Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Gen 11, 2017 Marco Schiaffino Attacchi, News, RSS 1
Il primo a fare le spese della vicenda legata alla rete di cyber-spionaggio EyePyramid gestita dai fratelli Giulio e Francesca Maria Occhionero è il direttore della Polizia Postale Roberto Di Legami, allontanato ieri sera dal capo della Polizia Franco Gabrielli.
Il provvedimento sarebbe motivato dal fatto che Di Legami non avrebbe informato tempestivamente i vertici della Polizia di Stato riguardo l’indagine.
Nel frattempo è disponibile su Internet l’ordinanza di custodia cautelare emessa nei confronti dei sospettati. La sua lettura permette di correggere il tiro su alcuni aspetti della vicenda, che appaiono ben diversi da come erano stati tratteggiati dalle prime agenzie di stampa e che abbiamo riportato anche nel nostro primo articolo su SecurityInfo.it.
Stando agli atti giudiziari disponibili, per esempio, è difficile capire quali siano stati i bersagli effettivamente compromessi. Se l’elenco comprende ben 18.327 username, infatti, solo per 1.793 di questi ci sono le relative password.
Tanto meno vi è certezza sulla compromissione di quelle che in un primo momento erano state indicate come “vittime eccellenti” dell’operazione di cyber spionaggio.
Se si restringe il campo all’elenco che Giulio Occhionero ha battezzato “POBU” (POlitics and Business) infatti, i numeri si riducono ulteriormente: 674 account di cui solo 29 con password.
Insomma: quelle che in un primo momento erano state indicate come “vittime” dello spionaggio sarebbero, in realtà, un semplice elenco di bersagli, di cui solo una parte sarebbe stata colpita con successo dal software spia.
L’ordinanza non permette di individuare con esattezza quali siano gli account effettivamente compromessi e, di conseguenza, trarre conclusioni su quali siano stati effettivamente violati (per esempio quello di Matteo Renzi o Mario Draghi) è impossibile.
Probabile che se ne sappia qualcosa in futuro, anche se l’allontanamento del direttore della Polizia Postale Roberto Di Legami fa pensare che qualche vittima di altissimo profilo possa essere presente. A questo punto, però, siamo ancora nel campo delle speculazioni.
Quello che è certo, è che ci troviamo di fronte a una vicenda estremamente elaborata. “Il caso è molto complesso” commenta Luca Sambucci di ESET. “Sicuramente durante questi anni i vettori di infezione sono stati molteplici, da e-mail di spear phishing ad accessi fisici ai device colpiti – come ad esempio gli smartphone”.
“Nel caso specifico si può presumere che molte vittime non avessero protezioni anti-malware efficaci o aggiornate su tutti i loro device, inclusi gli smartphone” prosegue Sambucci. “A volte basta un unico punto vulnerabile per consentire agli hacker di ottenere accesso a una rete più vasta. Un device mobile non protetto collegato tramite Wi-Fi alla rete aziendale o casalinga può contribuire a far entrare e quindi a diffondere l’infezione ad altri terminali”.
Gen 05, 2021 0
Feb 26, 2018 0
Gen 11, 2017 0
Gen 10, 2017 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...
One thought on “Caso EyePyramid: rimosso il direttore della Polizia Postale”