolo.
Nello specifico, i pirati hanno usato un documento di Excel che sfrutta i comandi Macro per avviare il malware. Per indurre la vittima ad attivare le funzioni Macro sul file, gli hacker hanno usato uno stratagemma semplice ma efficace: impostare il testo con il colore bianco per far credere che il contenuto non possa essere visualizzato se non si acconsente all’attivazione.
Quando la Macro si attiva, per prima cosa modifica il colore del testo facendo in modo che sia visualizzato. Come secondo passo, però, scarica e installa un trojan sul computer.
Mar 02, 2026 0
Feb 05, 2026 0
Dic 12, 2025 0
Ott 06, 2025 0
Mar 27, 2026 0
Mar 25, 2026 0
Mar 24, 2026 0
Mar 23, 2026 0
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 27, 2026 0
Google ha annunciato sul proprio blog l’obiettivo di...
Mar 25, 2026 0
La vulnerabilità “PolyShell” in Magento Open Source e...
Mar 24, 2026 0
Akamai ha appena rilasciato il suo report “2026 Apps,...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...

One thought on “Il gruppo Fancy Bear ha violato i sistemi del governo in Germania”