Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Apr 13, 2022 Redazione news Attacchi, News, RSS 0
Per l’attacco, come riporta Bleeping Computer, i pirati di Sandworm hanno usato una nuova versione del malware Industroyer per sistemi di controllo industriale (o ICS da Industrial Control System) adattata per attaccare le sottostazioni elettriche ad alta tensione.
Hanno poi cercato di cancellare le tracce dell’intrusione eseguendo CaddyWiper e altre famiglie di malware per la cancellazione dei dati identificate come Orcshred, Soloshred 3 Awfulshred per sistemi Linux e Solaris.
I ricercatori dell’azienda di cyber sicurezza ESET, che collabora con l’unità di pronto intervento informatico ucraina CERT (Computer Emergency Response Team) per intervenire sulla rete attaccata, non hanno chiarito come i pirati abbiano compromesso la struttura. Non è stato individuato neanche come siano passati dalla rete IT all’ambiente ICS.
CERT-UA ha reso noto che l’attacco mirava al “decommissionamento di vari elementi infrastrutturali”. Il malware ICS usato dai pirati è stato denominato Industroyer2 ed ESET ritiene che sia stato creato con il codice usato nel 2016 in un altro attacco all’infrastruttura elettrica in Ucraina attribuito al gruppo russo Sandworm, associato al GRU (agenzia di intelligence militare russa).
L’attacco avrebbe dovuto proseguire con una fase finale su più fronti. Su Windows e le workstation automatizzate era previsto l’utilizzo del malware CaddyWiper, mentre i dati dei server Linux sarebbero stati cancellati con gli script distruttivi OrcShred, Soloshred e AwfulShred.
L’operatività delle sottostazioni elettriche avrebbe dovuto essere interrotta con Industroyer2 causando blackout in una regione del paese. CERT-UA ha dichiarato che per ora il piano malevolo di Sandworm è stato prevenuto.
Lug 10, 2024 0
Apr 03, 2024 0
Ott 20, 2023 0
Set 01, 2023 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...