
Redazione RHC : 23 Febbraio 2021 07:23
Gioco di parole? Non affatto, nella #cybersecurity aspettati questo ed altro.
“Equation Group” è un gruppo di #hacker affiliato alla National Security Agency (#NSA) e nel 2013 aveva creato un #cyberweapons chiamato “#EpMe” che sfruttava uno #zeroday di Elevazione dei privilegi (#EoP) di #Microsoft #Windows.
Da una ricerca di Check Point, nel 2014, il gruppo hacker #APT31 (chiamati #Zirconium e collegati al governo cinese), rubò ad “Equation Group” l’#exploit e creò nel 2014 una sua versione che è stato chiamato “#Jian”.
La vulnerabilità venne segnalata dall’Incident Response Team di #Lockheed Martin a Microsoft che la corresse nel 2017 con la CVE-2017-0005, dopo l’attacco di APT31.
Ma APT31 attaccò diversi obiettivi USA a caccia di proprietà intellettuale (#PI), utilizzando gli stessi cyberweapons costruiti dagli USA per attaccare altri stati.
C’è una teoria che afferma che se qualcuno riuscirà mai a rubare e utilizzare strumenti informatici di livello nazionale, qualsiasi rete diventerebbe inaffidabile e il mondo diventerebbe un posto molto pericoloso in cui vivere.
Probabilmente quella soglia l’abbiamo già superata da tempo.
#redhotcyber #cybercrime #hacking
https://research.checkpoint.com/2021/the-story-of-jian/
Redazione
Gli sforzi dei legislatori e delle forze dell’ordine per contrastare il riciclaggio di denaro e le procedure più complesse di verifica delle schede SIM non hanno indebolito in modo significativo la...

Sviluppatori e amministratori di tutto il mondo stanno aggiornando urgentemente i propri server a seguito della scoperta di una vulnerabilità critica in React Server, che consente agli aggressori di ...

Il panorama della sicurezza informatica moderna è imprescindibile dalla conoscenza della topografia del Dark Web (DW), un incubatore di contenuti illeciti essenziale per la criminalità organizzata. ...

Dalla pubblicazione pubblica di ChatGPT nel novembre 2022, l’intelligenza artificiale (AI) è stata integrata in molti aspetti della società umana. Per i proprietari e gli operatori delle infrastru...

Un servizio di botnet chiamato Aisuru, offre un esercito di dispositivi IoT e router compromessi, per sferrare attacchi DDoS ad alto traffico. In soli tre mesi, la massiccia botnet Aisuru ha lanciato ...