Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Ott 09, 2022 Marina Londei Gestione dati, News 0
L’esercito degli Stati Uniti ha acquistato un tool in grado di monitorare il 90% del traffico internet globale. A dirlo è Motherboard, che ha avuto accesso a una serie di documenti esclusivi. Augury, questo il nome della piattaforma, permette di accedere a dati sensibili degli utenti e alla cronologia del browser. Il tool è stato sviluppato da Team Cymru, un’agenzia di sicurezza informatica, e si occupa di raccogliere dati riguardanti il traffico internet per rivenderli come servizio a pagamento.
Team Cymru ottiene i dati in maniera controversa e ne fa un business. Fonti vicine al governo confermano che viene usato dalla Marina, dai militari e dal ramo Cyber Command del Dipartimento di Difesa, ma non sono gli unici. Queste branche dell’esercito hanno accesso a un gran numero di informazioni sensibili provenienti da tutto il mondo e sono quindi in grado di monitorare l’uso globale di internet.
Augury può accedere a diversi tipi di dato: tra questi ci sono dati relativi alle email, ai desktop remoti e a vari protocolli di file sharing. I pacchetti raccolti dalla piattaforma offrono informazioni molto dettagliate sull’attività di rete; questi pacchetti sono il fulcro degli scambi su internet, e contengono le informazioni più importanti per identificare gli utenti.
Tra i dati a cui si ha accesso ci sono anche quelli legati alla navigazione, come gli URL visitati e i cookie salvati, considerati informazioni sensibili ed efficaci per il tracking. In più occasioni l’NSA, l’Agenzia per la Sicurezza Nazionale, ha sfruttato i cookie per individuare i target dei cyber attacchi.
Augury fornisce anche dati sul flusso del traffico internet globale e sul suo volume; ciò include anche le informazioni su quali server stanno comunicando tra loro. Questo dato può essere usato per seguire il traffico dentro le reti private e mostrare da quale server si sta connettendo un utente, o anche per identificare il tipo di infrastruttura che un’organizzazione sta usando.
Il senatore dell’Oregon Ron Wyden ha confermato l’uso del tool anche da parte dell’NCIS, l’agenzia della Marina che si occupa di casi criminali e investigativi. L’acquisto, però, non sarebbe stato autorizzato dal governo. Di conseguenza, il presunto accesso ai dati degli utenti non è stato legalizzato.
Non è chiaro quali rami del Dipartimento di Difesa abbiano accesso ai dati sensibili grazie ad Augury. L’esercito, pur non avendo ancora confermato l’acquisto del tool, ha affermato di usare i dati sul traffico internet solo per operazioni di controspionaggio.
Non è la prima volta che l’esercito degli Stati Uniti acquista dati di navigazione degli utenti. Nel 2020 Motherboard ha individuato un’app di preghiera per musulmana che raccoglieva e vendeva dati sulla localizzazione dei suoi utenti a un broker chiamato X-Mode. Questo broker aveva, tra gli altri clienti, anche l’esercito americano. Nel corso dell’indagine era emerso che il Comando per le Operazioni Speciali aveva acquistato Locate X, un tool di sorveglianza che raccoglieva informazioni sulla posizione da diverse applicazioni.
Il Dipartimento di Difesa non ha mai risposto pubblicamente alle richieste di chiarezza del senatore Wyden. Lo scorso agosto la camera dei rappresentanti ha approvato alcune modifiche che obbligano il Dipartimento di Difesa a divulgare qualsiasi acquisto di dati sensibili di navigazione.
Gen 24, 2025 0
Gen 15, 2025 0
Ott 25, 2024 0
Ago 16, 2024 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...