Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Redhotcyber Banner Sito 970x120px Uscita 101125
Fortinet 320x100px
Moses Staff dichiara guerra ad Israele. Colpite 3 aziende tecnologiche.

Moses Staff dichiara guerra ad Israele. Colpite 3 aziende tecnologiche.

Redazione RHC : 5 Novembre 2021 16:59

Dopo la pubblicazione dei dettagli su Telegram dei militari israeliani, il gruppo Moses Staff, ha riferito di ulteriori attacchi informatici riusciti contro tre società di ingegneria israeliane.

Infatti, l’attacco è avvenuto dopo due settimane dalla pubblicazione di centinaia di dati personali dei militari israeliani sui canali darknet e Telegram.

Secondo i criminali informatici, le vittime degli attacchi sarebbero tre aziende israeliane:

  • Ehud Leviathan Engineering: azienda che si occupa di strutture e di impianti, di linee ferroviarie, autostrade, metropolitane e porti;
  • David Engineers: è una società di progettazione e consulenza di ingegneria strutturale, i cui uffici principali si trovano a Givat Shmuel, Israele. Lo studio è specializzato principalmente nella progettazione strutturale di edifici di varia tipologia, quali grattacieli, edifici per uffici, edifici residenziali, hotel, centri commerciali, quartieri residenziali, edifici pubblici, ecc.
  • HGM Engineering: si occupa del trattamento delle acque reflue e nello smaltimento degli effluenti.

All’interno del loro canale Telegram viene riportato quanto segue:

“Abbiamo avuto accesso ai server e alla rete di computer di Ehud Leviathan Engineering & David Engineers e H.G.M Engineering. Tutte le informazioni dei progetti, mappe e immagini, lettere, contratti, nonché immagini di videoconferenze di Inc., ecc. sono nelle nostre mani. È possibile scaricare alcune di queste informazioni, tutte le informazioni relative a questa Inc. verranno rilasciate gradualmente.”

Di seguito riportiamo l’evidenza dei dati messi a disposizione sul loro canale Telegram utilizzando una password.

B939cf A4fa5e24f56f4ecaad015c8d92c25d47 Mv2
Dal canale Telegram di Moses Staff

Siamo andati a vedere qualche dato e soprattutto cosa contenessero (anche se erano presenti gli screen su Telegram). I dati rubati comprendono documenti su progetti infrastrutturali, mappe, contratti, immagini, lettere e istantanee di videoconferenze.

B939cf Ad5666f9ec2148c5b28d096d05f15c8c Mv2 B939cf 1558df1d7fdc45aca7f90de072def067 Mv2

Alcuni dei file includevano gare d’appalto e altri documenti riguardanti la costruzione di un nuovo ingresso alla città di Gerusalemme. La prima delle tre aziende ha subito anche un “deface”, nella pagina “about” che riportiamo di seguito.

B939cf D93b2b0cde3d4537b5588a7de095a3a4 Mv2

Il sito web di Moses Staff afferma che il gruppo ha violato un totale di oltre 165 server e 254 siti Web e ha rubato più di 11 TB di dati, inclusi documenti del servizio postale israeliano, Ministero della Difesa, file del ministro della Difesa Benny Gantz, Electron Csillag ed Epsilor.

Non è ancora chiaro se il gruppo agisca in modo indipendente o goda del sostegno di qualche stato.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
La password più usata nel 2025? E’ ancora “123456”! L’umanità non impara mai
Di Redazione RHC - 08/11/2025

Nel 2025, gli utenti fanno ancora molto affidamento sulle password di base per proteggere i propri account. Uno studio di Comparitech, basato sull’analisi di oltre 2 miliardi di password reali trape...

Immagine del sito
Tesla vuole dare a Musk 1000 miliardi di dollari per un piano da fantascienza. Più del PIL della Svizzera!
Di Redazione RHC - 07/11/2025

Numerosi apprezzamenti stanno arrivando per Elon Musk, che continua a guidare con destrezza le molteplici attività del suo impero, tra cui Tesla, SpaceX, xAI e Starlink, mantenendo salda la sua posiz...

Immagine del sito
Doppio Gioco: i dipendenti di un’azienda che “risolveva” gli attacchi ransomware li lanciavano loro stessi
Di Redazione RHC - 07/11/2025

Tre ex dipendenti di DigitalMint, che hanno indagato sugli incidenti ransomware e negoziato con i gruppi di ransomware, sono accusati di aver hackerato le reti di cinque aziende americane. Secondo il ...

Immagine del sito
Cisco risolve vulnerabilità critiche in ASA, DTD e Unified Contact Center Express
Di Redazione RHC - 06/11/2025

Cisco ha reso noto recentemente di aver scoperto una nuova tipologia di attacco informatico mirato a compromettere i dispositivi che operano con i software Cisco Secure Firewall Adaptive Security Appl...

Immagine del sito
Notepad++ sotto attacco! Come una DLL fasulla apre la porta ai criminal hacker
Di Manuel Roccon - 05/11/2025

Nel mese di Settembre è uscita una nuova vulnerabilità che riguarda Notepad++. La vulnerabilità è stata identificata con la CVE-2025-56383 i dettagli possono essere consultati nel sito del NIST. L...