Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Ott 15, 2020 Marco Schiaffino In evidenza, News, Scenario 0
Non è la prima volta che le società di sicurezza “fanno squadra” per colpire una rete di cyber criminali. La vicenda, riportata da ZDNet in un articolo che ne riassume i caratteri principali, ha rilevanza per due motivi.
Il primo è che l’obiettivo del team di specialisti composto da esperti di sicurezza provenienti (tra gli altri) da Microsoft, ESET e Symantec era nientemeno che TrickBot, una delle botnet più longeve e pericolose in circolazione.
L’operazione non ha portato al risultato di smantellarne l’infrastruttura, ma secondo le testimonianze raccolte dai colleghi di ZDNet, questo “successo parziale” era ampiamente previsto. TrickBot, infatti, è una botnet molto strutturata e abbatterla con un singolo attacco sarebbe stato impensabile.
L’azione, però, ha permesso di mettere in difficoltà i cyber criminali che ne gestiscono l’attività, rallentandola e obbligandoli sulla difensiva. Non solo: i protagonisti dell’operazione fanno notare anche che il parziale blocco di TrickBot ha avuto, come effetto collaterale, di minare alle fondamenta il mito della “intoccabilità” della botnet.
In altre parole, l’azione congiunta delle società di sicurezza ha portato, come conseguenza, un deterioramento della credibilità dei pirati informatici.
Il secondo elemento positivo è rappresentato da un dettaglio apparentemente secondario, che potrà però avere ripercussioni sulle future attività di chi lavora in ambito di cyber security.
Il provvedimento che ha autorizzato l’azione di contrasto a TrickBot ha infatti accolto un’istanza di Microsoft motivata dal fatto che il gruppo criminale avrebbe abusato del codice di Windows per scopi malevoli.
Il fondamento dell’autorizzazione a procedere, di conseguenza, è stato individuato nella semplice violazione del copyright relativo al software di Microsoft. Un precedente importantissimo, che renderà in futuro più agevole questo tipo di operazioni.
Secondo la giurisprudenza statunitense, infatti, questo tipo di violazione consente alla vittima di agire indipendentemente da considerazioni di giurisdizione nazionale.
In altre parole: se per dimostrare la competenza di un organo giurisdizionale prima era necessario rintracciare una vittima che avesse la sua sede in un’area geografica all’interno della giurisdizione del giudice, da oggi questo requisito verrà considerato soddisfatto.
Di conseguenza, le azioni di contrasto alle attività dei cyber criminali saranno estremamente più “snelle” e potranno essere messe in campo senza dover passare per lungaggini burocratiche che richiedono testimonianze o analisi forensiche. Senza dubbio, una buona notizia.
Apr 16, 2025 0
Mar 28, 2025 0
Mar 26, 2025 0
Mar 25, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...