Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Lug 22, 2021 Marco Schiaffino Attacchi, Hacking, In evidenza, Intrusione, News, RSS, Scenario 0
L’hacking di stato è sempre più spesso al centro delle tensioni tra grandi potenze economiche e militari del pianeta. Protagonista in questi giorni è la Cina, i cui gruppi APT (Advanced Persistent Threat) sembrano essere particolarmente attivi.
Nelle ultime ore il governo di Pechino è stato tirato in ballo a diverse longitudini. A farlo per prima è stata la Francia, la cui agenzia nazionale per la cyber security ha pubblicato un avviso in cui punta l’indice contro APT 31 (anche conosciuti con il nome di Zirconium e Judgment Panda) per una campagna di attacchi che starebbe prendendo di mira numerose organizzazioni francesi.
Il comunicato dell’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information) comprende i link a documenti che descrivono gli indici di compromissione che possono indicare un attacco in corso, invitando enti, organizzazioni e aziende ad attivare forme di monitoraggio per bloccare sul nascere gli eventuali tentativi di intrusione.
Dall’altra parte dell’oceano, invece, è arrivato un comunicato congiunto di FBI e CISA (Cybersecurity and Infrastructure Security Agency) che attribuisce a gruppi hacker legati a Pechino una serie di attacchi rivolti a organizzazioni impegnate nella gestione degli oleodotti su territorio statunitense.
Nulla a che fare con il caso Colonial Pipeline: stiamo parlando, infatti, di una serie di attacchi che si sarebbero verificati tra il 2011 e il 2013 e che il governo USA ha reso pubbliche per condividere tecniche di attacco e procedure.
Stando a quanto si legge nel documento, gli attacchi avrebbero preso di mira 23 organizzazioni diverse attraverso tecniche di spear phishing che, in almeno 13 casi, hanno consentito ai pirati informatici di introdursi nei sistemi di infrastrutture critiche.
L’obiettivo dei cyber spioni sarebbe stato quello di raccogliere informazioni sull’infrastruttura ICS (Industrial Control System) per garantirsi la possibilità di accedere in futuro ai sistemi per compiere atti di sabotaggio.
A conferma di questo, gli autori del report sottolineano come gli hacker, nel corso di un attacco, abbiano ignorato un honeypot (i server utilizzati come “esca” per individuare eventuali intrusi – ndr) contenente documentazione di carattere finanziario, concentrandosi invece sulla ricerca di informazioni riguardanti gli impianti industriali.
Se a tutto questo si aggiungono le recenti accuse rivolte alla Cina riguardo l’ondata di attacchi che hanno recentemente preso di mira migliaia di Exchange Server negli USA e in Europa, il quadro si fa davvero “caldo”.
Insomma: la minaccia di cyber attacchi da parte della Cina sembra essere diventata una priorità per molti paesi occidentali, che vedono nel governo di Pechino uno dei soggetti più attivi nella cyber warfare. Viste le notizie, come dargli torto?
Nov 12, 2024 0
Ott 08, 2024 0
Ago 02, 2024 0
Lug 18, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...