Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Redhotcyber Banner Sito 970x120px Uscita 101125
TM RedHotCyber 320x100 042514
Una cyber-war in solitaria. La storia di un solo uomo contro la Corea del Nord

Una cyber-war in solitaria. La storia di un solo uomo contro la Corea del Nord

18 Aprile 2024 07:11

Più di due anni fa, Alejandro Caceres, conosciuto nel cyberspazio con lo pseudonimo P4x, iniziò la sua guerra informatica in solitaria. Lavorando da casa sulla costa della Florida, ha eseguito una serie di programmi personalizzati dal suo laptop e dai server cloud, chiudendo tutti i siti web nordcoreani accessibili per più di una settimana. Questa azione era in risposta ai tentativi delle spie nordcoreane di rubare i suoi strumenti di lavoro personali.

Caceres, era un imprenditore colombiano-americano di 38 anni, il quale decise di punire autonomamente il regime di Kim Jong-un per le sue azioni aggressive contro gli hacker americani.

Secondo lui è stata “la decisione giusta”. In conflitto con il suo stesso governo, che non gli ha dato sostegno dopo aver contattato l’FBI, si aspettava possibili accuse, ma ha invece dovuto affrontare l’interesse delle agenzie governative statunitensi, che gli hanno offerto collaborazione.


Cve Enrichment Redhotcyber

CVE Enrichment
Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.

Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Nel corso dell’anno successivo, Caceres partecipò a progetti segreti delle agenzie militari americane, presentando i suoi metodi ad alti funzionari della difesa e dell’intelligence.

All’inizio della sua carriera, Caceres ha lavorato per un appaltatore del Pentagono ed è stato coinvolto in vari progetti di esplorazione del cyberspazio. Ha sviluppato diversi programmi per scansionare gli angoli oscuri di Internet, che sono diventati parte del programma Memex di Darpa. Queste competenze ed esperienze gli hanno permesso di creare successivamente Hyperion Gray, un’azienda che lavorava anche con clienti sia pubblici che privati.

Caceres ha partecipato attivamente a conferenze di hacking come il Def con, tenendo presentazioni sui metodi di utilizzo delle tecnologie cloud per aumentare la potenza degli attacchi.

Alla fine, dopo diversi incontri con rappresentanti di vari dipartimenti, Caceres ha proposto un modello di campagne rapide e mirate paragonabili alle operazioni delle forze speciali. La sua idea era quella di creare forze speciali speciali nel cyberspazio: squadre piccole e flessibili in grado di svolgere vari compiti in modo rapido ed efficiente.

Ciascun membro della squadra potrebbe operare in modo simile a 16 normali soldati sul campo di battaglia cibernetica, aumentando l’efficacia degli attacchi centinaia di volte rispetto ai metodi convenzionali.

L’idea, sebbene abbia suscitato interesse, è rimasta sulla carta a causa di ostacoli burocratici interni e delle opinioni conservatrici dei funzionari.

Frustrato dalla sua esperienza con il governo, Caceres ora parla pubblicamente sotto il suo vero nome, chiedendo un maggiore utilizzo delle forze informatiche statunitensi per proteggere la sicurezza nazionale. Sostiene che l’America deve dimostrare la propria risolutezza e volontà di agire per difendersi dagli attacchi stranieri e dallo spionaggio.

Guardando indietro, Caceres dice di non pentirsi delle sue azioni. Crede che i suoi attacchi non siano serviti solo come vendetta, ma anche come lezione per gli aggressori internazionali e i concittadini.

Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

  • #cyberwar
  • #hacker
  • #intelligence
  • attacchi informatici
  • corea del nord
  • cyber warfare
  • darpa
  • national state actors
  • stati uniti d'america
Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoDiritti
Il Chat Control e l’impatto della proposta CSAR nel sistema del DSA
Paolo Galdieri - 01/01/2026

Prima di addentrarci nell’analisi, è bene precisare che questo contributo è la prima parte di una ricerca più estesa. Nel prossimo articolo esploreremo il conflitto tra algoritmi di rilevazione automatica e crittografia end-to-end (E2EE), analizzando…

Immagine del sitoHacking
Arriva Windows X-Lite! Il Windows 11 ottimizzato per PC che tutti aspettavano
Redazione RHC - 31/12/2025

Il 31 dicembre, per i giocatori e gli utenti di computer più vecchi che puntano alle massime prestazioni, la versione ufficiale di Windows 11 sembra essere spesso troppo pesante. Tuttavia, il celebre Windows X-Lite ha…

Immagine del sitoCyber Italia
Italia 2025: ransomware in crescita. Nel 2026 più notifiche, più casi
Sandro Sana - 31/12/2025

Nel 2025 il ransomware in Italia non ha “alzato la testa”. Ce l’aveva già alzata da anni. Noi, semmai, abbiamo continuato a far finta di niente. E i numeri – quelli che finiscono in vetrina,…

Immagine del sitoCyberpolitica
Telegram e abusi su minori: perché il calo dei ban nel 2025 non è una buona notizia
Simone D'Agostino - 31/12/2025

Ogni giorno Telegram pubblica, attraverso il canale ufficiale Stop Child Abuse, il numero di gruppi e canali rimossi perché riconducibili ad abusi su minori. Il confronto più significativo emerge osservando le sequenze di fine anno,…

Immagine del sitoCybercrime
Invece di salvare le aziende dal ransomware, le attaccavano. Due esperti affiliati di BlackCat
Redazione RHC - 31/12/2025

Nel panorama delle indagini sui crimini informatici, alcuni casi assumono un rilievo particolare non solo per l’entità dei danni economici, ma per il profilo delle persone coinvolte. Le inchieste sul ransomware, spesso associate a gruppi…