Aggiornamenti recenti Gennaio 27th, 2021 4:50 PM
Dic 09, 2020 Marco Schiaffino Attacchi, Hacking, In evidenza, Intrusione, News, RSS, Scenario 0
Clamoroso attacco hacker ai sistemi informatici di FireEye. Ha confermarlo è la stessa azienda, che con un comunicato stampa pubblicato sul suo sito Internet spiega di essere stata vittima di una violazione che ha portato al furto di informazioni riservate e degli strumenti di hacking utilizzati dai suoi esperti per mettere alla prova i sistemi di cyber security dei clienti.
Stando alle dichiarazioni di Kevin Mandia, amministratore delegato di FireEye, gli autori dell’attacco avrebbero utilizzato tecniche estremamente sofisticate, che gli stessi esperti di sicurezza non avevano mai visto usare in precedenza.
Si tratterebbe, quindi, di un attacco mirato che ha sfruttato una strategia elaborata “su misura” per colpire i sistemi di FireEye e che, probabilmente, è stata messa a punto da un gruppo di professionisti che operano per conto di un governo straniero.
Insomma: saremmo di fronte a un vero “colpaccio” messo a punto da un gruppo APT (Advanced Persistent Threat) che in un colpo solo sarebbe riuscito a mettere le mani sulle informazioni riguardanti i sistemi di protezione delle aziende che collaborano con FireEye e sugli strumenti di hacking che gli esperti dell’azienda usano per i loro penetration test.
Volendo fare un paragone, è come se un gruppo di rapinatori fosse riuscito a rapinare un commissariato di polizia, rubando armi e informazioni sui sistemi di allarme delle maggiori banche della città.
Le indagini per ricostruire i dettagli dell’attacco saranno condotte in collaborazione con l’FBI e Microsoft, che per il momento si limita a confermare i sospetti espressi da Mandia sull’attribuzione dell’attacco, considerando probabile che si tratti di un classico “hacking di stato”.
Parallelamente alle investigazioni, FireEye ha avviato un processo di condivisione di tutte le informazioni a sua disposizione con le altre società di sicurezza, anche nell’ottica di consentire loro di predisporre le difese che conentano di bloccare eventuali attacchi portati con gli strumenti di hacking sottratti all’azienda.
Gen 27, 2021 0
Gen 26, 2021 0
Gen 25, 2021 0
Gen 22, 2021 0
Dic 22, 2020 0
Nov 26, 2020 0
Nov 23, 2020 0
Nov 13, 2020 0
Nov 11, 2020 0
L’utilizzo di app basate su algoritmi di AI per la...Ott 22, 2020 0
Il nuovo scenario del panorama IT delinea priorità e...Ott 05, 2020 0
Cosa significa la sua istituzione, come è stato...Lug 01, 2020 0
Lo dice il Thales Data Threat Report 2020. Le aziende...Giu 26, 2020 0
Dopo aver manifestato l’intenzione di acquisire Panda...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Gen 27, 2021 0
Il bug consente a qualsiasi utente di ottenere i...Gen 26, 2021 0
I bug avrebbero consentito di ottenere informazioni sugli...Gen 25, 2021 0
I pirati avrebbero sfruttato un bug zero-day presente nel...Gen 22, 2021 0
I dati rubati dai cyber criminali attraverso una campagna...Gen 21, 2021 0
I contorni dell’attacco che ha preso di mira la...I pirati avrebbero sfruttato un bug zero-day presente nel dispositivo.... Continua →