
Redazione RHC : 9 Aprile 2022 08:36
Microsoft ha contrastato con successo le operazioni malevole effettuate contro l’Ucraina dal gruppo APT28, che è associato da esperti di sicurezza occidentali ai servizi di intelligence russi. Il gigante della tecnologia ha ottenuto il controllo di sette domini che fanno parte dell’infrastruttura dannosa.
APT28 (alias Strontium e Fancy Bear) ha utilizzato domini disabilitati da Microsoft per attaccare una varietà di organizzazioni ucraine, inclusi i media, nonché agenzie governative americane ed europee e organizzazioni scientifiche.
“Mercoledì 6 aprile abbiamo ricevuto un’ingiunzione del tribunale che ci autorizzava a prendere il controllo di sette domini Internet utilizzati da Strontium per effettuare attacchi. Da allora abbiamo reindirizzato questi domini a una sinkhole di Microsoft (“funnel”, un server controllato da specialisti), che ci ha permesso di impedirne l’utilizzo da parte del gruppo Strontium e di avvisare le vittime”
CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
ha affermato Tom Burt, vicepresidente aziendale di Microsoft.
Microsoft ha inoltre notificato al governo ucraino l’attività dannosa del gruppo e l’interruzione delle sue operazioni per hackerare le organizzazioni ucraine.
Prima di questa operazione, nell’agosto 2018, Microsoft ha aperto altre 15 indagini su APT28, che alla fine hanno portato l’azienda a ottenere il controllo di 91 domini dannosi.
“Questa interruzione fa parte di una campagna in corso lanciata nel 2016 che sta intraprendendo azioni legali e tecniche per rimuovere l’infrastruttura utilizzata da Strontium. Abbiamo avviato un procedimento legale che ci consente di ottenere rapidamente l’approvazione del tribunale per questo”
ha spiegato Burt.
Redazione
Sviluppatori e amministratori di tutto il mondo stanno aggiornando urgentemente i propri server a seguito della scoperta di una vulnerabilità critica in React Server, che consente agli aggressori di ...

Il panorama della sicurezza informatica moderna è imprescindibile dalla conoscenza della topografia del Dark Web (DW), un incubatore di contenuti illeciti essenziale per la criminalità organizzata. ...

Dalla pubblicazione pubblica di ChatGPT nel novembre 2022, l’intelligenza artificiale (AI) è stata integrata in molti aspetti della società umana. Per i proprietari e gli operatori delle infrastru...

Un servizio di botnet chiamato Aisuru, offre un esercito di dispositivi IoT e router compromessi, per sferrare attacchi DDoS ad alto traffico. In soli tre mesi, la massiccia botnet Aisuru ha lanciato ...

Un’indagine congiunta di BCA LTD, NorthScan e ANY.RUN ha svelato uno degli schemi di hacking più segreti della Corea del Nord. Con il pretesto di un reclutamento di routine, il team ha monitorato c...