Aggiornamenti recenti Luglio 10th, 2025 2:02 PM
Mar 02, 2018 Marco Schiaffino Attacchi, Hacking, Intrusione, Malware, News, RSS 1
Infiltrati ai massimi livelli delle istituzioni di Berlino per più di un anno. A mettere a segno il colpaccio sarebbe stato il solito gruppo Fancy Bear (o APT28) a cui sono stati recentemente attribuiti altri attacchi clamorosi come quello al Partito Democratico USA nell’estate del 2016. Il gurppo, secondo molti ricercatori, sarebbe legato ai servizi segreti russi del GRU.
La notizia dell’attacco alle istituzioni tedesche è stata diffusa dall’agenzia DPA International, che cita non meglio precisate “fonti informate dei fatti”.
I cyber-spioni di Fancy Bear avevano già colpito la Germania nel 2015, quando a finire nel loro mirino era stata la Cancelliera Angela Merkel e i sistemi del partito conservatore.
Il nuovo attacco, che sarebbe stato individuato a dicembre, ha invece preso di mira istituzioni come il ministero della Difesa, il Ministero degli Esteri e il Bundesrechnungshof, la Corte dei Conti Federale.
Il Bundesrechnungshof controlla importanti aziende pubbliche come le poste e le telecomunicazioni.
Nonostante le autorità sostengano che l’intrusione è ora sotto controllo, sembra che gli hacker abbiano avuto accesso ai sistemi per almeno un anno.
La Germania, però, non è l’unica nazione che sta facendo i conti con l’iper-attivismo di Fancy Bear: secondo un report di Palo Alto Networks in questi giorni i cyber-spioni avrebbero preso di mira due “istituzioni governative” (i ricercatori non specificano quali) in Nord America e in Europa.
La tecnica utilizzata, come al solito, è quella dello spear phishing, cioè l’invio di email con contenuti “mirati” che inducono la vittima ad aprire l’allegato malevolo.
Nello specifico, i pirati hanno usato un documento di Excel che sfrutta i comandi Macro per avviare il malware. Per indurre la vittima ad attivare le funzioni Macro sul file, gli hacker hanno usato uno stratagemma semplice ma efficace: impostare il testo con il colore bianco per far credere che il contenuto non possa essere visualizzato se non si acconsente all’attivazione.
Quando la Macro si attiva, per prima cosa modifica il colore del testo facendo in modo che sia visualizzato. Come secondo passo, però, scarica e installa un trojan sul computer.
Lug 07, 2025 0
Mag 20, 2025 0
Gen 24, 2025 0
Nov 25, 2024 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 07, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...Lug 07, 2025 0
Nella settimana appena trascorsa, il CERT-AGID ha...
One thought on “Il gruppo Fancy Bear ha violato i sistemi del governo in Germania”