Aggiornamenti recenti Marzo 28th, 2024 9:00 AM
Set 01, 2020 Marco Schiaffino Attacchi, Hacking, In evidenza, Intrusione, Malware, News, RSS, Scenario 0
Dopo mesi spesi a sfruttare le vulnerabilità di vari sistemi VPN per ottenere l’accesso ai sistemi informatici delle aziende vulnerabili, i pirati informatici stanno cercando di far fruttare le loro fatiche mettendo in vendita gli accessi alle reti che hanno violato.
Tra questi, curiosamente, c’è anche Pioneer Kitten. SI tratta di un gruppo di cyber-spioni che i ricercatori considerano collegati al governo di Teheran e che stanno adottando un comportamento piuttosto insolito per un gruppo dedito all’hacking di stato.
Normalmente, infatti, i pirati che operano per conto dei servizi segreti stanno bene alla larga dai “mercati” frequentati dai comuni cyber criminali.
Secondo quanto emerge da un report redatto dai ricercatori della società di sicurezza CrowdStrike, però, i membri di Pioneer Kitten starebbero vendendo al miglior offerente le credenziali che consentono di accedere ai sistemi che hanno compromesso.
Nessuna sorpresa: secondo gli analisti, infatti, il gruppo sarebbe autonomo e lavorerebbe al soldo del governo iraniano come contractor. Qualcosa di simile a ciò che fanno altri gruppi come DeathStalker, di cui abbiamo parlato in un recente articolo.
I pirati di Pioneer Kitten avrebbero impiantato le loro backdoor sfruttando una serie di vulnerabilità nei sistemi VPN emersi negli ultimi mesi e, in particolare, quelle relative ai sistemi Pulse Secure “Connect” enterprise VPN (CVE-2019-11510), Fortinet VPN (CVE-2018-13379); Palo Alto Networks “Global Protect” VPN (CVE-2019-1579); Citrix “ADC” (CVE-2019-19781) e F5 Networks BIG-IP load balancer (CVE-2020-5902).
L’ipotesi dei ricercatori è che gli hacker stiano cercando di massimizzare il profitto della loro attività, mettendo in vendita gli accessi ai sistemi che non sono di alcun interesse per il governo iraniano.
Insomma: la loro logica sarebbe quella di colpire nel mucchio, selezionare i bersagli di un qualche interesse per Teheran e mettere sul mercato ciò che avanza.
Feb 09, 2024 0
Gen 18, 2024 0
Mar 03, 2023 0
Ott 24, 2022 0
Mar 28, 2024 0
Mar 27, 2024 0
Mar 26, 2024 0
Mar 25, 2024 0
Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mar 19, 2024 0
Il numero di computer di Operation Technology (OT) è in...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...