Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Ott 09, 2023 Marina Londei Attacchi, In evidenza, Minacce, News, Phishing, RSS 0
I ricercatori di Microsoft hanno individuato una nuova serie di attacchi mirati a realtà del settore privato in Israele, per lo più a organizzazioni della difesa, dell’energia e delle telecomunicazioni.
Nel suo Digital Defense Report relativo al periodo luglio 2022 – giugno 2023, la compagnia di Redmond ha individuato una campagna soprannominata “Storm-1133” a opera di un gruppo legato ad Hamas, l’autorità che controlla la Striscia di Gaza. Gli attacchi sono cominciati all’inizio del 2023, presumibilmente coordinati con le operazioni militari che hanno raggiunto il culmine negli ultimi giorni.
Tra gli obiettivi della campagna ci sono anche entità leali al Fatah, la fazione politica dominante in Cisgiordania, da sempre nel mirino di Hamas.
Gli attaccanti dietro Storm-1133 hanno utilizzato tecniche di phishing sui social per entrare nei sistemi degli obiettivi e installare backdoor per sottrarre dati sensibili. Nel corso dei mesi il gruppo ha continuato a migliorare le proprie capacità di elusione dei sistemi di sicurezza e ha sviluppato una configurazione che consente di aggiornare automaticamente l’infrastruttura del server C2 in caso di individuazione.
Credits: weerapat- Depositphotos
Di recente gli attaccanti hanno anche creato nuovi profili LinkedIn per fingersi manager, coordinatori e sviluppatori israeliani e contattare le vittime delle organizzazioni.
Come riporta The Hacker News, l’escalation del conflitto Israelo-Palestinese è coinciso anche con un aumento degli attacchi da parte di Ghosts of Palestine, un gruppo di hacktivisti palestinesi che mirano a far crollare i siti web governativi e i sistemi IT israeliani.
Il gruppo fa uso di attacchi di tipo DDoS. Finora, i cybercriminali di Ghosts of Palestine sono riusciti a disabilitare i siti del Ministero degli Affari Esteri e del Ministero dell’Educazione israeliani.
Numerose compagnie di sicurezza, tra le quali GROUP-IB, continuano a monitorare la situazione per controllare eventuali escalation del conflitto tra Israele e Palestina sul piano cyber.
Mar 19, 2025 0
Mar 07, 2025 0
Feb 28, 2025 0
Feb 17, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...