Redazione RHC : 15 Settembre 2023 18:22
Un’analisi tecnica condotta dal National Computer Virus Emergency Center (CVERC) cinese e dalla società di sicurezza 360 ha rivelato che la Cina ha identificato i dipendenti della NSA statunitense responsabili degli attacchi informatici contro il Northwest Polytechnic University cinese. Lo riferisce il Global Times.
Secondo l’analisi, lo spyware chiamato SecondDate è un’arma informatica sviluppata dalla NSA.
Il malware è in grado di intercettare il traffico di rete, condurre attacchi Man-in-The-Middle (MiTM) e iniettare codice dannoso. Se combinato con altri malware, SecondDate può consentire sofisticate attività di spionaggio su un’intera rete.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Durante le indagini sull’attacco informatico, il CVERC ha recuperato diversi campioni di spyware e ha identificato i dipendenti della NSA dietro l’operazione di spionaggio informatico.
Il CVERC ha affermato che SecondDate è uno strumento di spionaggio informatico ad alta tecnologia che consente agli aggressori di controllare completamente i dispositivi di rete presi di mira e il traffico di rete che passa attraverso tali dispositivi.
I ricercatori hanno anche aggiunto che lo spyware può essere ampiamente utilizzato poiché supporta vari sistemi operativi, tra cui Linux, FreeBSD, Solaris e JunOS, ed è compatibile con molte architetture.
Il rapporto mostra che lo spyware SecondDate e i suoi derivati vengono segretamente eseguiti su migliaia di dispositivi di rete in diversi paesi. La maggior parte dei server gestiti dalla NSA si trovano in Germania, Giappone, Corea del Sud, India e Taiwan.
Alla fine di giugno, la Northwestern Polytechnic University ha annunciato che gli hacker stranieri avevano inviato e-mail di phishing contenenti Trojan a docenti e studenti universitari nel tentativo di rubare i loro dati e informazioni personali. Secondo il comunicato della polizia, l’attacco è stato lanciato per indurre insegnanti e studenti a cliccare sui link contenuti in e-mail di phishing contenenti trojan.
Sullo sfondo della diffusa popolarità degli assistenti AI generativi che promettono di creare codice funzionante per tutti basato su una semplice descrizione in linguaggio naturale, il team ...
Da tempo circolano modelli di intelligenza artificiale pensati per accelerare le attività di hacking, sia nel mondo underground che in contesti più legittimi e visibili. Kali GPT, un modello...
GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...
Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...
E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si tratta di allucinazione o apprendimento errato? Una ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006