Aggiornamenti recenti Aprile 24th, 2024 2:00 PM
Lug 22, 2021 Marco Schiaffino Attacchi, Hacking, In evidenza, Intrusione, News, RSS, Scenario 0
L’hacking di stato è sempre più spesso al centro delle tensioni tra grandi potenze economiche e militari del pianeta. Protagonista in questi giorni è la Cina, i cui gruppi APT (Advanced Persistent Threat) sembrano essere particolarmente attivi.
Nelle ultime ore il governo di Pechino è stato tirato in ballo a diverse longitudini. A farlo per prima è stata la Francia, la cui agenzia nazionale per la cyber security ha pubblicato un avviso in cui punta l’indice contro APT 31 (anche conosciuti con il nome di Zirconium e Judgment Panda) per una campagna di attacchi che starebbe prendendo di mira numerose organizzazioni francesi.
Il comunicato dell’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information) comprende i link a documenti che descrivono gli indici di compromissione che possono indicare un attacco in corso, invitando enti, organizzazioni e aziende ad attivare forme di monitoraggio per bloccare sul nascere gli eventuali tentativi di intrusione.
Dall’altra parte dell’oceano, invece, è arrivato un comunicato congiunto di FBI e CISA (Cybersecurity and Infrastructure Security Agency) che attribuisce a gruppi hacker legati a Pechino una serie di attacchi rivolti a organizzazioni impegnate nella gestione degli oleodotti su territorio statunitense.
Nulla a che fare con il caso Colonial Pipeline: stiamo parlando, infatti, di una serie di attacchi che si sarebbero verificati tra il 2011 e il 2013 e che il governo USA ha reso pubbliche per condividere tecniche di attacco e procedure.
Stando a quanto si legge nel documento, gli attacchi avrebbero preso di mira 23 organizzazioni diverse attraverso tecniche di spear phishing che, in almeno 13 casi, hanno consentito ai pirati informatici di introdursi nei sistemi di infrastrutture critiche.
L’obiettivo dei cyber spioni sarebbe stato quello di raccogliere informazioni sull’infrastruttura ICS (Industrial Control System) per garantirsi la possibilità di accedere in futuro ai sistemi per compiere atti di sabotaggio.
A conferma di questo, gli autori del report sottolineano come gli hacker, nel corso di un attacco, abbiano ignorato un honeypot (i server utilizzati come “esca” per individuare eventuali intrusi – ndr) contenente documentazione di carattere finanziario, concentrandosi invece sulla ricerca di informazioni riguardanti gli impianti industriali.
Se a tutto questo si aggiungono le recenti accuse rivolte alla Cina riguardo l’ondata di attacchi che hanno recentemente preso di mira migliaia di Exchange Server negli USA e in Europa, il quadro si fa davvero “caldo”.
Insomma: la minaccia di cyber attacchi da parte della Cina sembra essere diventata una priorità per molti paesi occidentali, che vedono nel governo di Pechino uno dei soggetti più attivi nella cyber warfare. Viste le notizie, come dargli torto?
Mar 12, 2024 0
Mar 12, 2024 0
Feb 28, 2024 0
Feb 07, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...