Aggiornamenti recenti Aprile 23rd, 2026 2:30 PM
Ott 15, 2020 Marco Schiaffino In evidenza, News, Scenario 0
Non è la prima volta che le società di sicurezza “fanno squadra” per colpire una rete di cyber criminali. La vicenda, riportata da ZDNet in un articolo che ne riassume i caratteri principali, ha rilevanza per due motivi.
Il primo è che l’obiettivo del team di specialisti composto da esperti di sicurezza provenienti (tra gli altri) da Microsoft, ESET e Symantec era nientemeno che TrickBot, una delle botnet più longeve e pericolose in circolazione.
L’operazione non ha portato al risultato di smantellarne l’infrastruttura, ma secondo le testimonianze raccolte dai colleghi di ZDNet, questo “successo parziale” era ampiamente previsto. TrickBot, infatti, è una botnet molto strutturata e abbatterla con un singolo attacco sarebbe stato impensabile.
L’azione, però, ha permesso di mettere in difficoltà i cyber criminali che ne gestiscono l’attività, rallentandola e obbligandoli sulla difensiva. Non solo: i protagonisti dell’operazione fanno notare anche che il parziale blocco di TrickBot ha avuto, come effetto collaterale, di minare alle fondamenta il mito della “intoccabilità” della botnet.
In altre parole, l’azione congiunta delle società di sicurezza ha portato, come conseguenza, un deterioramento della credibilità dei pirati informatici.

Il secondo elemento positivo è rappresentato da un dettaglio apparentemente secondario, che potrà però avere ripercussioni sulle future attività di chi lavora in ambito di cyber security.
Il provvedimento che ha autorizzato l’azione di contrasto a TrickBot ha infatti accolto un’istanza di Microsoft motivata dal fatto che il gruppo criminale avrebbe abusato del codice di Windows per scopi malevoli.
Il fondamento dell’autorizzazione a procedere, di conseguenza, è stato individuato nella semplice violazione del copyright relativo al software di Microsoft. Un precedente importantissimo, che renderà in futuro più agevole questo tipo di operazioni.
Secondo la giurisprudenza statunitense, infatti, questo tipo di violazione consente alla vittima di agire indipendentemente da considerazioni di giurisdizione nazionale.
In altre parole: se per dimostrare la competenza di un organo giurisdizionale prima era necessario rintracciare una vittima che avesse la sua sede in un’area geografica all’interno della giurisdizione del giudice, da oggi questo requisito verrà considerato soddisfatto.
Di conseguenza, le azioni di contrasto alle attività dei cyber criminali saranno estremamente più “snelle” e potranno essere messe in campo senza dover passare per lungaggini burocratiche che richiedono testimonianze o analisi forensiche. Senza dubbio, una buona notizia.
Feb 05, 2026 0
Gen 15, 2026 0
Dic 11, 2025 0
Ott 21, 2025 0
Apr 23, 2026 0
Apr 22, 2026 0
Apr 17, 2026 0
Apr 16, 2026 0
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 22, 2026 0
Kyber è un gruppo ransomware relativamente recente che ha...
Apr 17, 2026 0
La nuova app europea per la verifica dell’età,...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 15, 2026 0
Sembra che il mercato inizi a considerare una cosa...
