Redazione RHC : 18 Aprile 2024 07:11
Più di due anni fa, Alejandro Caceres, conosciuto nel cyberspazio con lo pseudonimo P4x, iniziò la sua guerra informatica in solitaria. Lavorando da casa sulla costa della Florida, ha eseguito una serie di programmi personalizzati dal suo laptop e dai server cloud, chiudendo tutti i siti web nordcoreani accessibili per più di una settimana. Questa azione era in risposta ai tentativi delle spie nordcoreane di rubare i suoi strumenti di lavoro personali.
Caceres, era un imprenditore colombiano-americano di 38 anni, il quale decise di punire autonomamente il regime di Kim Jong-un per le sue azioni aggressive contro gli hacker americani.
Secondo lui è stata “la decisione giusta”. In conflitto con il suo stesso governo, che non gli ha dato sostegno dopo aver contattato l’FBI, si aspettava possibili accuse, ma ha invece dovuto affrontare l’interesse delle agenzie governative statunitensi, che gli hanno offerto collaborazione.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Nel corso dell’anno successivo, Caceres partecipò a progetti segreti delle agenzie militari americane, presentando i suoi metodi ad alti funzionari della difesa e dell’intelligence.
All’inizio della sua carriera, Caceres ha lavorato per un appaltatore del Pentagono ed è stato coinvolto in vari progetti di esplorazione del cyberspazio. Ha sviluppato diversi programmi per scansionare gli angoli oscuri di Internet, che sono diventati parte del programma Memex di Darpa. Queste competenze ed esperienze gli hanno permesso di creare successivamente Hyperion Gray, un’azienda che lavorava anche con clienti sia pubblici che privati.
Caceres ha partecipato attivamente a conferenze di hacking come il Def con, tenendo presentazioni sui metodi di utilizzo delle tecnologie cloud per aumentare la potenza degli attacchi.
Alla fine, dopo diversi incontri con rappresentanti di vari dipartimenti, Caceres ha proposto un modello di campagne rapide e mirate paragonabili alle operazioni delle forze speciali. La sua idea era quella di creare forze speciali speciali nel cyberspazio: squadre piccole e flessibili in grado di svolgere vari compiti in modo rapido ed efficiente.
Ciascun membro della squadra potrebbe operare in modo simile a 16 normali soldati sul campo di battaglia cibernetica, aumentando l’efficacia degli attacchi centinaia di volte rispetto ai metodi convenzionali.
L’idea, sebbene abbia suscitato interesse, è rimasta sulla carta a causa di ostacoli burocratici interni e delle opinioni conservatrici dei funzionari.
Frustrato dalla sua esperienza con il governo, Caceres ora parla pubblicamente sotto il suo vero nome, chiedendo un maggiore utilizzo delle forze informatiche statunitensi per proteggere la sicurezza nazionale. Sostiene che l’America deve dimostrare la propria risolutezza e volontà di agire per difendersi dagli attacchi stranieri e dallo spionaggio.
Guardando indietro, Caceres dice di non pentirsi delle sue azioni. Crede che i suoi attacchi non siano serviti solo come vendetta, ma anche come lezione per gli aggressori internazionali e i concittadini.
Una vulnerabilità di sicurezza critica nei Servizi Desktop remoto di Windows, monitorata con il codice CVE-2025-32710, consente ad aggressori non autorizzati di eseguire codice arbitrario in...
Ghost Security, noto anche come GhostSec, è un gruppo hacktivista emerso nel contesto della guerra cibernetica contro l’estremismo islamico. Le sue prime azioni risalgono alla fase success...
Gli analisti di Cisco Talos hanno segnalato che le infrastrutture critiche in Ucraina sono state attaccate da un nuovo malware che distrugge i dati chiamato PathWiper. I ricercatori scrivono...
“Se mi spegnete, racconterò a tutti della vostra relazione”, avevamo riportato in un precedente articolo. E’ vero le intelligenze artificiali sono forme di comunicazione basa...
Negli ultimi giorni è stato pubblicato su GitHub un proof-of-concept (PoC) per il bug di sicurezza monitorato con il codice CVE-2025-32756, una vulnerabilità critica che interessa diversi pr...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006