sabato, Giugno 14, 2025
GIANO NEWS
  • Home
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI
Nessun risultato
Visualizza tutti i risultati
GIANO NEWS
Nessun risultato
Visualizza tutti i risultati
Home SCENARI

GLI HACKER RUSSI DI COLDRIVER PRENDONO DI MIRA L’OCCIDENTE

Vittorio Rapetto di Vittorio Rapetto
22/01/2024
in SCENARI
GLI HACKER RUSSI DI COLDRIVER PRENDONO DI MIRA L’OCCIDENTE
407
Visualizzazioni
Condividi su FacebookCondividi su Linkedin
0:00 / 0:00
TE LO LEGGO IO

La guerra tradizionale fa passare in secondo piano quella cibernetica. Niente morti, niente sangue, ma non si può dire niente danni.

Lo scenario di questi giorni vede l’apparizione di un nuovo gruppo di pirati informatici agli ordini del Cremlino, si tratta del gruppo russo Coldriver che ha ampliato il suo obiettivo nei confronti dei funzionari occidentali con l’uso di malware per rubare dati sensibili, lo ha rivelato il Threat Analysis Group (TAG) ovvero il team di Google che individua e analizza le minacce emergenti.

La temibile squadra di Coldriver, alias Star Blizzard, è collegata al servizio di intelligence russo, l’FSB. È noto che, per scopi di spionaggio, si concentra su campagne di phishing di credenziali rivolte a ONG di alto profilo, ex ufficiali dell’intelligence e militari e funzionari governativi di Paesi aderenti alla NATO.

Nel dicembre 2023 un primo allarme era arrivato dal National Cyber Security Center (NCSC) britannico che individuava in quel gruppo la radice di una manovra informatica sostenuta volta a interferire nella politica e nei processi democratici del Regno Unito.

Recentemente (è storia di questi giorni) il TAG ha affermato di aver osservato Coldriver andare oltre il phishing per ottenere credenziali e fornire malware in grado di esfiltrare informazioni sensibili dall’organizzazione presa di mira.

Le modalità di azione sono state ricostruite chiaramente.

Ogni volta uno dei Coldriver finge di essere un esperto di un particolare settore e cerca di costruire un rapporto epistolare con l’obiettivo prima di inviare un collegamento di phishing progettato per rubare le credenziali del bersaglio.

Gli hacker russi inviano agli obiettivi documenti PDF innocui, spesso presentati come un articolo che il finto esperto vorrebbe pubblicare ma non prima di aver avuto qualche feedback da gente del mestiere e da chi nel mondo istituzionale ricopre ruoli di prestigio.

Quando il destinatario apre il PDF, vede il testo che appare crittografato e magari ne chiede il reinoltro. Il criminale a quel punto manda un link giustificandolo come salvifico per la facile apertura del file cifrato. Il collegamento – che di solito punta ad un sito di archiviazione in cloud – si rivela fatale ed innesca una trappola micidiale, installando sul computer del malcapitato una backdoor che permetterà all’aggressore un agevole indebito accesso plenipotenziario al computer della vittima. L’utility malevola si chiama SPICA e nel cruscotto di gestione delle attività si maschera dietro al nome “CalendarChecker”.

La sua operatività è davvero ampia perché riesce ad eseguire comandi shell arbitrari, il caricamento e il download di file, rubare i cookie dal browser, esaminare e metter mano al filesystem, enumerare i documenti ed estrarli in un archivio.

Occhi aperti e dita incrociate, ma forse un aggiornamento delle misure di sicurezza non guasterebbe.

Condividi13Condividi2
Vittorio Rapetto

Vittorio Rapetto

Esperto di innovazione tecnologica e di organizzazione, ha cominciato la sua carriera professionale all’inizio degli anni 80 alla direzione generale del Credito Italiano (oggi Unicredit) occupandosi di EDP Audit e maturando una significativa esperienza in tema di contrasto alle frodi interne ed esterne e di sicurezza bancaria. Transitato – è il caso di dirlo – nel settore “Automotive” con una particolare predilezione per il segmento delle “ruote”, accumulando incarichi di crescente responsabilità nel contesto sia della produzione sia della commercializzazione di pneumatici e cerchi in lega. ICT Manager della divisione italiana del colosso Continental, dopo aver avuto un ruolo significativo nel progetto mondiale “TEMPO” per la migrazione del sistema SAP R/2 alla versione SAP R/3, è passato – in posizione di vertice – ad una controllata del Gruppo per poi cimentarsi in una sequenza di incarichi come Financial & Control Manager di Garage Diffusion SpA, Project Manager di Centro Europeo Ricambi SpA, responsabile dell’area B2B della Società Distribuzione Ricambi ed ora Innovation Manager della CESEO, società di servizi del Gruppo Intergea. Alle competenze tecniche “primarie” si aggiunge una passione per le tematiche della privacy, complice l’aver frequentato il Corso di Perfezionamento per Responsabile del Trattamento dei Dati all’Università Roma Tre. È da anni Senior Consultant di HKAO Human Knowledge as Opportunity, specializzata in consulenza direzionale.

POTREBBE INTERESSARTI

LA NECESSITÀ DI ALLEATI DI CIVILTÀ IN EUROPA

di Andrea Aparo von Flüe
02/06/2025
0
LA NECESSITÀ DI ALLEATI DI CIVILTÀ IN EUROPA

Quanto segue è la traduzione letterale della farneticazione pubblicata il 27 maggio 2025 da tale Samuel D. Samson, Senior Advisor per l'Ufficio per la democrazia, i diritti umani...

Leggi tuttoDetails

CORRUZIONE DELLA LEALTÀ: IL VERO NEMICO DEL PARTITO-STATO CINESE

di Bruno Buorizzi
02/06/2025
0
CORRUZIONE DELLA LEALTÀ: IL VERO NEMICO DEL PARTITO-STATO CINESE

0:00 / 0:00 TE LO LEGGO IO Nel corso della storia cinese, il controllo assoluto del potere centrale sui funzionari, in particolare quelli militari, è stata necessità imprescindibile...

Leggi tuttoDetails

E’ SEMPRE TEMPO DI PONTI

di Renzo Trappolini
26/05/2025
0
E’ SEMPRE TEMPO DI PONTI

Ordinaria consuetudine diplomatica la telefonata della presidente del consiglio al papa. Tramite, o come va di moda dire oggi “ponte”, tra l’Occidente a guida Trump e il Vaticano,...

Leggi tuttoDetails

LA TERZA ROMA DI PUTIN

di Renzo Trappolini
21/05/2025
0
LA TERZA ROMA DI PUTIN

Importante è che si sia aperto uno spiraglio. Nell’antico protocollo della Curia romana vigeva l’istituto delle riunioni “antipreparatorie”. Ad Istambul, al momento, sono iniziate queste. Uno spiraglio per...

Leggi tuttoDetails
Prossimo post
ADDIO “ROMBO DI TUONO”…

ADDIO “ROMBO DI TUONO”…

ARTICOLI CORRELATI

NESSUN DORMA!! OVVERO CHI SI DISTRAE È PERDUTO

NESSUN DORMA!! OVVERO CHI SI DISTRAE È PERDUTO

08/02/2025
L’INTELLIGENZA ARTIFICIALE USATA PER ANNIENTARE GAZA

L’INTELLIGENZA ARTIFICIALE USATA PER ANNIENTARE GAZA

06/04/2024
META: NO GRAZIE!

META: NO GRAZIE!

15/06/2024

IL GOVERNO BRITANNICO HA GIÀ “VENDUTO” I DATI SANITARI DEL COVID-19 AD AMAZON, GOOGLE E MICROSOFT

07/06/2020
I MINISTRI DELLO STATO DI SAN GIORGIO POTREBBERO SALVARE L’ITALIA

I MINISTRI DELLO STATO DI SAN GIORGIO POTREBBERO SALVARE L’ITALIA

20/08/2022
LA CALABRIA DIFENDE L’AMBIENTE SOLO SUL TIRRENO? E LA COSTA JONICA?

LA CALABRIA DIFENDE L’AMBIENTE SOLO SUL TIRRENO? E LA COSTA JONICA?

13/08/2023

PRIVACY

  • Informativa Privacy
  • Informativa cookie

TAG

Accenture ACN AGID ai alessio butti anorc anorc professioni butti chatGpt contenuti Cospito diversità doglover FACEWATCH Franco Roberti Frattasi google governo inclusione intelligenza artificiale massi migranti nadia gullo Paolo zangrillo Piantedosi putin razza robot servizi segreti SOUTHERN CO-OP spie whatsapp xiaomi zangrillo

© 2022 GIANO.news

Nessun risultato
Visualizza tutti i risultati
  • HOME
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI

© 2022 GIANO.news