Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
LECS 970x120 1
Crowdstrike 320×100
La Russia sotto attacco. Il cyberspace diventa incandescente.

La Russia sotto attacco. Il cyberspace diventa incandescente.

19 Maggio 2021 14:10

Il più grande attacco alle agenzie governative Russe, lo hanno definito gli esperti di sicurezza. Così si legge sulla rivista online Русское Агентство Новостей, dove si parla di un attacco informatico su larga scala non meglio precisato contro gli enti pubblici in Russia.

Così gli esperti di sicurezza informatica lo hanno definito dove ancora non si conoscono con precisione attori e obiettivi, anche se risulta chiara la portata: l’intera infrastruttura IT del paese è stata minacciata.

“Ora la maggior parte delle infrastrutture IT statali sono strettamente connesse tra loro. Accesso remoto, servizi, sono divenute un unico organismo. Di conseguenza, la vulnerabilità del singolo influisce sempre sulla sicurezza dell’intera infrastruttura”

afferma il vicepresidente della Rostelecom per la sicurezza informatica Igor Lyapunov.

Siti web di agenzie governative, richieste di cittadini, e-mail di funzionari, database di una dozzina di strutture. I criminali non erano interessati al denaro. Gli esperti del National Coordination Center for Computer Incidents ne sono certi. È stato un sabotaggio ben pianificato.

Combinando questi tre metodi: attacchi frontale tramite applicazioni web, attacchi di ingegneria sociale verso le persone e attacchi piuttosto sofisticati tramite gli appaltatori, il gruppo ha cercato di sviluppare degli attacchi alle infrastrutture.

Secondo gli esperti, si è tentato di violare anche il server del Novosibirsk Virology Center “Vector”, un centro di ricerca biologica nel Koltsovo.

Tuttavia, la Russia non si affretterà con le accuse, come fanno i politici di altre nazioni.

Il capo dei servizi segreti stranieri, Sergei Naryshkin, ha detto:

“Tutte queste storie di attacchi informatici, effrazioni, avvelenamenti, interferenze nelle elezioni, che vengono attribuite alla Russia, sono così miserabili e ridicole che è inutile commentarle.”

Ciò a cui possono portare questi attacchi è stato visto la scorsa settimana. negli Stati Uniti, quando un gruppo specializzato per grandi organizzazioni ha causato il blocco della catena di approvvigionamento del carburante dove per eliminare le conseguenze, le autorità hanno dovuto pagare un riscatto.

Ovviamente non hanno dimenticato di incolpare gli “hacker russi” per tutto questo.

“I nostri partner americani sono impegnati nella diplomazia del megafono. Un vivido esempio di quando il colpevole viene trovato e poi svolge il debriefing”

afferma Nikolai Murashov, vicedirettore del National Coordination Center for Computer Incidents.

Secondo l’esperto, il livello di equipaggiamento dei malintenzionati che hanno attaccato le agenzie governative russe è abbastanza paragonabile al livello dei servizi speciali interconnessi ad uno stato.

Programmi scritti, decine di hacker, l’obiettivo dell’attacco era la gestione dell’infrastruttura informatica. Siamo riusciti a respingere l’attacco, ma gli esperti ne sono certi: questo non sarà l’ultimo tentativo.

Forse sarà la risposta a SolarWinds? La RUNET entrerà in azione?

E’ ancora presto a dirlo, intanto il cyberspace diventa incandescente.

Fonte

http://xn—-ctbsbazhbctieai.ru-an.info/%D0%BD%D0%BE%D0%B2%D0%BE%D1%81%D1%82%D0%B8/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B2%D0%BE%D0%B9%D0%BD%D0%B0-%D1%85%D0%B0%D0%BA%D0%B5%D1%80%D1%8B-%D0%BF%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%B8%D0%BB%D0%B8-%D0%BF%D0%BE%D0%B4-%D1%83%D0%B3%D1%80%D0%BE%D0%B7%D1%83-it-%D0%B8%D0%BD%D1%84%D1%80%D0%B0%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D1%83-%D1%80%D0%BE%D1%81%D1%81%D0%B8%D0%B8/

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
Colloqui di lavoro letali: l’arte di infettare i computer mentre si finge di fare un colloquio
Redazione RHC - 22/01/2026

Da oltre un anno, il gruppo nordcoreano PurpleBravo conduce una campagna malware mirata denominata “Contagious Interview “, utilizzando falsi colloqui di lavoro per attaccare aziende in Europa, Asia, Medio Oriente e America Centrale. I ricercatori…

Immagine del sitoCybercrime
Il ritorno di LockBit! 500 euro per l’ingresso nel cartello cyber più famoso di sempre
Redazione RHC - 22/01/2026

Il gruppo LockBit, che molti avevano rapidamente liquidato dopo fallimenti e fughe di notizie di alto profilo, è tornato inaspettatamente sulla scena. Nell’autunno del 2025, ha presentato una nuova versione del suo ransomware, LockBit 5.0,…

Immagine del sitoVulnerabilità
Nuovo zero-day Cisco permette l’accesso root senza autenticazione
Redazione RHC - 22/01/2026

Una vulnerabilità critica di esecuzione di codice remoto (RCE) zero-day, identificata come CVE-2026-20045, è stata scoperta da Cisco e risulta attivamente sfruttata in attacchi attivi. Cisco ha sollecitato l’applicazione immediata delle patch e il suo…

Immagine del sitoCyber Italia
Cybersicurezza nella PA locale: il problema non è la norma, è il presidio
Roberto Villani - 22/01/2026

C’è un equivoco comodo, in Italia: pensare che la cybersicurezza sia materia “da ministeri” o da grandi operatori strategici. È rassicurante. Ed è sbagliato. Nel disegno reale della connettività pubblica, gli enti locali non sono…

Immagine del sitoVulnerabilità
Vulnerabilità critica in Zoom: falla CVE-2026-22844 con CVSS 9.9
Redazione RHC - 21/01/2026

Zoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…