Aggiornamenti recenti Aprile 18th, 2024 2:00 PM
Mar 02, 2018 Marco Schiaffino Attacchi, Hacking, Intrusione, Malware, News, RSS 1
Infiltrati ai massimi livelli delle istituzioni di Berlino per più di un anno. A mettere a segno il colpaccio sarebbe stato il solito gruppo Fancy Bear (o APT28) a cui sono stati recentemente attribuiti altri attacchi clamorosi come quello al Partito Democratico USA nell’estate del 2016. Il gurppo, secondo molti ricercatori, sarebbe legato ai servizi segreti russi del GRU.
La notizia dell’attacco alle istituzioni tedesche è stata diffusa dall’agenzia DPA International, che cita non meglio precisate “fonti informate dei fatti”.
I cyber-spioni di Fancy Bear avevano già colpito la Germania nel 2015, quando a finire nel loro mirino era stata la Cancelliera Angela Merkel e i sistemi del partito conservatore.
Il nuovo attacco, che sarebbe stato individuato a dicembre, ha invece preso di mira istituzioni come il ministero della Difesa, il Ministero degli Esteri e il Bundesrechnungshof, la Corte dei Conti Federale.
Nonostante le autorità sostengano che l’intrusione è ora sotto controllo, sembra che gli hacker abbiano avuto accesso ai sistemi per almeno un anno.
La Germania, però, non è l’unica nazione che sta facendo i conti con l’iper-attivismo di Fancy Bear: secondo un report di Palo Alto Networks in questi giorni i cyber-spioni avrebbero preso di mira due “istituzioni governative” (i ricercatori non specificano quali) in Nord America e in Europa.
La tecnica utilizzata, come al solito, è quella dello spear phishing, cioè l’invio di email con contenuti “mirati” che inducono la vittima ad aprire l’allegato malevolo.
Nello specifico, i pirati hanno usato un documento di Excel che sfrutta i comandi Macro per avviare il malware. Per indurre la vittima ad attivare le funzioni Macro sul file, gli hacker hanno usato uno stratagemma semplice ma efficace: impostare il testo con il colore bianco per far credere che il contenuto non possa essere visualizzato se non si acconsente all’attivazione.
Quando la Macro si attiva, per prima cosa modifica il colore del testo facendo in modo che sia visualizzato. Come secondo passo, però, scarica e installa un trojan sul computer.
Apr 16, 2024 0
Apr 15, 2024 0
Apr 03, 2024 0
Mag 29, 2023 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...
One thought on “Il gruppo Fancy Bear ha violato i sistemi del governo in Germania”