Il servizio vx-underground ha pubblicato un documento sul social network X che riporta dei documenti riservati dove emerge il nome di un Threat Actors dal nome Sand Eagle.
Il documento contiene informazioni sulle attività del gruppo attribuite alle agenzie di intelligence americane, compresi gli attacchi a paesi ostili agli Stati Uniti. La fonte del documento rimane sconosciuta.
vx- underground con gli screenshot del documento
Nel documento si legge che nel giugno 2023 l’FSB russo ha denunciato un attacco di spionaggio da parte dei servizi segreti americani, a seguito del quale sono state infettate diverse migliaia di iPhone in Russia e all’estero, compresi dispositivi appartenenti alle missioni diplomatiche.
Advertising
Oltre agli attacchi contro obiettivi in Russia, sono stati segnalati casi di infezione di dispositivi utilizzando carte SIM registrate presso rappresentanze diplomatiche e ambasciate in Russia, compresi i paesi del blocco NATO e dello spazio post-sovietico, nonché Israele, SAR e Cina. rivelato.
Kaspersky Lab ha condotto una propria indagine, chiamata “Operazione Triangolazione”, e ha identificato “diversi iPhone con comportamenti sospetti”. Durante i lavori è stato accertato che i dispositivi erano stati infettati da una vulnerabilità nel kernel iOS, che consentiva l’installazione nella memoria del dispositivo del programma dannoso denominato TriangleDB. Le tracce dell’infezione vengono cancellate dopo il riavvio del dispositivo, costringendo gli utenti a esporre nuovamente i propri dispositivi ricevendo iMessage contenenti malware.
Una risposta al crescente scandalo è arrivata anche da Dmitry Gmilnants, direttore della gestione dei prodotti di Recorded Future, che ha condiviso uno screenshot di un dialogo con il chatbot Grok. In risposta a una domanda su Sand Eagle, il chatbot li ha identificati come un gruppo APT con sede negli Stati Uniti impegnato nella raccolta di informazioni e nel furto di informazioni sensibili, nonché associato a una serie di attacchi informatici di alto profilo.
Dialogo tra Gmilnants e il chatbot Grok
Il tweet di Gmilnantz sottolinea il mistero della situazione, soprattutto perché le ricerche su Internet per il nome Sand Eagle producono solo immagini di uccelli e il romanzo “Eagle in the Sands”.
Bill Marczak, ricercatore sulle minacce informatiche di CitizenLab, ha risposto al post di vx-underground affermando che la società cinese Qihoo 360 aveva menzionato il nome Sand Eagle nel 2022 nella sua ricerca, che ora è stata rimossa. Nel rapporto sulle minacce del 2023, Qihoo 360 chiarisce che Sand/Desert Eagle è in realtà un gruppo mediorientale non correlato all’Operazione Triangolazione.
Advertising
Nonostante la mancanza di informazioni su Sand Eagle nelle fonti aperte, la situazione solleva molte domande sull’attività del gruppo nel cyberspazio. La vera origine confermata del gruppo, le sue attività e la direzione dei suoi attacchi rimangono ancora sconosciute.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Ho iniziato la mia carriera occuparmi nella ricerca e nell’implementazioni di soluzioni in campo ICT e nello sviluppo di applicazioni. Al fine di aggiungere aspetti di sicurezza in questi campi, da alcuni anni ho aggiunto competenze inerenti al ramo offensive security (OSCP), occupandomi anche di analisi di sicurezza e pentest in molte organizzazioni.
Aree di competenza:Ethical Hacking, Bug Hunting, Penetration Testing, Red Teaming, Security Research, Cybersecurity Communication
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.