Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Ott 09, 2022 Marina Londei Gestione dati, News 0
L’esercito degli Stati Uniti ha acquistato un tool in grado di monitorare il 90% del traffico internet globale. A dirlo è Motherboard, che ha avuto accesso a una serie di documenti esclusivi. Augury, questo il nome della piattaforma, permette di accedere a dati sensibili degli utenti e alla cronologia del browser. Il tool è stato sviluppato da Team Cymru, un’agenzia di sicurezza informatica, e si occupa di raccogliere dati riguardanti il traffico internet per rivenderli come servizio a pagamento.
Team Cymru ottiene i dati in maniera controversa e ne fa un business. Fonti vicine al governo confermano che viene usato dalla Marina, dai militari e dal ramo Cyber Command del Dipartimento di Difesa, ma non sono gli unici. Queste branche dell’esercito hanno accesso a un gran numero di informazioni sensibili provenienti da tutto il mondo e sono quindi in grado di monitorare l’uso globale di internet.
Augury può accedere a diversi tipi di dato: tra questi ci sono dati relativi alle email, ai desktop remoti e a vari protocolli di file sharing. I pacchetti raccolti dalla piattaforma offrono informazioni molto dettagliate sull’attività di rete; questi pacchetti sono il fulcro degli scambi su internet, e contengono le informazioni più importanti per identificare gli utenti.
Tra i dati a cui si ha accesso ci sono anche quelli legati alla navigazione, come gli URL visitati e i cookie salvati, considerati informazioni sensibili ed efficaci per il tracking. In più occasioni l’NSA, l’Agenzia per la Sicurezza Nazionale, ha sfruttato i cookie per individuare i target dei cyber attacchi.
Augury fornisce anche dati sul flusso del traffico internet globale e sul suo volume; ciò include anche le informazioni su quali server stanno comunicando tra loro. Questo dato può essere usato per seguire il traffico dentro le reti private e mostrare da quale server si sta connettendo un utente, o anche per identificare il tipo di infrastruttura che un’organizzazione sta usando.
Il senatore dell’Oregon Ron Wyden ha confermato l’uso del tool anche da parte dell’NCIS, l’agenzia della Marina che si occupa di casi criminali e investigativi. L’acquisto, però, non sarebbe stato autorizzato dal governo. Di conseguenza, il presunto accesso ai dati degli utenti non è stato legalizzato.
Non è chiaro quali rami del Dipartimento di Difesa abbiano accesso ai dati sensibili grazie ad Augury. L’esercito, pur non avendo ancora confermato l’acquisto del tool, ha affermato di usare i dati sul traffico internet solo per operazioni di controspionaggio.
Non è la prima volta che l’esercito degli Stati Uniti acquista dati di navigazione degli utenti. Nel 2020 Motherboard ha individuato un’app di preghiera per musulmana che raccoglieva e vendeva dati sulla localizzazione dei suoi utenti a un broker chiamato X-Mode. Questo broker aveva, tra gli altri clienti, anche l’esercito americano. Nel corso dell’indagine era emerso che il Comando per le Operazioni Speciali aveva acquistato Locate X, un tool di sorveglianza che raccoglieva informazioni sulla posizione da diverse applicazioni.
Il Dipartimento di Difesa non ha mai risposto pubblicamente alle richieste di chiarezza del senatore Wyden. Lo scorso agosto la camera dei rappresentanti ha approvato alcune modifiche che obbligano il Dipartimento di Difesa a divulgare qualsiasi acquisto di dati sensibili di navigazione.
Ott 25, 2024 0
Ago 16, 2024 0
Ago 08, 2024 0
Lug 17, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...