Connect with us

Sicurezza Informatica

L’industria dello spyware fattura milioni nei paesi democratici

Pubblicato

in data

Lente su tastiera
Tempo di lettura: 3 minuti.

C’è un settore che opera nel mondo democratico che guadagna milioni sviluppando strumenti che aiutano i governi autoritari a sorvegliare meglio i dissidenti e i giornalisti. Questa è l’industria privata dello spyware. E pochi governi hanno sviluppato il quadro normativo necessario per controllare questa crescente minaccia alla società civile.

Prendiamo come esempio l’azienda più nota, e famigerata, dell’industria: l’NSO Group, con sede in Israele. Israele ha usato l’opportunità di fare affari con NSO Group come strumento diplomatico, anche per le monarchie del Golfo che lo consideravano un nemico.

Il suo software Pegasus è uno strumento di sorveglianza altamente sofisticato che identifica le vulnerabilità di sicurezza nel software e impianta spyware sul telefono di un bersaglio. Poi, una volta infettato, gli operatori di Pegasus possono raccogliere le password, registrare le chiamate, monitorare la fotocamera del telefono, piantare dati e altro ancora.

Pegasus richiedeva che l’obiettivo cliccasse su un link infetto. Tuttavia, l’azienda ha ora sviluppato attacchi zero-click, il che significa che può installare il suo software senza alcun sospetto dell’utente.

E a pagamento, infetteranno anche i telefoni che il governo vuole infettare.

Questa tecnologia ha alcuni vantaggi. Per esempio, può essere uno strumento utile per raccogliere prove contro gravi criminali o terroristi. Ma il suo abuso da parte di governi autoritari non può essere giustificato.

L’Arabia Saudita, per esempio, ha usato Pegasus nel 2018 per violare il telefono del residente permanente canadese e dissidente saudita Omar Abdulaziz. Abdulaziz era in stretto contatto con il collega dissidente Jamal Khashoggi prima dell’omicidio di Khashoggi all’ambasciata saudita in Turchia nel 2018. Le informazioni nei loro scambi di messaggi di testo possono aver contribuito alla conoscenza saudita dei piani di viaggio di Khashoggi.

Il Regno ha persino hackerato la famiglia di Khashoggi e Jeff Bezos con Pegasus dopo l’assassinio a causa della copertura dell’incidente sul Washington Post.
Il governo dittatoriale del Ruanda ha usato Pegasus per spiare oltre 3.000 esponenti dell’opposizione, giornalisti e critici del regime di Kagame. L’impiego di questa tecnologia è stato collegato a diversi omicidi, sia in Ruanda che in Messico.

Gli Emirati Arabi Uniti la usano per monitorare i dissidenti fuori dal paese. Lo stesso fa il Marocco. Gli operatori ugandesi l’hanno usata per hackerare i funzionari dell’ambasciata statunitense. All’inizio del 2022, il governo della Polonia è stato messo in imbarazzo dalle rivelazioni che aveva usato il software per monitorare i membri dei partiti di opposizione.

Anche i capi di stato, tra cui il francese Emmanuel Macron, hanno affrontato tentativi di hacking da parte di operatori di Pegasus. Così come centinaia di giornalisti.

I rischi posti da queste tecnologie di hacking sono senza precedenti. I governi autoritari non hanno mai avuto accesso a strumenti così facili per sorvegliare, intimidire e ricattare i dissidenti lontano dai loro confini.

Il mondo sa quello che sa sul funzionamento di NSO Group e delle sue vittime grazie alle indagini di organizzazioni come Amnesty International, Forbidden Stories e Citizen Lab dell’Università di Toronto.

Tuttavia, l’industria dello spyware privato è molto più grande del solo NSO Group. Israele è la patria di molte di queste aziende a causa dei legami tra il settore privato e le forze di sicurezza informatica d’elite del paese. Le aziende includono Candiru, Cellebrite, Circles, o la tedesca FinFisher dichiarata in bancarotta.

In passato, l’azienda italiana HackingTeam ha venduto i suoi servizi di infiltrazione dati ai governi di Egitto, Russia, Turchia e altri, fino a quando il governo italiano è intervenuto con un divieto di esportazione.

Altre aziende operano nell’ombra, senza siti web pubblici o persino edifici che mostrano un logo.

Quindi, cosa si può fare in Italia riguardo i crescenti rischi per la società civile posti da queste organizzazioni?

Gli Stati Uniti hanno recentemente messo in lista nera NSO Group e Candiru, il che significa che le aziende americane non possono più fare affari con, o vendere tecnologia a, entrambe le entità. Il governo italiano potrebbe esercitare un’azione simile.

Sicurezza Informatica

Kapeka: nuova backdoor di Sandworm per l’Est Europa

Tempo di lettura: 3 minuti. Kapeka, nuova backdoor utilizzata da Sandworm in attacchi all’Europa orientale, con capacità avanzate di controllo e flessibilità operativa.

Pubblicato

in data

Tempo di lettura: 3 minuti.

Una nuovo backdoor denominata “Kapeka” è stato individuato mentre veniva impiegato in attacchi mirati contro l’Europa orientale, inclusi Estonia e Ucraina. Questo malware, sviluppato dal gruppo di minaccia persistente avanzato (APT) collegato alla Russia, noto come Sandworm, ha mostrato capacità estremamente sofisticate nell’esecuzione di cyber-attacchi, secondo un rapporto di WithSecure.

Caratteristiche del Backdoor Kapeka

Kapeka è una backdoor flessibile scritta in C++ e confezionato come una DLL di Windows. È progettato per mascherarsi da componente aggiuntivo di Microsoft Word per sembrare legittimo e evitare il rilevamento. Il malware è dotato di una configurazione di comando e controllo (C2) incorporata che stabilisce contatti con server controllati dall’attaccante e ottiene istruzioni su come procedere.

Funzionalità del malware

Le funzionalità di Kapeka includono la capacità di leggere e scrivere file, lanciare payload, eseguire comandi shell e persino aggiornare o disinstallare se stesso. Utilizza l’interfaccia COM di WinHttp 5.1 per la comunicazione di rete e impiega il formato JSON per inviare e ricevere dati dal suo server C2. Il backdoor può anche aggiornare la propria configurazione C2 “al volo”, ricevendo una nuova versione dal server C2 durante il polling.

Metodi di propagazione e associazioni

La modalità esatta di propagazione di Kapeka non è ancora stata pienamente identificata, ma le analisi indicano che il dropper del malware viene recuperato da siti web compromessi utilizzando il comando certutil, un esempio di utilizzo di binari legittimi per eseguire attacchi (LOLBin). Kapeka è stato collegato a precedenti famiglie di malware come GreyEnergy e Prestige, suggerendo che potrebbe essere un successore di quest’ultimo, usato in intrusioni che hanno portato al dispiegamento del ransomware Prestige alla fine del 2022.

Implicazioni e significato

L’uso di Kapeka in operazioni di intrusione dimostra un’attività di livello APT, con un alto grado di stealth e sofisticazione, tipico di attacchi attribuibili a origini russe. La sua vittimologia sporadica e il targeting di specifiche regioni geopoliticamente sensibili come l’Europa orientale, evidenziano l’uso strategico di questo malware in operazioni di cyber spionaggio o sabotaggio.

Il backdoor Kapeka rappresenta una minaccia significativa per la sicurezza delle informazioni nelle aree colpite. Le organizzazioni in regioni potenzialmente a rischio dovrebbero rafforzare le loro difese e monitorare attivamente per rilevare segni di questo malware sofisticato, adottando misure proattive per proteggere i loro sistemi dagli attacchi.

APT44: pericolo globale del gruppo Sandworm

APT44, noto anche come Sandworm, è una delle unità di sabotaggio informatico più pericolose, attiva nell’ambito dei conflitti geopolitici a favore degli interessi russi. Questo gruppo è associato a numerosi attacchi di alto profilo e continua a rappresentare una minaccia elevata per governi e operatori di infrastrutture critiche a livello mondiale.

Caratteristiche e attività di APT44

APT44 è un gruppo avanzato di minaccia persistente (APT) che ha mostrato una capacità notevole e una tolleranza al rischio elevata nei suoi sforzi per supportare la politica estera russa. L’ampio mandato di questo gruppo lo rende una minaccia imprevedibile, pronta a colpire a breve termine ovunque i suoi obiettivi si allineino agli interessi nazionali russi.

Rischio di proliferazione di nuove tecniche

Le continue innovazioni di APT44 nell’uso di capacità cyber distruttive hanno potenzialmente abbassato la barriera all’ingresso per altri attori statali e non statali interessati a sviluppare i propri programmi di attacco informatico. Questo rischio di proliferazione è una preoccupazione crescente, poiché potrebbe portare a un aumento globale di attacchi cyber sofisticati e distruttivi.

Protezione e Azioni della Comunità

La ricerca di Google ha portato all’identificazione di varie misure per proteggere gli utenti e la comunità più ampia:

  • Protezione attraverso Google’s Threat Analysis Group (TAG): I risultati della ricerca migliorano la sicurezza dei prodotti di Google.
  • Aggiunte a Safe Browsing: I siti e i domini identificati sono stati aggiunti per proteggere gli utenti da ulteriori sfruttamenti.
  • Allerte per attacchi supportati dal governo: Gli utenti di Gmail e Workspace coinvolti ricevono notifiche.
  • Programmi di notifica delle vittime: Dove possibile, le vittime vengono informate tramite programmi dedicati.
  • Risorse di VirusTotal: Una collezione di indicatori di compromissione legati ad APT44 è disponibile per gli utenti registrati.

Il continuo impegno di APT44 nel campo del cyber sabotage rappresenta una delle minacce più severe e pervasive a livello globale. È essenziale che la comunità internazionale rimanga vigile e preparata a fronteggiare le sfide poste da gruppi come Sandworm, specialmente in contesti geopolitici delicati.

Prosegui la lettura

Sicurezza Informatica

Miner di criptovalute arrestato per aver evaso pagamenti di Server Cloud per 3,5 Milioni di Dollari

Tempo di lettura: 2 minuti. Un miner di criptovalute è stato arrestato per aver evaso pagamenti per 3,5 milioni di dollari in servizi di server cloud

Pubblicato

in data

Tempo di lettura: 2 minuti.

Charles O. Parks III, noto anche come “CP3O”, è stato arrestato e accusato di aver utilizzato server cloud noleggiati per minare criptovalute, causando un debito di 3,5 milioni di dollari con due fornitori di servizi cloud, senza mai saldare i conti.

Dettagli del caso

Parks ha ideato un sistema ingegnoso creando identità aziendali fittizie, come “MultiMillionaire LLC” e “CP30 LLC”, per aprire numerosi account presso fornitori di servizi cloud, ottenendo così accesso a una potenza computazionale significativa. Anche se il Dipartimento di Giustizia (DOJ) non ha nominato esplicitamente i fornitori coinvolti, le indicazioni geografiche suggeriscono che si tratti di Amazon e Microsoft, situati rispettivamente a Seattle e Redmond, Washington.

Metodologia e abuso

Utilizzando questi account, Parks è riuscito a ottenere l’accesso a server dotati di potenti schede grafiche, essenziali per il mining di criptovalute come Ether (ETH), Litecoin (LTC) e Monero (XMR). Ha lanciato decine di migliaia di queste istanze di server, utilizzando software di mining e strumenti per massimizzare l’efficienza energetica e monitorare l’attività di mining in varie pool.

Riciclaggio e lifestyle

Le criptovalute estratte venivano poi riciclate acquistando token non fungibili (NFT), convertendole e trasferendole su varie piattaforme di scambio di criptovalute, o attraverso pagamenti online e conti bancari tradizionali. I proventi, convertiti in dollari, erano utilizzati da Parks per finanziare uno stile di vita lussuoso, includendo viaggi in prima classe e l’acquisto di articoli di lusso e auto.

Implicazioni legali e prevenzione

Parks è stato arrestato il 13 aprile 2024 nel Nebraska, con una prima udienza programmata il giorno successivo in un tribunale federale di Omaha. L’imputazione include accuse di frode informatica, riciclaggio di denaro e transazioni monetarie illegali, con una pena massima prevista di 30 anni di prigione. Il caso evidenzia anche l’importanza per i fornitori di servizi cloud di adottare misure più rigorose per verificare l’identità degli utenti, stabilire limiti di uso per i nuovi account e migliorare i sistemi di rilevamento delle anomalie per minimizzare le perdite.

Questo caso di cryptojacking sottolinea la necessità di una vigilanza continua e di politiche più severe da parte dei fornitori di servizi cloud per prevenire abusi simili, proteggendo così l’integrità dei loro servizi e dei loro clienti.

Prosegui la lettura

Sicurezza Informatica

USA, arrestata per un’accusa di Sextortion da 1,7 Milioni di Dollari

Tempo di lettura: 2 minuti. Una donna del Delaware è stata arrestata per aver preso di mira giovani ragazzi in uno schema di sextortion che ha fruttato 1,7 milioni

Pubblicato

in data

hacker olandese arrestato su raidforums
Tempo di lettura: 2 minuti.

Una donna del Delaware, Hadja Kone, è stata arrestata per il suo presunto coinvolgimento in un vasto schema internazionale di sextortion che ha mirato a giovani maschi, guadagnando circa 1,7 milioni di dollari tramite estorsioni. Questo caso sottolinea la crescente problematica della sextortion su Internet, che colpisce migliaia di giovani in tutto il mondo.

Dettagli del caso

Hadja Kone, 28 anni, è stata collegata a un’operazione che mirava principalmente a giovani uomini e minori negli Stati Uniti, Canada e Regno Unito. I truffatori si fingevano giovani donne attraenti online, iniziando conversazioni con le vittime e invogliandole a partecipare a sessioni di video chat dal vivo, durante le quali venivano registrate segretamente. Successivamente, le vittime venivano minacciate di diffondere i video a meno che non pagassero somme di denaro, generalmente tramite Cash App o Apple Pay.

Implicazioni Legali e Risposta delle Autorità

Kone e i suoi co-conspiratori sono accusati di cyberstalking, minacce interstatali, riciclaggio di denaro e frode via cavo. Siaka Ouattara, un altro presunto co-conspiratore di 22 anni dalla Costa d’Avorio, è stato arrestato dalle autorità ivoriane a febbraio. Se condannati, entrambi potrebbero affrontare fino a 20 anni di prigione per ciascun capo di imputazione.

Preoccupazioni crescenti e misure di prevenzione

Questo caso rientra in una tendenza allarmante di aumento dei casi di sextortion, specialmente tra i minori. Nel gennaio 2024, il FBI ha lanciato un avvertimento sulla crescente minaccia di sextortion, sottolineando che i giovani maschi di età compresa tra 14 e 17 anni sono particolarmente a rischio, ma qualsiasi bambino può diventare vittima. Piattaforme come Instagram e Snapchat hanno iniziato a implementare nuove protezioni e risorse educative per combattere la sextortion e proteggere i giovani utenti.

Il caso di Hadja Kone evidenzia l’importanza di una maggiore consapevolezza e educazione sulle pratiche di sicurezza online. Le piattaforme social stanno rispondendo con nuove misure, ma è essenziale che i genitori, gli educatori e i giovani stessi siano informati sui segni di avvertimento e sulle strategie di prevenzione della sextortion

Prosegui la lettura

Facebook

CYBERSECURITY

Inchieste4 giorni fa

Ransomware in Italia: come cambia la percezione del fenomeno nell’IT

Tempo di lettura: 5 minuti. I ransowmare sembrano essere passati di moda per il poco clamore suscitato in un paese...

Cyber Security5 giorni fa

NSA, FBI e Dipartimento di Stato affrontano le minacce informatiche nordcoreane

Tempo di lettura: 2 minuti. NSA, FBI e Stato emettono un avviso sulle minacce nordcoreane, esortando politiche DMARC più forti...

Aruba HPE Aruba HPE
Cyber Security5 giorni fa

Cisa e Aruba minacciate per vulnerabilità ICS e di rete

Tempo di lettura: 2 minuti. CISA e FBI evidenziano nuove minacce alla sicurezza dei sistemi di controllo industriale e delle...

Economia1 settimana fa

Apple, Regno Unito vuole più sicurezza informatica e l’Europa indica iPadOS Gatekeeper

Tempo di lettura: 2 minuti. Apple, nuove sfide normative con l'introduzione del PSTI Act nel Regno Unito e la designazione...

ACN: tutto quello che c'è da sapere sulla relazione annuale 2023 ACN: tutto quello che c'è da sapere sulla relazione annuale 2023
Cyber Security1 settimana fa

ACN: tutto quello che c’è da sapere sulla relazione annuale 2023

Tempo di lettura: 9 minuti. L'ACN presenta la relazione annuale sulle attività della cybersecurity in Italia nel 2023 ed i...

Cisco logo Cisco logo
Cyber Security2 settimane fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste2 settimane fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste2 settimane fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security3 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security3 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Truffe recenti

Shein Shein
Truffe online4 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Sicurezza Informatica6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Sicurezza Informatica6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Sicurezza Informatica7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Sicurezza Informatica7 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Sicurezza Informatica7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Smartphone4 ore fa

Google Pixel 8a vs Pixel 8: quale scegliere?

Tempo di lettura: 3 minuti. Esplora le differenze tra Google Pixel 8a e Pixel 8 per scoprire quale dispositivo meglio...

Smartphone4 ore fa

Google Pixel 8a vs Pixel 8 Pro: quale scegliere?

Tempo di lettura: 3 minuti. Esplora le differenze tra Google Pixel 8a e Pixel 8 Pro per capire quale smartphone...

Smartphone4 ore fa

Google Pixel 8a vs iPhone SE (2022): quale scegliere?

Tempo di lettura: 3 minuti. Confronto dettagliato tra Google Pixel 8a e iPhone SE (2022): scopri quale smartphone di fascia...

Nothing lancia sub-brand "CMF" Nothing lancia sub-brand "CMF"
Smartphone5 ore fa

CMF Phone 1 di Nothing primo leak con Dimensity 5G

Tempo di lettura: 2 minuti. Scopri il nuovo CMF Phone 1 di Nothing, uno smartphone economico con Dimensity 5G, disponibile...

Smartphone5 ore fa

Google Pixel 8a vs Pixel 7a: conviene fare l’upgrade?

Tempo di lettura: 3 minuti. Confronto dettagliato tra Google Pixel 8a e Pixel 7a: scopri le novità del display, l'hardware...

Smartphone8 ore fa

Google Pixel 8a vs Pixel 6a: giusto fare upgrade?

Tempo di lettura: 3 minuti. Esamina in dettaglio le differenze tra il Google Pixel 8a e il Pixel 6a per...

Smartphone8 ore fa

Google Pixel 8a vs Samsung Galaxy A35 5G: quale scegliere?

Tempo di lettura: 3 minuti. Confronto dettagliato tra Google Pixel 8a e Samsung Galaxy A35 5G: scopri quale smartphone di...

Google Pixel tablet Google Pixel tablet
Tech9 ore fa

Google Pixel Tablet ora disponibile anche senza dock speaker

Tempo di lettura: 2 minuti. Il Google Pixel Tablet è ora disponibile senza il dock speaker, offrendo funzionalità avanzate come...

Google Pixel 8a - fonte Arseni Lupin X Google Pixel 8a - fonte Arseni Lupin X
Smartphone9 ore fa

Google Pixel 8A: un midrange con grandi aspettative

Tempo di lettura: 3 minuti. Il Google Pixel 8A promette innovazioni con sette anni di supporto software, display migliorato a...

Apple Pencil Pro: innovazioni e funzionalità avanzate per iPad Apple Pencil Pro: innovazioni e funzionalità avanzate per iPad
Tech9 ore fa

Apple Pencil Pro: ecco le funzioni ed i gesti per usarli

Tempo di lettura: 2 minuti. Scopri il nuovo Apple Pencil Pro con punte intercambiabili, gomma, gesto di pressione e FindMy,...

Tendenza