Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

Gli hacker di SiegedSec colpiscono la NATO come “rappresaglia per gli attacchi ai diritti umani”. 850MB di dati dell’alleanza scaricabili online

Chiara Nardini : 27 Luglio 2023 08:14

Il gruppo di criminali informatici noto come SiegedSec ha scosso la comunità di sicurezza informatica con un audace attacco alla NATO, riuscendo a infiltrarsi nel portale COI e ottenendo l’accesso a centinaia di documenti riservati. Questa incursione ha suscitato preoccupazione tra i membri dell’alleanza internazionale, mentre i responsabili del furto esultano per il loro nuovo exploit.

SiegedSec è acceduto a documenti destinati solo ai paesi e ai partner dell’alleanza. In un annuncio provocatorio sui canali online, il gruppo ha pubblicato i dettagli della loro operazione, sottolineando la riuscita del furto e ironizzando sulla NATO e i suoi acronimi.

I documenti trapelati riguardano alcune organizzazioni interne della NATO, tra cui NEWAC, AFPL, FMN, JLSG, e STCO. La pubblicazione di queste informazioni riservate mette in evidenza vulnerabilità critiche nella sicurezza dell’alleanza, alimentando preoccupazioni riguardo alla possibilità di ulteriori violazioni.

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

In un tentativo di giustificare il loro attacco, i membri di SiegedSec hanno espresso una presunta vendetta contro la NATO e i paesi membri.

Sebbene hanno scritto apertamente che “questo attacco alla NATO non ha nulla a che fare con la guerra tra Russia e Ucraina”, hanno sottolineato il presunto coinvolgimento dell’alleanza in attacchi ai diritti umani, utilizzando questa motivazione per giustificare le loro azioni.

Tuttavia, gli analisti rimangono scettici riguardo a queste dichiarazioni, suggerendo che l’obiettivo principale del gruppo potrebbe essere semplicemente quello di dimostrare il proprio potere e mettere in imbarazzo la NATO.

Il file messo a disposizione da SiegedSec conta circa 800 files per un totale di circa 850MB.

Di seguito il testo integrale del post pubblicato sul loro canale Telegram.

Ti piacciono le perdite? Anche noi!

Ti piace la NATO? A noi no!

E così, presentiamo... una fuga di centinaia di documenti recuperati dal portale COI della NATO, destinati solo ai paesi e ai partner della NATO.

Questi documenti sono davvero deliziosi~ Mentre li guardavamo, abbiamo dovuto alleviare la nostra eccitazione molte volte! gay furries pwn 31 nazioni~ ;3

"g4y furr135 4r3 h4q1ng th3 p14n37"

Nemmeno la NATO può resistere alla nostra seduzione~ Questi documenti contengono informazioni su NEWAC, AFPL, FMN, JLSG, STCO e altro!

(Alla NATO piacciono molto gli acronimi >w

Ancora non si sa come questi documenti siano stati esfiltrati dalle infrastrutture IT della Nato, se sono frutto di un bug di sicurezza, oppure sono stati acquisiti in altro modo. L’attacco di SiegedSec ha scosso l’alleanza internazionale e ha evidenziato la necessità di una maggiore vigilanza contro le minacce informatiche. Il gruppo ha dimostrato abilità nell’infiltrarsi nei sistemi informatici, mettendo a repentaglio la sicurezza e la riservatezza delle informazioni.

Chiara Nardini
Esperta di Cyber Threat intelligence e di cybersecurity awareness, blogger per passione e ricercatrice di sicurezza informatica. Crede che si possa combattere il cybercrime solo conoscendo le minacce informatiche attraverso una costante attività di "lesson learned" e di divulgazione. Analista di punta per quello che concerne gli incidenti di sicurezza informatica del comparto Italia.

Lista degli articoli

Articoli in evidenza

Lumma Stealer: inizio del takedown o solo una mossa tattica?

Nelle ultime ore si è assistito a un grande clamore mediatico riguardante il “takedown” dell’infrastruttura del noto malware-as-a-service Lumma Stealer, con un’operazi...

Skitnet: Il Malware che Sta Conquistando il Mondo del Ransomware

Gli esperti hanno lanciato l’allarme: i gruppi ransomware stanno utilizzando sempre più spesso il nuovo malware Skitnet (noto anche come Bossnet) per lo sfruttamento successivo delle ...

Bypass di Microsoft Defender mediante Defendnot: Analisi Tecnica e Strategie di Mitigazione

Nel panorama delle minacce odierne, Defendnot rappresenta un sofisticato malware in grado di disattivare Microsoft Defender sfruttando esclusivamente meccanismi legittimi di Windows. A differenza di a...

Falso Mito: Se uso una VPN, sono completamente al sicuro anche su reti WiFi Aperte e non sicure

Molti credono che l’utilizzo di una VPN garantisca una protezione totale durante la navigazione, anche su reti WiFi totalmente aperte e non sicure. Sebbene le VPN siano strumenti efficaci per c...

In Cina il CNVD premia i migliori ricercatori di sicurezza e la collaborazione tra istituzioni e aziende

Durante una conferenza nazionale dedicata alla sicurezza informatica, sono stati ufficialmente premiati enti, aziende e professionisti che nel 2024 hanno dato un contributo significativo al National I...