Aggiornamenti recenti Ottobre 14th, 2025 9:00 AM
Ott 08, 2020 Marco Schiaffino Attacchi, Hacking, In evidenza, Intrusione, News, RSS, Scenario 0
Professionisti del cyber spionaggio e della disinformazione di massa, disponibili a lavorare per il miglior offerente. È il gruppo BAHAMUT, così come lo descrivono i ricercatori di BlackBerry in un corposo report (qui il link per scaricarlo) in cui ne analizzano caratteristiche e tecniche di attacco.
Secondo gli analisti, i pirati sono specializzati in azioni in Asia e Medioriente sponsorizzate da enti governativi, ma non avrebbero un legame particolare con alcuna nazione: agirebbero principalmente come mercenari, offrendo i loro “servizi” al miglior offerente.
Gli episodi analizzati dai ricercatori comprendono attacchi a bersagli di alto profilo all’interno dei governi e del mondo industriale di India, Emirati Arabi e Arabia Saudita, ma anche nei confronti di gruppi politici, organizzazioni non governative ed esponenti della società civile.
Un’attività, la loro, che viene portata avanti con estrema professionalità. Gli attacchi del gruppo BAHAMUT (il nome deriva da una leggenda araba e fa riferimento a un pesce mostruoso che sorreggerebbe sulla sua schiena il mondo – ndr) sfrutterebbero infatti strumenti estremamente evoluti, basati spesso vulnerabilità zero-day.
Stando a quanto si legge sul report, i ricercatori avrebbero collegato BAHAMUT anche a una decina di applicazioni malevole presenti sia su Google Play, sia su App Store.
Il loro modus operandi, inoltre, prevederebbe un’attenta pianificazione e quella che gli autori del report definiscono una “incredibile pazienza”. In alcuni casi, infatti, i cyber-spioni avrebbero aspettato anche un anno per agire a colpo sicuro nei confronti di un bersaglio.
La loro attività non si limiterebbe però ad attacchi via malware o (preferibilmente) attraverso tecniche di phishing: BAHAMUT avrebbe in catalogo anche la possibilità di portare avanti campagne di disinformazione a livello di opinione pubblica attraverso una capillare rete di siti Web in grado di distillare fake news.
L’esistenza di BAHAMUT rappresenta l’ennesima conferma di come si stia evolvendo il panorama dei gruppi APT (Advanced Persistent Threat) a livello globale. Se un tempo erano per lo più sezioni specializzate interne alle agenzie di servizi segreti, oggi agiscono sempre più spesso come freelance, disponibili a operare per chiunque.
Un fenomeno che interessa soprattutto aree del globo in cui agiscono governi con mire egemoniche a livello territoriale, ma che non hanno i mezzi o il know-how per dotarsi di un team di cyber spionaggio “in house”.
Set 17, 2025 0
Lug 10, 2025 0
Giu 26, 2025 0
Mag 20, 2025 0
Ott 14, 2025 0
Ott 14, 2025 0
Ott 13, 2025 0
Ott 13, 2025 0
Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 25, 2025 0
Tra le conseguenze più impattanti degli attacchi...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 14, 2025 0
Dopo quasi trent’anni di attività nel mondo della...Ott 14, 2025 0
In un nuovo post sul proprio blog, Apple ha espresso...Ott 13, 2025 0
I ricercatori di Cisco Talos hanno confermato che...Ott 13, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Ott 10, 2025 0
Una vulnerabilità di Oracle E-Business Suite (EBS) è...