Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Crowdstrike

Il produttore di missili MBDA della NATO potrebbe essere stato hackerato. In vendita presunte MoD Italiane

Redazione RHC : 1 Agosto 2022 00:00

Poche ore fa, su una serie di forum underground, è stato pubblicato un post dove degli “specialisti di sicurezza informatica indipendenti”, dichiarano di aver sottratto 60GB di dati classificati.

Da quanto riporta il post, sembrerebbe che tali dati siano riconducibili ad informazioni riservate della MBDA, l’unico gruppo europeo in grado di progettare e produrre missili e sistemi missilistici per soddisfare l’intera gamma delle esigenze attuali e future delle tre forze armate (così si legge sul loro sito nella sezione chi siamo).

Tali dati sembrano essere afferenti a delle customizzazioni (MoD) effettuate per l’Italia da parte dell’azienda.

L’MBDA è l’unica compagnia di difesa integrata a fornire missili e sistemi missilistici per ogni ramo delle forze armate (aeree, marittime, terrestri).

Si tratta di un gruppo multinazionale con oltre 13.000 dipendenti che lavorano insieme in Francia, Germania, Italia, Spagna e Regno Unito. Uffici aperti anche negli USA.

Un annuncio pubblicato su un forum underground
Un altro annuncio pubblicato su un altro forum underground

Inoltre la MBDA gestisce una joint venture dei 3 leader europei nell’aerospazio e difesa:

  • Airbus (37,5%);
  • BAE Systems (37,5%);
  • Leonardo (25%).

Di seguito viene riportata la traduzione del post pubblicato nelle underground.

Ciao! Siamo "?????" - un gruppo di specialisti e ricercatori indipendenti nel campo della sicurezza informatica. 

Abbiamo rilevato vulnerabilità critiche nell'infrastruttura di rete e ottenuto l'accesso ai file e ai dati riservati dell'azienda. 

Attualmente, il volume dei dati scaricati è di circa 60 GB. 

I dati scaricati contengono informazioni riservate e chiuse sui dipendenti della tua azienda, che hanno preso parte allo sviluppo di progetti militari chiusi di MBDA (PLANCTON, CRONOS, CA SIRIUS, EMADS, MCDS, B1NT ecc.) e sulle attività commerciali del Ministero della Difesa dell'Unione Europea (documentazione progettuale della difesa aerea, sistemi missilistici e sistemi di protezione costiera, disegni, presentazione, materiale video e fotografico (3D), accordi contrattuali e corrispondenza con altre aziende Rampini Carlo , Netcomgroup, Rafael, Thales, ST Electronics ecc.).
Hello! We are "??????" - a group of independent specialists and researchers in the field of cybersecurity. We found critical vulnerabilities in your network infrastructure and gained access to the company's files and confidential data. Currently, the volume of downloaded data is approximately 60 GB. The downloaded data contains confidential and closed information about the employees of your company, which took part in the development of closed military projects of MBDA (PLANCTON, CRONOS, CA SIRIUS, EMADS, MCDS, B1NT etc.) and about the commercial activities of your company in the interests of the Ministry of Defense of the European Union (design documentation of the air defense, missile systems and systems of coastal protection, drawings, presentation , video and photo (3D) materials, contract agreements and correspondence with other companies Rampini Carlo, Netcomgroup, Rafael, Thales, ST Electronics etc.).

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.