C'è la Russia dietro all'enorme attacco hacker sventato dall'FBI

07 Aprile 2022 95

C'è il Direttorato principale per l'informazione del governo russo dietro al pesante attacco informatico sventato dall'FBI e dal Department of Justice degli Stati Uniti che aveva infettato migliaia di dispositivi di rete prodotti da WatchGuard e ASUS. L'origine del malware Cyclops Blink viene attribuita a Sandworm, gruppo hacker che opera per conto del Glavnoe razvedyvatel'noe upravlenie (GRU) dello Stato Maggiore delle forze armate della Federazione russa. L'operazione condotta dagli Stati Uniti rientra nella più ampia campagna condotta dal Paese per difendessi dagli attacchi informatici di Mosca.

Il Dipartimento di giustizia americano ha avuto l'autorizzazione da parte dei tribunali della California e della Pennsylvania di hackerare i server di comando e controllo utilizzati da Sandworm per avere accesso ai computer in rete con lo scopo di infettarli e prenderne il possesso. Il malware è stato così rimosso, interrompendo il controllo dei russi sulla botnet (ovvero sulla rete di computer infetti). Queste le parole del procuratore per il Western District of Pennsylvania Cindy K. Chung:

Abbiamo identificato, interrotto e smascherato un altro esempio dell'hacking di vittime innocenti da parte del GRU russo negli Stati Uniti e in tutto il mondo. Tali attività non sono solo criminali, ma minacciano anche la sicurezza nazionale degli Stati Uniti e dei loro alleati.

COS'ERA SUCCESSO

I fatti risalgono alla fine di febbraio, quando UK e USA hanno identificato Cyclops Blink, malware conosciuto dal 2019 indirizzato ai dispositivi di rete di WatchGuard e ASUS e, tramite questi, ai tutti i computer collegati alla rete stessa. Entrambe le aziende hanno rilasciato prontamente patch correttive per chiudere la falla, ma nonostante la celerità è stato rilevato come a metà marzo i computer inizialmente infettati fossero ancora compromessi.

A quel punto è intervenuto il DoJ: una volta ottenuta l'autorizzazione dal tribunale per condurre un hack legale, è riuscito a copiare e rimuovere il malware da tutti i dispositivi di comando e controllo, chiudendo contestualmente le porte di accesso utilizzate da Sandstorm e interrompendo il suo controllo sui bot infetti. Avere interrotto la catena non significa tuttavia aver eliminato del tutto il malware dai computer colpiti: su questo WatchGuard e ASUS sono ancora al lavoro per pubblicare ulteriori patch correttive.

Credits immagine d'apertura: Pixabay


95

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
Superdio

no, ma almeno ha un programma verosimile. Alcune cose in centro che erano bloccate dai tempi di alemanno sono finalmente state sbloccate. Raggi poteva fare grandi cose, ad esempio con Atac e tredicine, ha preferito accontentare i blocchi di interesse di turno piuttosto che rivoluzionare le cose, nonostante avesse i numeri, e la gestione ordinaria delle cose ha fatto schifo. Se non porti Avanti nessuno dei punti "rivoluzionari" che hai proposto e nella gestione ordinaria fai pena che senso ha eleggerti?

Riccardo Mineri

GOMBLODDO DELL AMERRIGAAA

massimo mondelli

Prova brioblù

efremis

Infatti aspettavamo te per la verità.

L'amico dei dislike

non l'ha detto nessuno eh..

battuta che era vecchia già un anno fa ripetuta ancora ed ancora pensando che faccia ridere.

fa il paio con quello che scrivono "nessuno: blabla"

Marco Revello

Anche a me capita di vedere la maggior parte dei commenti bloccati, ma se navigassi in incognito per leggere tali commenti, potrebbero pensare che a qualcuno interessano tali sproloqui. Quindi per evitare pensieri fallaci, li lascio nascosti. Anche perché in tal modo non mi viene l'acidità di stomaco.

gamor

Ha stato putin cit.

HeiSiri

Se vuoi sapere i nomi di questi sconfitti basta che copi il link della pagina e lo apri in una pagina in incognito ;)

Ildebrando Jki

Appunto.
Sono dei trofei per me.
Pootiniani collassati sotto le loro cassate e costretti ad utilizzare l'arma finale del blocco.
Di certo non segnalo nessuno, tutti hanno diritto a farsi insultare per le cassate che dicono.

Ildebrando Jki

Appunto.
Sono dei trofei per me.
Pootiniani collassati sotto le loro cassate.

Giardiniere Willy

Riposto visto che me l'hanno rimosso https://uploads.disquscdn.c...

HeiSiri

È tutta gente che ti ha bloccato :/

Stefano Indraccolo

Infatti Roma è migliorata adesso, è proprio uguale alla Svizzera.

Ildebrando Jki

In ogni caso gentaccia

Alex Neko

Più che altro sono ragazzini che si credono fighi nella loro cameretta a far finta di rifare per putin
Ma ci sono altri adulti che invece si eccitano forse immaginandosi di essere un siberiano mentre violenta una bambina di 6 anni e ucciderla durante l'atto

Ildebrando Jki

Sotto gli articoli sulla Russia metà commenti sono "content unavailable" per me, e io non ho mai bloccato nessuno, infatti sotto gli altri articoli non riscontro mai questa particolarità.
Ogni "content unavailable" è la testa di un pootiniano filorusso che appendo al muro con onore.

sw3ntrax

speriamo allora siano bravi... e controllati!

italba

C'è da un anno, hanno appena cominciato ad assumere:

https://www.acn.gov.it/

sw3ntrax

balle, era un fotomontaggio

comunque rimanendo seri, secondo me l'Italia dovrebbe avere un gruppo specializzato di altissimo livello, magari ex hacker .. oramai il futuro è il digitale

Maurob

Poi bisogna avere la prova che le prove siano vere, poi la prova della prova della prova.

Maurob

Mi domanda quanto un attacco informatico verrà equiparato ad un proiettile sparato.

E K

Solo quando verrá usata a mo di portaombrelli sará abbanstanza.

Gigiobis

io io io io!
sono diventato no-watt ad honorem recentemente!

MR TORGUE

Russia did nothing wrong, global conspiracy to delete wholesome russia!

Masashi Obata

Parla(scrivi) per te stesso e per quelli come te che possono reputarli tali

HeiSiri

Ogni tanto provano a tradurre, ma il risultato lascia sempre a desiderare

HeiSiri

Potevate almeno scrivere il significato di GRU in italiano (Direttorato principale per l'informazione)

Undertaker
L'amico dei dislike

perchè sì.

kedwir

3 commenti che leggo di te di grandissimo valore intellettuale... e.. blocchi pure me per favore..

Cmq sei convinto che gli ammerrigani siano brutti e cattivi e i Russi no.. pensa un pò.. io credo che facciano schifo entrambi..(e almeno altre 10 nazioni europee, ma non per questo giustifico l'aggressione a una nazione e mi metto i paraocchi per questo..) p.s. mi fai schifo pure tu e il tuo modo di pensare! ora bloccami grazie.

TalpaGamer99

Bisogna avere le prove quando si fanno accuse del genere, gli Stati Uniti potrebbero essersi attaccati da soli per dare la colpa alla Russia, anche perche se il malware era stato individuato e colpito non si capisce perchè dopo mesi è ancora presente e può agire indisturbato.

L'amico dei dislike

mona?
guarda che mi confondi con tuo padre.

L'amico dei dislike

povero cucciolo offeso!
No ripensaci! mi mancherai!

Undertaker

Oggi non hai messo in moto il cervello, pazienza altro mona bloccato...

Gigiobis

https://media1.giphy.com/me...

Undertaker
Giardiniere Willy

In realtà in Ucraina non sono mai stati meglio di come stanno ora. Me l'ha detto il mio amico Lavrov

Giardiniere Willy

pOvERa rUssIa maLtrAtTa!1 aNke gLi amERi-CAni aNno aTtaCcatO il viEtnAm

silviano creduloni

ovvio

L'amico dei dislike

Sarà un combloddo dell'europa filonazista, atto a screditare quel piccolo angelo!

Fabrizio Spinelli

Poveri russi... che poi sono così affabili sul piano internazionale.... davvero non si capisce perché abbiano questa nomea...

Fabrizio Spinelli

Insospettabilmente, direi :D

Faber

Gli ultimi ad aggiungersi sono stati i no-watt, contrari alle auto elettriche.

Surak 2.04

A differenza di altri posso pure ammettere che ci siano i russi dietro stavolta, ma sono in guerra e se questo è normale pure in tempi più tranquilli (spionaggio e controspionaggio, per altro ci fanno interi film e grandi saghe da rendere ciechi davvero quando lo fanno gli americani o gli inglesi, pure questi amano il soggetto, e lo presentano come una cosa di cui vantarsi) per cui non vedo dove sia lo scandalo.
Le bufal- sono altre e pure palesi, poi certo se abbiamo dei giornalisti che fotografano gatti dove sono chiamati a verificare le notizie di crimini... beh... ogni 100 bufal- per statistica possono contenere una notizia vera o almeno credibile

Surak 2.04

Ora? Hastatoputin va avanti dai genoci- di Obama, almeno.

Surak 2.04

La Siria? Bisogna proprio non averci capito un tubo, ma bello grosso, di quanto successo in Siria oppure fregarsene senza alcuna vergogna o morale

O_Marzo

Brucia anche a te la storia dell'Eurovision vero?

Andredory

Vabbè ma quelli sai già che è roba di propaganda. Mi chiedo però se la propaganda, con i potenti mezzi di informazione che abbiamo adesso, funzioni comunque per i popoli tenuti sotto regime. Per la Nord Corea sicuramente, ma per la Cina e la Russia in cui sono sicuramente più aperti non saprei…

Asus Zenfone 10: Android 14 a brevissimo e status aggiornamenti | Video

Recensione Asus Zenbook S13, l'alternativa Windows a MacBook Air

Asus ExpertBook B7 Flip: soluzione a tutto tondo per il business in mobilità | VIDEO

Recensione Asus Zenfone 10: DNA identico ma è lo smartphone più potente