Red Hot Cyber

La cybersecurity è condivisione.
Riconosci il rischio, combattilo, condividi le tue esperienze ed 
incentiva gli altri a fare meglio di te.

Cerca

L’Ucraina difende la sua rete elettrica da un cyber attacco sostenuto dalla Russia

Redazione RHC : 14 Aprile 2022 10:08

L’ Ucraina sventa un massiccio attacco informatico alla sua rete elettrica, da hacker national state probabilmente associati e sostenuti dalla Russia.

I funzionari ucraini hanno affermato di aver fermato un attacco a una struttura energetica con l’aiuto dei ricercatori della società di sicurezza informatica ESET e Microsoft.

“Hanno scoperto una nuova variante di Industroyer, un famigerato malware che è stato utilizzato dal gruppo Sandworm APT nel 2016 per tagliare l’elettricità in Ucraina”, afferma il rapporto.

Ricordiamo che il malware Industroyer, noto anche come Crashoverride, era un framework sviluppato da hacker associati alla Russia, distribuito nel 2016 contro la rete elettrica dell’Ucraina. L’attacco lasciò Kiev per un’ora senza energia elettrica.

Il malware è considerato un’evoluzione di precedenti ceppi come Havex e BlackEnergy, che sono stati utilizzati in precedenza sempre contro le reti elettriche. Tuttavia, a differenza di Havex e BlackEnergy (che erano più simili a malware generici di Windows distribuiti contro sistemi che gestiscono sistemi industriali), Industroyer conteneva componenti appositamente progettati per interagire con le apparecchiature della rete elettrica Siemens

Secondo il Computer Emergency Response Team of Ukraine (o CERT-UA), gli hacker nazionali hanno utilizzato “Industroyer” per prendere di mira “diversi elementi infrastrutturali”. Tra gli obiettivi, le sottostazioni reti elettriche ad alta tensione, i computer presso la struttura, e le apparecchiature di rete e apparecchiature server che eseguono sistemi operativi Linux .

“Il gruppo prevedeva di spegnere i computer che controllare le sottostazioni e le infrastrutture appartenenti a una particolare compagnia elettrica”

ha aggiunto l’agenzia governativa. Questo tentativo di attacco ha coinvolto un’ampia varietà di malware.

“L’Ucraina è ancora una volta al centro di attacchi informatici che prendono di mira la loro infrastruttura critica. Questa nuova campagna di Industroyer, segue molteplici ondate di wiper che hanno preso di mira vari settori in Ucraina”

ha affermato ESET in una nota.

Il mese scorso l’Ucraina ha neutralizzato un massiccio attacco informatico all’infrastruttura IT di base che ha avuto un impatto sull’intera nazione.

Secondo il tracker globale dell’accesso a Internet NetBlocks, la connettività online della nazione è crollata al 13%. Questo ha causato causando la più grave interruzione di Internet registrata in Ucraina dall’invasione della Russia.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.