
Più di due anni fa, Alejandro Caceres, conosciuto nel cyberspazio con lo pseudonimo P4x, iniziò la sua guerra informatica in solitaria. Lavorando da casa sulla costa della Florida, ha eseguito una serie di programmi personalizzati dal suo laptop e dai server cloud, chiudendo tutti i siti web nordcoreani accessibili per più di una settimana. Questa azione era in risposta ai tentativi delle spie nordcoreane di rubare i suoi strumenti di lavoro personali.
Caceres, era un imprenditore colombiano-americano di 38 anni, il quale decise di punire autonomamente il regime di Kim Jong-un per le sue azioni aggressive contro gli hacker americani.
Secondo lui è stata “la decisione giusta”. In conflitto con il suo stesso governo, che non gli ha dato sostegno dopo aver contattato l’FBI, si aspettava possibili accuse, ma ha invece dovuto affrontare l’interesse delle agenzie governative statunitensi, che gli hanno offerto collaborazione.
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Nel corso dell’anno successivo, Caceres partecipò a progetti segreti delle agenzie militari americane, presentando i suoi metodi ad alti funzionari della difesa e dell’intelligence.
All’inizio della sua carriera, Caceres ha lavorato per un appaltatore del Pentagono ed è stato coinvolto in vari progetti di esplorazione del cyberspazio. Ha sviluppato diversi programmi per scansionare gli angoli oscuri di Internet, che sono diventati parte del programma Memex di Darpa. Queste competenze ed esperienze gli hanno permesso di creare successivamente Hyperion Gray, un’azienda che lavorava anche con clienti sia pubblici che privati.
Caceres ha partecipato attivamente a conferenze di hacking come il Def con, tenendo presentazioni sui metodi di utilizzo delle tecnologie cloud per aumentare la potenza degli attacchi.
Alla fine, dopo diversi incontri con rappresentanti di vari dipartimenti, Caceres ha proposto un modello di campagne rapide e mirate paragonabili alle operazioni delle forze speciali. La sua idea era quella di creare forze speciali speciali nel cyberspazio: squadre piccole e flessibili in grado di svolgere vari compiti in modo rapido ed efficiente.
Ciascun membro della squadra potrebbe operare in modo simile a 16 normali soldati sul campo di battaglia cibernetica, aumentando l’efficacia degli attacchi centinaia di volte rispetto ai metodi convenzionali.
L’idea, sebbene abbia suscitato interesse, è rimasta sulla carta a causa di ostacoli burocratici interni e delle opinioni conservatrici dei funzionari.
Frustrato dalla sua esperienza con il governo, Caceres ora parla pubblicamente sotto il suo vero nome, chiedendo un maggiore utilizzo delle forze informatiche statunitensi per proteggere la sicurezza nazionale. Sostiene che l’America deve dimostrare la propria risolutezza e volontà di agire per difendersi dagli attacchi stranieri e dallo spionaggio.
Guardando indietro, Caceres dice di non pentirsi delle sue azioni. Crede che i suoi attacchi non siano serviti solo come vendetta, ma anche come lezione per gli aggressori internazionali e i concittadini.
Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

DirittiPrima di addentrarci nell’analisi, è bene precisare che questo contributo è la prima parte di una ricerca più estesa. Nel prossimo articolo esploreremo il conflitto tra algoritmi di rilevazione automatica e crittografia end-to-end (E2EE), analizzando…
HackingIl 31 dicembre, per i giocatori e gli utenti di computer più vecchi che puntano alle massime prestazioni, la versione ufficiale di Windows 11 sembra essere spesso troppo pesante. Tuttavia, il celebre Windows X-Lite ha…
Cyber ItaliaNel 2025 il ransomware in Italia non ha “alzato la testa”. Ce l’aveva già alzata da anni. Noi, semmai, abbiamo continuato a far finta di niente. E i numeri – quelli che finiscono in vetrina,…
CyberpoliticaOgni giorno Telegram pubblica, attraverso il canale ufficiale Stop Child Abuse, il numero di gruppi e canali rimossi perché riconducibili ad abusi su minori. Il confronto più significativo emerge osservando le sequenze di fine anno,…
CybercrimeNel panorama delle indagini sui crimini informatici, alcuni casi assumono un rilievo particolare non solo per l’entità dei danni economici, ma per il profilo delle persone coinvolte. Le inchieste sul ransomware, spesso associate a gruppi…