Aggiornamenti recenti Dicembre 15th, 2025 2:32 PM
Mar 02, 2018 Marco Schiaffino Attacchi, Hacking, Intrusione, Malware, News, RSS 1
Infiltrati ai massimi livelli delle istituzioni di Berlino per più di un anno. A mettere a segno il colpaccio sarebbe stato il solito gruppo Fancy Bear (o APT28) a cui sono stati recentemente attribuiti altri attacchi clamorosi come quello al Partito Democratico USA nell’estate del 2016. Il gurppo, secondo molti ricercatori, sarebbe legato ai servizi segreti russi del GRU.
La notizia dell’attacco alle istituzioni tedesche è stata diffusa dall’agenzia DPA International, che cita non meglio precisate “fonti informate dei fatti”.
I cyber-spioni di Fancy Bear avevano già colpito la Germania nel 2015, quando a finire nel loro mirino era stata la Cancelliera Angela Merkel e i sistemi del partito conservatore.
Il nuovo attacco, che sarebbe stato individuato a dicembre, ha invece preso di mira istituzioni come il ministero della Difesa, il Ministero degli Esteri e il Bundesrechnungshof, la Corte dei Conti Federale.

Il Bundesrechnungshof controlla importanti aziende pubbliche come le poste e le telecomunicazioni.
Nonostante le autorità sostengano che l’intrusione è ora sotto controllo, sembra che gli hacker abbiano avuto accesso ai sistemi per almeno un anno.
La Germania, però, non è l’unica nazione che sta facendo i conti con l’iper-attivismo di Fancy Bear: secondo un report di Palo Alto Networks in questi giorni i cyber-spioni avrebbero preso di mira due “istituzioni governative” (i ricercatori non specificano quali) in Nord America e in Europa.
La tecnica utilizzata, come al solito, è quella dello spear phishing, cioè l’invio di email con contenuti “mirati” che inducono la vittima ad aprire l’allegato malevolo.
Nello specifico, i pirati hanno usato un documento di Excel che sfrutta i comandi Macro per avviare il malware. Per indurre la vittima ad attivare le funzioni Macro sul file, gli hacker hanno usato uno stratagemma semplice ma efficace: impostare il testo con il colore bianco per far credere che il contenuto non possa essere visualizzato se non si acconsente all’attivazione.
Quando la Macro si attiva, per prima cosa modifica il colore del testo facendo in modo che sia visualizzato. Come secondo passo, però, scarica e installa un trojan sul computer.
Dic 12, 2025 0
Ott 06, 2025 0
Set 05, 2025 0
Lug 07, 2025 0
Dic 15, 2025 0
Dic 15, 2025 0
Dic 12, 2025 0
Dic 11, 2025 0
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...

One thought on “Il gruppo Fancy Bear ha violato i sistemi del governo in Germania”