Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
HackTheBox 970x120 1
Crowdstrike 320×100
La Russia sotto attacco. Il cyberspace diventa incandescente.

La Russia sotto attacco. Il cyberspace diventa incandescente.

19 Maggio 2021 14:10

Il più grande attacco alle agenzie governative Russe, lo hanno definito gli esperti di sicurezza. Così si legge sulla rivista online Русское Агентство Новостей, dove si parla di un attacco informatico su larga scala non meglio precisato contro gli enti pubblici in Russia.

Così gli esperti di sicurezza informatica lo hanno definito dove ancora non si conoscono con precisione attori e obiettivi, anche se risulta chiara la portata: l’intera infrastruttura IT del paese è stata minacciata.

“Ora la maggior parte delle infrastrutture IT statali sono strettamente connesse tra loro. Accesso remoto, servizi, sono divenute un unico organismo. Di conseguenza, la vulnerabilità del singolo influisce sempre sulla sicurezza dell’intera infrastruttura”

afferma il vicepresidente della Rostelecom per la sicurezza informatica Igor Lyapunov.

Siti web di agenzie governative, richieste di cittadini, e-mail di funzionari, database di una dozzina di strutture. I criminali non erano interessati al denaro. Gli esperti del National Coordination Center for Computer Incidents ne sono certi. È stato un sabotaggio ben pianificato.

Combinando questi tre metodi: attacchi frontale tramite applicazioni web, attacchi di ingegneria sociale verso le persone e attacchi piuttosto sofisticati tramite gli appaltatori, il gruppo ha cercato di sviluppare degli attacchi alle infrastrutture.

Secondo gli esperti, si è tentato di violare anche il server del Novosibirsk Virology Center “Vector”, un centro di ricerca biologica nel Koltsovo.

Tuttavia, la Russia non si affretterà con le accuse, come fanno i politici di altre nazioni.

Il capo dei servizi segreti stranieri, Sergei Naryshkin, ha detto:

“Tutte queste storie di attacchi informatici, effrazioni, avvelenamenti, interferenze nelle elezioni, che vengono attribuite alla Russia, sono così miserabili e ridicole che è inutile commentarle.”

Ciò a cui possono portare questi attacchi è stato visto la scorsa settimana. negli Stati Uniti, quando un gruppo specializzato per grandi organizzazioni ha causato il blocco della catena di approvvigionamento del carburante dove per eliminare le conseguenze, le autorità hanno dovuto pagare un riscatto.

Ovviamente non hanno dimenticato di incolpare gli “hacker russi” per tutto questo.

“I nostri partner americani sono impegnati nella diplomazia del megafono. Un vivido esempio di quando il colpevole viene trovato e poi svolge il debriefing”

afferma Nikolai Murashov, vicedirettore del National Coordination Center for Computer Incidents.

Secondo l’esperto, il livello di equipaggiamento dei malintenzionati che hanno attaccato le agenzie governative russe è abbastanza paragonabile al livello dei servizi speciali interconnessi ad uno stato.

Programmi scritti, decine di hacker, l’obiettivo dell’attacco era la gestione dell’infrastruttura informatica. Siamo riusciti a respingere l’attacco, ma gli esperti ne sono certi: questo non sarà l’ultimo tentativo.

Forse sarà la risposta a SolarWinds? La RUNET entrerà in azione?

E’ ancora presto a dirlo, intanto il cyberspace diventa incandescente.

Fonte

http://xn—-ctbsbazhbctieai.ru-an.info/%D0%BD%D0%BE%D0%B2%D0%BE%D1%81%D1%82%D0%B8/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B2%D0%BE%D0%B9%D0%BD%D0%B0-%D1%85%D0%B0%D0%BA%D0%B5%D1%80%D1%8B-%D0%BF%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%B8%D0%BB%D0%B8-%D0%BF%D0%BE%D0%B4-%D1%83%D0%B3%D1%80%D0%BE%D0%B7%D1%83-it-%D0%B8%D0%BD%D1%84%D1%80%D0%B0%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D1%83-%D1%80%D0%BE%D1%81%D1%81%D0%B8%D0%B8/

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
Quando l’individuazione degli attacchi diventa automatizzata, il rilevamento smette di scalare
Alexander Rogan - 08/01/2026

Per gran parte degli ultimi due decenni, la sicurezza informatica si è fondata su un presupposto fondamentale: le attività malevole possono essere individuate, analizzate e contrastate prima che producano danni significativi. Questo assunto ha modellato…

Immagine del sitoCybercrime
VMware ESXi violato dall’interno: quando l’isolamento delle VM smette di esistere
Redazione RHC - 08/01/2026

Un nuovo report pubblicato dall’Huntress Tactical Response Team documenta un’intrusione estremamente sofisticata individuata nel dicembre 2025, nella quale un attore avanzato è riuscito a compromettere un’infrastruttura VMware ESXi sfruttando una VM escape, ovvero l’evasione da…

Immagine del sitoCybercrime
NPM Supply Chain Attack 2025: analisi tecnica, impatto reale e come evolvono le difese
Redazione RHC - 08/01/2026

In un ecosistema digitale sempre più interconnesso, le aziende dipendono da reti di fornitori e partner per operare in modo efficiente. Tuttavia, questa interdipendenza ha trasformato la supply chain in un nuovo perimetro critico della…

Immagine del sitoCybercrime
BSOD fake e phishing perfetto: così una mail Booking.com infetta i sistemi Windows
Redazione RHC - 07/01/2026

Un messaggio di cancellazione da Booking.com con una penale elevata sembra una pratica commerciale tipica di hotel e appartamenti. Ma è proprio questo tipo di email a dare il via a una nuova campagna malware,…

Immagine del sitoHacking
Mai più in ostaggio delle AI in Windows 11. Uno script consente di disattivarle tutte
Redazione RHC - 07/01/2026

Un nuovo script open source consente agli utenti di Windows 11 di disattivare in modo esteso le funzionalità di intelligenza artificiale integrate nel sistema operativo. Il progetto, sviluppato da Zoicware, si chiama RemoveWindowsAI e nasce…