Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Nov 20, 2017 Marco Schiaffino Attacchi, Gestione dati, Hacking, In evidenza, Intrusione, Leaks, Malware, News, RSS, Scenario 1
Va in scena l’ennesimo capitolo nella vicenda che vede opporsi Kaspersky al governo statunitense e, a questo giro, la società di Eugene Kaspersky passa decisamente all’attacco con un documento che non solo respinge tutte le accuse rivolte all’azienda russa, ma copre di ridicolo i servizi segreti USA.
Sullo sfondo c’è il leak degli strumenti usati dall’NSA per le sue operazioni di spionaggio. Nessuno lo dice espressamente, ma probabilmente stiamo parlando di quel pacchetto di software ed exploit che sono finiti nelle mani del gruppo hacker Shadow Brokers e che una volta pubblicati su Internet hanno permesso a cyber-criminali di mezzo mondo di sfruttare vulnerabilità zero-day come quella sfruttata da WannaCry e NotPetya.
La versione degli USA
Per capire il contrattacco di Kaspersky è meglio partire dall’inizio. Le accuse partite nei confronti di Kaspersky erano state riportate in un articolo pubblicato dal Wall Street Journal, che riportava “fonti del governo americano”. Stando a quanto si leggeva nell’articolo, la società russa era accusata di aver utilizzato il suo antivirus per individuare e raccogliere documenti classificati (top secret) del governo statunitense.
La vicenda, nello specifico, riguardava alcuni documenti e strumenti di hacking che Kaspersky avrebbe “prelevato” dal computer di un contractor dell’NSA, che utilizzava l’antivirus di Kaspersky.
Secondo gli USA, in pratica, l’azienda russa avrebbe agito come una estensione dei servizi segreti del Cremlino, sfruttando il suo software per spiare il contractor. Di più: nell’articolo si lasciava trasparire l’idea che l’antivirus Kaspersky fosse programmato per individuare eventuali documenti top secret sui computer su cui è installato.
Dopo una settimana arrivano maggiori dettagli, questa volta attraverso un articolo del New York Times che approfondisce la questione e spiega come il governo statunitense avrebbe scoperto l’attività di Kaspersky.
E qui bisogna stare molto attenti a cosa (e soprattutto come) viene detto. Stando alle fonti (anonime) del New York Times, infatti, la soffiata sarebbe arrivata dai servizi segreti israeliani che avrebbero infiltrato i sistemi della stessa Kaspersky. Un’intrusione effettuata con il “virus di stato” Duqu 2.0 nel 2014 e che era già venuta alla luce nel 2015.
Le fonti del NYT parlano anche di “prove incontrovertibili” fornite dagli israeliani del fatto che sui sistemi Kaspersky ci fossero documenti e materiali top secret del governo americano.
Nell’articolo in realtà non si dice che Kaspersky collabori direttamente con i servizi segreti russi, ma che i suoi sistemi “potrebbero” essere stati compromessi dal Cremlino per utilizzarli come uno strumento di spionaggio.
Dopo la pubblicazione dell’articolo non arrivano commenti né dal governo americano (difficile che i vertici fossero contenti di aver svelato la fonte) né dal governo israeliano, che non conferma l’informazione.
Insomma, come abbiamo sottolineato già in passato, di certezze sulle responsabilità e su come siano andate davvero le cose ce ne sono davvero poche.
(continua a pagina 2)
Nov 11, 2024 0
Ott 02, 2024 0
Set 30, 2024 0
Set 19, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...
One thought on “Kaspersky contrattacca: “Il contractor dell’NSA hackerato per colpa sua””