
L’ Ucraina sventa un massiccio attacco informatico alla sua rete elettrica, da hacker national state probabilmente associati e sostenuti dalla Russia.
I funzionari ucraini hanno affermato di aver fermato un attacco a una struttura energetica con l’aiuto dei ricercatori della società di sicurezza informatica ESET e Microsoft.
“Hanno scoperto una nuova variante di Industroyer, un famigerato malware che è stato utilizzato dal gruppo Sandworm APT nel 2016 per tagliare l’elettricità in Ucraina”, afferma il rapporto.
Ricordiamo che il malware Industroyer, noto anche come Crashoverride, era un framework sviluppato da hacker associati alla Russia, distribuito nel 2016 contro la rete elettrica dell’Ucraina. L’attacco lasciò Kiev per un’ora senza energia elettrica.
Il malware è considerato un’evoluzione di precedenti ceppi come Havex e BlackEnergy, che sono stati utilizzati in precedenza sempre contro le reti elettriche. Tuttavia, a differenza di Havex e BlackEnergy (che erano più simili a malware generici di Windows distribuiti contro sistemi che gestiscono sistemi industriali), Industroyer conteneva componenti appositamente progettati per interagire con le apparecchiature della rete elettrica Siemens
Secondo il Computer Emergency Response Team of Ukraine (o CERT-UA), gli hacker nazionali hanno utilizzato “Industroyer” per prendere di mira “diversi elementi infrastrutturali”. Tra gli obiettivi, le sottostazioni reti elettriche ad alta tensione, i computer presso la struttura, e le apparecchiature di rete e apparecchiature server che eseguono sistemi operativi Linux .
“Il gruppo prevedeva di spegnere i computer che controllare le sottostazioni e le infrastrutture appartenenti a una particolare compagnia elettrica”
ha aggiunto l’agenzia governativa. Questo tentativo di attacco ha coinvolto un’ampia varietà di malware.
“L’Ucraina è ancora una volta al centro di attacchi informatici che prendono di mira la loro infrastruttura critica. Questa nuova campagna di Industroyer, segue molteplici ondate di wiper che hanno preso di mira vari settori in Ucraina”
ha affermato ESET in una nota.
Il mese scorso l’Ucraina ha neutralizzato un massiccio attacco informatico all’infrastruttura IT di base che ha avuto un impatto sull’intera nazione.
Secondo il tracker globale dell’accesso a Internet NetBlocks, la connettività online della nazione è crollata al 13%. Questo ha causato causando la più grave interruzione di Internet registrata in Ucraina dall’invasione della Russia.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…