Aggiornamenti recenti Marzo 29th, 2024 9:00 AM
Ago 22, 2019 Marco Schiaffino Attacchi, Hacking, In evidenza, Intrusione, Malware, News, RSS 0
Quello che si è verificato in Texas lo scorso 16 agosto è probabilmente del più clamoroso attacco mai portato a uno stato da parte di “normali” pirati informatici.
Come spiega un comunicato stampa pubblicato sul sito ufficiale del governo texano, l’attacco ha coinvolto 22 enti pubblici (in un primo momento si era parlato di 23) i cui sistemi sono stati bloccati attraverso un ransomware.
Se in un primo momento l’amministrazione del Texas era stata piuttosto avara di informazioni, limitandosi a parlare di un “attacco coordinato”, ora però emergono maggiori dettagli.
Da quanto è emerso, i pirati informatici avrebbero preparato accuratamente l’attacco prendendo di mira il Managed Servic Provider (MSP) cui è affidata la gestione dei sistemi IT della pubblica amministrazione.
Una strategia terribilmente efficace, che sfrutta gli MSP come “testa di ponte” per colpire i sistemi informatici. Le aziende che forniscono questo tipo di servizio, infatti, utilizzano dei software per il controllo remoto attraverso cui possono gestire ogni singolo computer dei clienti.
Se i pirati riescono a ottenere l’accesso a questa funzionalità, possono distribuire un malware su migliaia di computer con il minimo sforzo.
Come abbiamo raccontato in questo articolo, non è la prima volta che succede qualcosa del genere. In precedenza, però, i cyber-criminali che hanno colpito gli MSP si sono limitati a sfruttare questa opportunità per portare attacchi “a pioggia”.
In questo caso, invece, il piano è decisamente più articolato. Gli hacker hanno infatti coordinato l’attacco per mettere in ginocchio un intero stato. Anche se non si conoscono tutte le vittime, alcune municipalità hanno ammesso di essere state colpite.
Tra queste la cittadina di Borger (13.000 abitanti) e quella di Keene (6.000 abitanti), che al momento hanno alcuni servizi bloccati, come l’amministrazione e l’anagrafe.
Secondo quanto riferito dalle autorità, che stanno lavorando per risolvere lasituazione, la richiesta di riscatto inviata dai pirati informatici è decisamente “importante”: avrebbero infatti chiesto la bellezza di 2,5 milioni di dollari per sbloccare i sistemi infetti.
Un’ipotesi che l’amministrazione del Texas sembra non considerare nemmeno. L’approccio delle autorità è infatti quello di recuperare le funzionalità dei sistemi informatici e, a quanto pare, i tecnici chiamati a fronteggiare l’attacco starebbero facendo progressi.
Mar 28, 2024 0
Mar 18, 2024 0
Mar 15, 2024 0
Mar 05, 2024 0
Mar 29, 2024 0
Mar 27, 2024 0
Mar 26, 2024 0
Mar 25, 2024 0
Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...