Aggiornamenti recenti Luglio 18th, 2025 3:17 PM
Lug 01, 2025 Marina Londei Attacchi, Hacking, In evidenza, Leaks, Minacce, News, RSS 0
In un documento congiunto rilasciato ieri, la CISA, l’NSA, l’FBI e il Dipartimento del Centro di Difesa contro il cybercrimine (DC3) hanno lanciato l’allarme per via dell’aumento di cyberattacchi a opera di gruppi legati all’Iran.
“Negli ultimi mesi, c’è stato un aumento di attività da parte di gruppi hacktivisti e legati al governo iraniano che ci si aspetta continui a crescere a causa dei recenti eventi“ si legge nell’avviso. Le agenzie hanno affermato che attualmente non ci sono indicazioni di cyberattacchi dall’Iran contro gli Stati Uniti, ma ritengono che sia molto probabile che accada.
Non sono solo le organizzazioni che collaborano con realtà israeliane a essere in pericolo, sebbene siano gli obiettivi principali, ma anche industrie dei settori critici.
Stando alle analisi degli ultimi mesi, i gruppi cybercriminali legati all’Iran hanno incrementato le operazioni di defacement dei siti web e di furto di informazioni sensibili, per poi pubblicarle online. “È molto probabile che questi hacktivisti incrementino le campagne DDoS contro i siti statunitensi e israeliani dopo gli ultimi eventi“ specificano le agenzie nel documento.
Secondo le agenzie, inoltre, i cyberattaccanti iraniani potrebbero cominciare a collaborare con altri gruppi per eseguire campagne ransomware contro i loro obiettivi.
Tra le campagne più significative, le agenzie ricordano quella del 2023 a opera del Corpo delle guardie della rivoluzione islamica che ha compromesso numerosi PLC prodotti in Israele per attaccare organizzazioni statunitensi di settori critici. I gruppi cybercriminali iraniani hanno inoltre eseguito numerose operazioni “hack-and-leak” contro realtà israeliane.
Poiché nella maggior parte dei casi gli attaccanti sfruttano vulnerabilità di software obsoleto e non aggiornato, le agenzie esortano le organizzazioni ad aggiornare il prima possibile tutte le applicazioni all’ultima versione e disconnettere i sistemi di automazione industriale dalla rete pubblica.
I cyberattaccanti spesso sfruttano anche il fatto che molti dispositivi e applicazioni hanno ancora impostate le password di default; per questo è necessario proteggere i sistemi con password robuste, cambiarle periodicamente e implementare l’autenticazione multi-fattore laddove possibile.
Lug 10, 2025 0
Lug 07, 2025 0
Giu 26, 2025 0
Giu 20, 2025 0
Lug 18, 2025 0
Lug 18, 2025 0
Lug 17, 2025 0
Lug 16, 2025 0
Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 18, 2025 0
Il CERT-UA, agenzia governativa ucraina di cybersicurezza,...Lug 18, 2025 0
Un gruppo APT legato al governo cinese ha mantenuto...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 16, 2025 0
FlashStart, realtà italiana specializzata in soluzioni per...Lug 15, 2025 0
Nuova minaccia per le GPU: secondo un recente comunicato...