
22 Febbraio 2023
C'è il Direttorato principale per l'informazione del governo russo dietro al pesante attacco informatico sventato dall'FBI e dal Department of Justice degli Stati Uniti che aveva infettato migliaia di dispositivi di rete prodotti da WatchGuard e ASUS. L'origine del malware Cyclops Blink viene attribuita a Sandworm, gruppo hacker che opera per conto del Glavnoe razvedyvatel'noe upravlenie (GRU) dello Stato Maggiore delle forze armate della Federazione russa. L'operazione condotta dagli Stati Uniti rientra nella più ampia campagna condotta dal Paese per difendessi dagli attacchi informatici di Mosca.
Il Dipartimento di giustizia americano ha avuto l'autorizzazione da parte dei tribunali della California e della Pennsylvania di hackerare i server di comando e controllo utilizzati da Sandworm per avere accesso ai computer in rete con lo scopo di infettarli e prenderne il possesso. Il malware è stato così rimosso, interrompendo il controllo dei russi sulla botnet (ovvero sulla rete di computer infetti). Queste le parole del procuratore per il Western District of Pennsylvania Cindy K. Chung:
Abbiamo identificato, interrotto e smascherato un altro esempio dell'hacking di vittime innocenti da parte del GRU russo negli Stati Uniti e in tutto il mondo. Tali attività non sono solo criminali, ma minacciano anche la sicurezza nazionale degli Stati Uniti e dei loro alleati.
I fatti risalgono alla fine di febbraio, quando UK e USA hanno identificato Cyclops Blink, malware conosciuto dal 2019 indirizzato ai dispositivi di rete di WatchGuard e ASUS e, tramite questi, ai tutti i computer collegati alla rete stessa. Entrambe le aziende hanno rilasciato prontamente patch correttive per chiudere la falla, ma nonostante la celerità è stato rilevato come a metà marzo i computer inizialmente infettati fossero ancora compromessi.
A quel punto è intervenuto il DoJ: una volta ottenuta l'autorizzazione dal tribunale per condurre un hack legale, è riuscito a copiare e rimuovere il malware da tutti i dispositivi di comando e controllo, chiudendo contestualmente le porte di accesso utilizzate da Sandstorm e interrompendo il suo controllo sui bot infetti. Avere interrotto la catena non significa tuttavia aver eliminato del tutto il malware dai computer colpiti: su questo WatchGuard e ASUS sono ancora al lavoro per pubblicare ulteriori patch correttive.
Credits immagine d'apertura: Pixabay
Commenti
no, ma almeno ha un programma verosimile. Alcune cose in centro che erano bloccate dai tempi di alemanno sono finalmente state sbloccate. Raggi poteva fare grandi cose, ad esempio con Atac e tredicine, ha preferito accontentare i blocchi di interesse di turno piuttosto che rivoluzionare le cose, nonostante avesse i numeri, e la gestione ordinaria delle cose ha fatto schifo. Se non porti Avanti nessuno dei punti "rivoluzionari" che hai proposto e nella gestione ordinaria fai pena che senso ha eleggerti?
GOMBLODDO DELL AMERRIGAAA
Prova brioblù
Infatti aspettavamo te per la verità.
non l'ha detto nessuno eh..
battuta che era vecchia già un anno fa ripetuta ancora ed ancora pensando che faccia ridere.
fa il paio con quello che scrivono "nessuno: blabla"
Anche a me capita di vedere la maggior parte dei commenti bloccati, ma se navigassi in incognito per leggere tali commenti, potrebbero pensare che a qualcuno interessano tali sproloqui. Quindi per evitare pensieri fallaci, li lascio nascosti. Anche perché in tal modo non mi viene l'acidità di stomaco.
Ha stato putin cit.
Se vuoi sapere i nomi di questi sconfitti basta che copi il link della pagina e lo apri in una pagina in incognito ;)
Appunto.
Sono dei trofei per me.
Pootiniani collassati sotto le loro cassate e costretti ad utilizzare l'arma finale del blocco.
Di certo non segnalo nessuno, tutti hanno diritto a farsi insultare per le cassate che dicono.
Appunto.
Sono dei trofei per me.
Pootiniani collassati sotto le loro cassate.
Riposto visto che me l'hanno rimosso https://uploads.disquscdn.c...
È tutta gente che ti ha bloccato :/
Infatti Roma è migliorata adesso, è proprio uguale alla Svizzera.
In ogni caso gentaccia
Più che altro sono ragazzini che si credono fighi nella loro cameretta a far finta di rifare per putin
Ma ci sono altri adulti che invece si eccitano forse immaginandosi di essere un siberiano mentre violenta una bambina di 6 anni e ucciderla durante l'atto
Sotto gli articoli sulla Russia metà commenti sono "content unavailable" per me, e io non ho mai bloccato nessuno, infatti sotto gli altri articoli non riscontro mai questa particolarità.
Ogni "content unavailable" è la testa di un pootiniano filorusso che appendo al muro con onore.
speriamo allora siano bravi... e controllati!
C'è da un anno, hanno appena cominciato ad assumere:
https://www.acn.gov.it/
balle, era un fotomontaggio
comunque rimanendo seri, secondo me l'Italia dovrebbe avere un gruppo specializzato di altissimo livello, magari ex hacker .. oramai il futuro è il digitale
Poi bisogna avere la prova che le prove siano vere, poi la prova della prova della prova.
Mi domanda quanto un attacco informatico verrà equiparato ad un proiettile sparato.
Solo quando verrá usata a mo di portaombrelli sará abbanstanza.
io io io io!
sono diventato no-watt ad honorem recentemente!
Russia did nothing wrong, global conspiracy to delete wholesome russia!
Parla(scrivi) per te stesso e per quelli come te che possono reputarli tali
Ogni tanto provano a tradurre, ma il risultato lascia sempre a desiderare
Potevate almeno scrivere il significato di GRU in italiano (Direttorato principale per l'informazione)
perchè sì.
3 commenti che leggo di te di grandissimo valore intellettuale... e.. blocchi pure me per favore..
Cmq sei convinto che gli ammerrigani siano brutti e cattivi e i Russi no.. pensa un pò.. io credo che facciano schifo entrambi..(e almeno altre 10 nazioni europee, ma non per questo giustifico l'aggressione a una nazione e mi metto i paraocchi per questo..) p.s. mi fai schifo pure tu e il tuo modo di pensare! ora bloccami grazie.
Bisogna avere le prove quando si fanno accuse del genere, gli Stati Uniti potrebbero essersi attaccati da soli per dare la colpa alla Russia, anche perche se il malware era stato individuato e colpito non si capisce perchè dopo mesi è ancora presente e può agire indisturbato.
mona?
guarda che mi confondi con tuo padre.
povero cucciolo offeso!
No ripensaci! mi mancherai!
Oggi non hai messo in moto il cervello, pazienza altro mona bloccato...
https://media1.giphy.com/me...
In realtà in Ucraina non sono mai stati meglio di come stanno ora. Me l'ha detto il mio amico Lavrov
pOvERa rUssIa maLtrAtTa!1 aNke gLi amERi-CAni aNno aTtaCcatO il viEtnAm
ovvio
Sarà un combloddo dell'europa filonazista, atto a screditare quel piccolo angelo!
Poveri russi... che poi sono così affabili sul piano internazionale.... davvero non si capisce perché abbiano questa nomea...
Insospettabilmente, direi :D
Gli ultimi ad aggiungersi sono stati i no-watt, contrari alle auto elettriche.
A differenza di altri posso pure ammettere che ci siano i russi dietro stavolta, ma sono in guerra e se questo è normale pure in tempi più tranquilli (spionaggio e controspionaggio, per altro ci fanno interi film e grandi saghe da rendere ciechi davvero quando lo fanno gli americani o gli inglesi, pure questi amano il soggetto, e lo presentano come una cosa di cui vantarsi) per cui non vedo dove sia lo scandalo.
Le bufal- sono altre e pure palesi, poi certo se abbiamo dei giornalisti che fotografano gatti dove sono chiamati a verificare le notizie di crimini... beh... ogni 100 bufal- per statistica possono contenere una notizia vera o almeno credibile
Ora? Hastatoputin va avanti dai genoci- di Obama, almeno.
La Siria? Bisogna proprio non averci capito un tubo, ma bello grosso, di quanto successo in Siria oppure fregarsene senza alcuna vergogna o morale
Brucia anche a te la storia dell'Eurovision vero?
Vabbè ma quelli sai già che è roba di propaganda. Mi chiedo però se la propaganda, con i potenti mezzi di informazione che abbiamo adesso, funzioni comunque per i popoli tenuti sotto regime. Per la Nord Corea sicuramente, ma per la Cina e la Russia in cui sono sicuramente più aperti non saprei…