|
|
|
Sei nella sezione Mondo   -> Categoria:  Cronaca dal Mondo
|
FireEye, Inc., l’intelligence led security company, ha rilevato attività di spionaggio informatico da parte di due gruppi russi, che hanno come obiettivo i governi europei in vista delle prossime Elezioni Europee.
L’obiettivo di questi attacchi, in continua crescita dalla metà del 2018, sono gli stati membri della NATO.
FireEye ritiene che i due gruppi a capo di questa attività, APT28 e Sandworm Team, siano entrambi sponsorizzati dalla Russia. Oltre a rivolgere le proprie attenzioni ai governi europei, hanno preso di mira i media in Francia e Germania, i gruppi di opposizione in Russia e le organizzazioni LGBT che hanno legami con la Russia.
Il metodo più comune di compromissione iniziale è lo spear phishing, che prevede l’invio di email alle vittime, con l’obiettivo di indurle a cliccare su link e allegati malevoli.
“Questi attaccanti cercano poi di avere accesso alle reti delle vittime per raccogliere informazioni, che possano così permettere alla Russia di prendere decisioni politiche più ponderate, oppure prepararsi per diffondere dati e danneggiare un particolare partito o candidato politico prima delle elezioni europee”, ha dichiarato Benjamin Read, Senior Manager of Cyber Espionage Analysis di FireEye. “Il legame tra questa attività e le Elezioni Europee deve essere confermato, ma i molteplici sistemi di voto e i partiti politici coinvolti nelle elezioni creano un’ampia superficie di attacco per gli hacker”.
L’attività di APT28 e Sandworm Team sembra essere allineata, ma gli strumenti e i metodi utilizzati dai due gruppi differiscono. Sandworm Team tende a utilizzare strumenti disponibili pubblicamente, mentre APT28 utilizza strumenti costosi e ha sviluppato exploit zero-day. Questa tipologia di attacchi sfrutta delle vulnerabilità nei software, prima ancora che i produttori ne siano a conoscenza e quindi prima ancora che un aggiornamento di sicurezza o patch sia reso disponibile.
Ove possibile, FireEye ha notificato le organizzazioni colpite dopo aver identificato gli attacchi.
|
Cosa ne pensi? |
|
Per commentare l'articolo occorre essere loggati e rispettare la netiquette del sito. Se sei registrato effettua il login dal box qui a sinistra. Se ancora non sei registrato fallo cliccando qui |
I commenti: | |||
Commento
1)
|
|||
Commento di: emilia.urso | Ip:83.73.103.204 | Voto: 7 | Data 22/11/2024 23:08:52 |
Sei
iscritto su Facebook, Twitter o G+?
Commenta e condividi l'articolo direttamente.
Cos'è uno Stato senza i cittadini? Nulla. Cosa sono i cittadini senza lo Stato? La risposta la conosciamo tutti, perchè lo Stato italiano palesemente, sta lasciando alla deriva la motivazione fondamentale della sua stessa esistenz
La rete più articolata, e che riguarda uno degli importi più elevati da record, è stata scoperta dall'Unità di informazione finanziaria (FIU) del Tesoro nel 2014.
I primi momenti della vita di un neonato dovrebbero trascorrere tra le braccia di sua madre, non in un ospedale in fiamme con proiettili e bombe che piovono...
Le organizzazioni criminali stanno ricorrendo ai servizi di consegna di cibo per trasportare la droga e altre sostanze illecite, mentre i Paesi sono in preda al lockdown a causa della pandemia globale di Covid-19.
Il consumo di cannabis in Olanda e’ aumentato durante la crisi causata dall’avvento del coronavirus.