Aggiornamenti recenti Maggio 25th, 2026 10:00 AM
Lug 06, 2020 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
In un primo momento era sembrato un “normale” attacco di massa nei confronti di decine di imprese statunitensi. In seguito, però, i ricercatori di Symantec hanno scoperto che i tentativi di violazione subiti dalle aziende seguivano una strategia decisamente elaborata.
Come si legge nel report pubblicato dalla società di sicurezza, infatti, gli autori degli attacchi hanno usato come “trampolino di lancio” una dozzina di siti di news che avevano compromesso in precedenza.
Protagonista di questa vicenda è il gruppo Evil Corp, conosciuto per aver diffuso in passato il malware Dridex. Stando alla ricostruzione di Symantec, la gang di cyber criminali avrebbe preso di mira un gruppo editoriale statunitense, ottenendo l’accesso ai server che ospitano 12 siti di news.
I pirati hanno sfruttato questa opportunità iniettando sulle pagine dei siti il codice di SocGholish, un malware basato su piattaforma JavaScript che ha permesso loro di colpire i dipendenti delle aziende che visitavano le pagine infette.
I bersagli, tutti con sede negli USA, operano in settori molto diversificati e la loro scelta appare essere dettata più che altro dalla possibilità di massimizzare il profitto derivante dagli attacchi.
La tecnica utilizzata è stata quella di visualizzare delle false richieste di aggiornamento software, che avviavano il download e l’installazione di Cobalt Strike, uno strumento di hacking che consente di eseguire comandi sul computer compromesso, avviare ulteriori processi e caricare e scaricare file.
Da qui, i pirati di Evil Corp hanno cercato di avviare una serie di attività nella logica del “movimento laterale”, con l’obiettivo di individuare le infrastrutture critiche delle aziende e installare il ransomware WastedLocker.
L’attacco, come spiegano gli autori del report, è stato sventato. La vicenda, però, rappresenta l’ennesima dimostrazione del fatto che i gruppi di cyber criminali utilizzano strategie sempre più complesse, senza farsi scrupoli degli “effetti collaterali” legati ai loro attacchi.
Giu 12, 2024 0
Set 29, 2023 0
Set 14, 2023 0
Giu 22, 2023 0
Mag 25, 2026 0
Mag 22, 2026 0
Mag 21, 2026 0
Mag 20, 2026 0
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 21, 2026 0
L’epoca d’oro dei bug bounty potrebbe stare entrando in...
Mag 20, 2026 0
Un attacco informatico basato su una vulnerabilità...
Mag 19, 2026 0
Nonostante Internet Explorer sia ormai ufficialmente morto...
Mag 14, 2026 0
Una vulnerabilità critica rimasta nascosta per quasi due...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
