Aggiornamenti recenti Ottobre 27th, 2025 12:07 PM
Nov 13, 2019 Marco Schiaffino Attacchi, In evidenza, News, RSS, Scenario 0
La potremmo definire una nuova tecnica di DDoS, ma ha una particolarità: per le sue caratteristiche interessa soltanto l’Iran. Il caso è stato reso pubblico da Arvan Cloud, azienda specializzata in servizi cloud e hosting che opera nella repubblica mediorientale.
La società ha infatti denunciato di aver subito un attacco DDoS estremamente particolare, portato da ignoti pirati informatici attraverso una rete di server MTProxy. Si tratta di un particolare tipo di proxy dedicati alla gestione del protocollo MTProto utilizzato da Telegram.
Utilizzati solo nelle nazioni che limitano l’uso del servizio di messaggistica, i proxy di questo tipo permettono agli utenti di Telegram di “offuscare” il traffico e utilizzare la piattaforma aggirando le restrizioni imposte dal governo di Teheran.
A quanto pare, però, qualcuno li sta usando anche per un altro obiettivo: portare attacchi DDoS a siti Internet iraniani. Gli esperti di Arvan Cloud sono giunti a questa conclusione dopo aver subito i primi attacchi. Dal momento che erano basati su traffico con caratteristiche anomale, gli analisti dell’azienda hanno cominciato a indagare e, dopo una serie di simulazioni, sono giunti alla conclusione che l’attacco provenisse proprio dagli MTProxy presenti in Iran.

Lo stratagemma sarebbe semplice: basterebbe sostituire l’indirizzo IP di un server con quello del bersaglio all’interno della rete di proxy. In questo modo la vittima viene bersagliata dal traffico, mentre la rete Telegram, che distribuisce i collegamenti su più server, non subisce alcun rallentamento.
L’attacco non ha effetti devastanti, ma nei 4 giorni di attacchi è stato sufficiente ad “abbattere” un discreto numero di siti Internet gestiti da Arvan Cloud. Nel suo comunicato, la società tecnologica denuncia il fatto che un attacco simile è stato possibile solo a causa del fatto che in Iran esiste un sistema di censura che ha “stimolato” la crescita del circuito degli MTProxy.
Lug 17, 2025 0
Lug 01, 2025 0
Giu 26, 2025 0
Mag 15, 2025 0
Ott 27, 2025 0
Ott 27, 2025 0
Ott 24, 2025 0
Ott 23, 2025 0
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 27, 2025 0
Nel periodo compreso tra il 18 e il 24 ottobre,...
Ott 24, 2025 0
Il Pwn2Own di ottobre, tenutosi a Cork, in Irlanda, si...
Ott 23, 2025 0
Una recente analisi di ESET riporta che il gruppo...
Ott 22, 2025 0
Zyxel Networks ha presentato “Zyxel Commercialisti...
