Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Dic 09, 2020 Marco Schiaffino Attacchi, Hacking, In evidenza, Intrusione, News, RSS, Scenario 0
Clamoroso attacco hacker ai sistemi informatici di FireEye. Ha confermarlo è la stessa azienda, che con un comunicato stampa pubblicato sul suo sito Internet spiega di essere stata vittima di una violazione che ha portato al furto di informazioni riservate e degli strumenti di hacking utilizzati dai suoi esperti per mettere alla prova i sistemi di cyber security dei clienti.
Stando alle dichiarazioni di Kevin Mandia, amministratore delegato di FireEye, gli autori dell’attacco avrebbero utilizzato tecniche estremamente sofisticate, che gli stessi esperti di sicurezza non avevano mai visto usare in precedenza.
Si tratterebbe, quindi, di un attacco mirato che ha sfruttato una strategia elaborata “su misura” per colpire i sistemi di FireEye e che, probabilmente, è stata messa a punto da un gruppo di professionisti che operano per conto di un governo straniero.
Insomma: saremmo di fronte a un vero “colpaccio” messo a punto da un gruppo APT (Advanced Persistent Threat) che in un colpo solo sarebbe riuscito a mettere le mani sulle informazioni riguardanti i sistemi di protezione delle aziende che collaborano con FireEye e sugli strumenti di hacking che gli esperti dell’azienda usano per i loro penetration test.
Volendo fare un paragone, è come se un gruppo di rapinatori fosse riuscito a rapinare un commissariato di polizia, rubando armi e informazioni sui sistemi di allarme delle maggiori banche della città.
Le indagini per ricostruire i dettagli dell’attacco saranno condotte in collaborazione con l’FBI e Microsoft, che per il momento si limita a confermare i sospetti espressi da Mandia sull’attribuzione dell’attacco, considerando probabile che si tratti di un classico “hacking di stato”.
Parallelamente alle investigazioni, FireEye ha avviato un processo di condivisione di tutte le informazioni a sua disposizione con le altre società di sicurezza, anche nell’ottica di consentire loro di predisporre le difese che conentano di bloccare eventuali attacchi portati con gli strumenti di hacking sottratti all’azienda.
Giu 11, 2025 0
Giu 03, 2025 0
Apr 16, 2025 0
Mar 28, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 10, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...