Aggiornamenti recenti Aprile 4th, 2025 12:39 PM
Ott 08, 2020 Marco Schiaffino Attacchi, Hacking, In evidenza, Intrusione, News, RSS, Scenario 0
Professionisti del cyber spionaggio e della disinformazione di massa, disponibili a lavorare per il miglior offerente. È il gruppo BAHAMUT, così come lo descrivono i ricercatori di BlackBerry in un corposo report (qui il link per scaricarlo) in cui ne analizzano caratteristiche e tecniche di attacco.
Secondo gli analisti, i pirati sono specializzati in azioni in Asia e Medioriente sponsorizzate da enti governativi, ma non avrebbero un legame particolare con alcuna nazione: agirebbero principalmente come mercenari, offrendo i loro “servizi” al miglior offerente.
Gli episodi analizzati dai ricercatori comprendono attacchi a bersagli di alto profilo all’interno dei governi e del mondo industriale di India, Emirati Arabi e Arabia Saudita, ma anche nei confronti di gruppi politici, organizzazioni non governative ed esponenti della società civile.
Un’attività, la loro, che viene portata avanti con estrema professionalità. Gli attacchi del gruppo BAHAMUT (il nome deriva da una leggenda araba e fa riferimento a un pesce mostruoso che sorreggerebbe sulla sua schiena il mondo – ndr) sfrutterebbero infatti strumenti estremamente evoluti, basati spesso vulnerabilità zero-day.
Stando a quanto si legge sul report, i ricercatori avrebbero collegato BAHAMUT anche a una decina di applicazioni malevole presenti sia su Google Play, sia su App Store.
Il loro modus operandi, inoltre, prevederebbe un’attenta pianificazione e quella che gli autori del report definiscono una “incredibile pazienza”. In alcuni casi, infatti, i cyber-spioni avrebbero aspettato anche un anno per agire a colpo sicuro nei confronti di un bersaglio.
La loro attività non si limiterebbe però ad attacchi via malware o (preferibilmente) attraverso tecniche di phishing: BAHAMUT avrebbe in catalogo anche la possibilità di portare avanti campagne di disinformazione a livello di opinione pubblica attraverso una capillare rete di siti Web in grado di distillare fake news.
L’esistenza di BAHAMUT rappresenta l’ennesima conferma di come si stia evolvendo il panorama dei gruppi APT (Advanced Persistent Threat) a livello globale. Se un tempo erano per lo più sezioni specializzate interne alle agenzie di servizi segreti, oggi agiscono sempre più spesso come freelance, disponibili a operare per chiunque.
Un fenomeno che interessa soprattutto aree del globo in cui agiscono governi con mire egemoniche a livello territoriale, ma che non hanno i mezzi o il know-how per dotarsi di un team di cyber spionaggio “in house”.
Apr 04, 2025 0
Apr 01, 2025 0
Mar 19, 2025 0
Feb 06, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...