Redazione RHC : 6 Agosto 2021 09:39
La serie di attacchi informatici alle autorità russe nel 2020, potrebbero essere stati effettuati da diversi gruppi di hacker finanziati dal governo cinese.
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Un nuovo rapporto della società di sicurezza delle informazioni Group-IB fornisce un’analisi dettagliata del malware Webdav-O utilizzato negli attacchi. Secondo il rapporto, il malware ha molto in comune con il popolare Trojan BlueTraveller associato al gruppo di criminali informatici cinese TaskMasters e utilizzato in operazioni di spionaggio informatico volte a rubare documenti riservati.
Secondo gli autori del rapporto, gli APT cinesi sono tra i gruppi di criminali informatici più numerosi e aggressivi al mondo. Molto spesso attaccano dipartimenti governativi, imprese, industrie e appaltatori militari e istituti di ricerca. L’obiettivo principale degli hacker è lo spionaggio: gli aggressori ottengono l’accesso a dati riservati e cercano di nascondere la loro presenza sulle reti della vittima il più a lungo possibile.
Il rapporto di Group-IB si basa su diversi incidenti divulgati pubblicamente questo maggio da Solar JSOC e SentinelOne. Entrambe le società hanno parlato del malware Mail-O utilizzato negli attacchi ai capi delle agenzie governative russe per ottenere l’accesso ai loro account nei servizi Mail.ru. SentinelOne ha collegato questo malware con altri noti malware PhantomNet / SManager dall’arsenale del gruppo TA428.
Il nuovo rapporto descrive il campione di Webdav-O caricato su VirusTotal nel novembre 2019 come molto simile con il campione descritto da Solar JSOC. Tuttavia, la versione del malware presentata nel rapporto è una versione più recente, parzialmente improvvisata con nuove funzioni. Questo malware ha anche somiglianze con il Trojan BlueTraveller.
In particolare, molto in comune è stato trovato nel codice sorgente e nei meccanismi di elaborazione dei comandi di entrambi i malware.
Un’analisi dettagliata dei toolkit TA428 ha dimostrato che BlueTraveller hanno molto in comune con il malware Albaniiutas che è stato incluso nell’arsenale del gruppo nel dicembre 2020.
In altre parole, sia Albaniiutas che Webdav-O sono versioni aggiornate di BlueTraveller.
“È interessante notare che i gruppi di hacker cinesi si stanno attivamente scambiando strumenti e infrastrutture. Ciò significa che un Trojan può essere configurato e modificato da hacker di diversi gruppi con diversi livelli di formazione e perseguendo obiettivi diversi”.
hanno spiegato i ricercatori.
Secondo gli esperti, le agenzie governative russe sono state attaccate nel 2020 da due gruppi, TA428 e TaskMasters, o da un gruppo che riunisce più unità.
Sabato 3 maggio, un post pubblicato su un canale Telegram legato al gruppo “Mr Hamza” ha rivendicato un cyberattacco ai danni del Ministero della Difesa italiano. Il messaggio, scritto i...
Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...
Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006