Aggiornamenti recenti febbraio 15th, 2019 2:46 PM
Mar 02, 2018 Marco Schiaffino Attacchi, Hacking, Intrusione, Malware, News, RSS 1
Infiltrati ai massimi livelli delle istituzioni di Berlino per più di un anno. A mettere a segno il colpaccio sarebbe stato il solito gruppo Fancy Bear (o APT28) a cui sono stati recentemente attribuiti altri attacchi clamorosi come quello al Partito Democratico USA nell’estate del 2016. Il gurppo, secondo molti ricercatori, sarebbe legato ai servizi segreti russi del GRU.
La notizia dell’attacco alle istituzioni tedesche è stata diffusa dall’agenzia DPA International, che cita non meglio precisate “fonti informate dei fatti”.
I cyber-spioni di Fancy Bear avevano già colpito la Germania nel 2015, quando a finire nel loro mirino era stata la Cancelliera Angela Merkel e i sistemi del partito conservatore.
Il nuovo attacco, che sarebbe stato individuato a dicembre, ha invece preso di mira istituzioni come il ministero della Difesa, il Ministero degli Esteri e il Bundesrechnungshof, la Corte dei Conti Federale.
Il Bundesrechnungshof controlla importanti aziende pubbliche come le poste e le telecomunicazioni.
Nonostante le autorità sostengano che l’intrusione è ora sotto controllo, sembra che gli hacker abbiano avuto accesso ai sistemi per almeno un anno.
La Germania, però, non è l’unica nazione che sta facendo i conti con l’iper-attivismo di Fancy Bear: secondo un report di Palo Alto Networks in questi giorni i cyber-spioni avrebbero preso di mira due “istituzioni governative” (i ricercatori non specificano quali) in Nord America e in Europa.
La tecnica utilizzata, come al solito, è quella dello spear phishing, cioè l’invio di email con contenuti “mirati” che inducono la vittima ad aprire l’allegato malevolo.
Nello specifico, i pirati hanno usato un documento di Excel che sfrutta i comandi Macro per avviare il malware. Per indurre la vittima ad attivare le funzioni Macro sul file, gli hacker hanno usato uno stratagemma semplice ma efficace: impostare il testo con il colore bianco per far credere che il contenuto non possa essere visualizzato se non si acconsente all’attivazione.
Quando la Macro si attiva, per prima cosa modifica il colore del testo facendo in modo che sia visualizzato. Come secondo passo, però, scarica e installa un trojan sul computer.
Feb 15, 2019 0
Feb 14, 2019 0
Feb 13, 2019 0
Feb 12, 2019 0
Gen 28, 2019 0
Gen 18, 2019 0
Nov 28, 2018 0
Nov 21, 2018 0
Gen 18, 2019 0
Gli ultimi fatti che vedono continui screzi tra Stati Uniti...Dic 03, 2018 0
Syneto usa la convergenza per offrire strumenti di backup e...Nov 23, 2018 0
Di fronte alle tensioni internazionali in tema di...Ott 17, 2018 0
La maggiore flessibilità si trasforma spesso in scarso...Ott 05, 2018 0
Il Cyber Defence Summit di FireEye è stata un’ottima...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 3
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 6
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Feb 15, 2019 0
Il database contiene informazioni di milioni di cittadini...Feb 14, 2019 0
Dirty Sock permette di ottenere privilegi di root sui...Feb 13, 2019 0
La proposta di legge è stata approvata dalla Duma e...Feb 12, 2019 0
Basta caricare un container infetto per poter prendere il...Feb 11, 2019 0
Un aggiornamento alla legislazione consente alle autorità...Il superamento di username e password è una necessità. Ma...
Le tecniche di attacco sono in continua crescita ed evoluzione....
Uno studio del Ponemon Institute, condotto intervistando 569 IT manager...
Gli accessori connessi a Internet sono la nuova frontiera delle...
Instagram è uno dei social network più conosciuti su internet....
One thought on “Il gruppo Fancy Bear ha violato i sistemi del governo in Germania”