Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
UtiliaCS 320x100

Giorno: Aprile 9, 2022

Come è andato il cyber attacco al MITE. Scopriamo i dettagli.

Finalmente il Ministero della transizione ecologia ha ammesso l’attacco informatico, e sembra si tratti di un malware precursore, inoculato all’interno dell’organizzazione settimane prima attraverso (probabilmente) una campagna di malspam. Infatti, in precedenza sono state rilevate delle mail di phishing ai danni del MITE già da Marzo, che aveva come obiettivo inoculare all’interno della rete un malware precursore. Si potrebbe trattare di Ursnif, Emotet, Phorpiex, SmokeLoader, Dridex o TrickBot, che fanno parte di questa categoria di malware, ovvero dei malware che permettono ai criminali informatici di avere un accesso alla rete e quindi generare persistenza, spesso veicolati da campagne di malspam. Successivamente tali accessi possono

Alla scoperta di Sandworm: il gruppo National State del Cremlino

Come sappiamo, esistono diverse tipologie di criminali informatici. Intanto esistono gli hacker etici e gli hacker criminali. All’interno degli hacker criminali esiste una moltitudine di dimensioni dove nello specifico, ci sono gruppi hacker finanziati dagli stati nazionali (o gruppi di minaccia persistente avanzata APT), che effettuano attacchi informatici per avere un vantaggio che può variare dal livello economico alla proprietà intellettuale. Oggi parleremo di un gruppo National state molto conosciuto, che si dice sia affiliato al governo russo e più precisamente al GRU, ovvero la direzione principale dello stato maggiore delle forze armate della Federazione Russa. Si tratta di una agenzia di

Microsoft sequestra sette domini degli hacker di Fancy Bear

Microsoft ha contrastato con successo le operazioni malevole effettuate contro l’Ucraina dal gruppo APT28, che è associato da esperti di sicurezza occidentali ai servizi di intelligence russi. Il gigante della tecnologia ha ottenuto il controllo di sette domini che fanno parte dell’infrastruttura dannosa. APT28 (alias Strontium e Fancy Bear) ha utilizzato domini disabilitati da Microsoft per attaccare una varietà di organizzazioni ucraine, inclusi i media, nonché agenzie governative americane ed europee e organizzazioni scientifiche. “Mercoledì 6 aprile abbiamo ricevuto un’ingiunzione del tribunale che ci autorizzava a prendere il controllo di sette domini Internet utilizzati da Strontium per effettuare attacchi. Da allora abbiamo

Attacco DDoS alla Finlandia mentre aderisce alla NATO.

Un attacco denial-of-service ha messo offline i siti web dei ministeri della difesa e degli esteri finlandesi, ha affermato il governo, proprio mentre il presidente ucraino Volodymyr Zelenskyy ha parlato al parlamento finlandese. L’interruzione ha coinciso con il tentativo da parte della Finlandia di aderire alla NATO e lo stesso giorno l’agenzia di difesa finlandese ha affermato che un aereo russo ha violato il suo spazio aereo. I finlandesi non hanno puntato il dito contro nessun colpevole in particolare, né il ministero degli Esteri ha risposto a una richiesta di chi sia il responsabile. Ma questi incidenti, dove gli aggressori travolgono un

Categorie