Notizie
Cos’è Snake, il malware dell’intelligence russa sabotato dall’FBI?
Tempo di lettura: 2 minuti. Snake, malware, intelligence russa, FBI, sabotaggio, cyber-spionaggio, prevenzione, protezione, infrastrutture critiche

Snake è un sofisticato malware, anche noto come Turla o Uroburos, che viene attribuito all’intelligence russa e utilizzato per attacchi informatici su larga scala. Recentemente, l’FBI è intervenuta per sabotare questo pericoloso strumento di cyber-spionaggio. Ecco tutto quello che devi sapere su Snake e l’azione dell’FBI.
Caratteristiche di Snake
Snake è un malware modulare e altamente sofisticato, capace di eseguire diverse funzioni malevole, tra cui il furto di dati, la sorveglianza e la compromissione di infrastrutture critiche. Il malware viene distribuito attraverso diverse tecniche, come i phishing e gli exploit di vulnerabilità software, per infiltrarsi nei sistemi di organizzazioni governative, aziende e altre entità sensibili.
Attribuzione all’intelligence russa
Snake è stato scoperto per la prima volta nel 2008 e, da allora, è stato attribuito a gruppi di cyber-spionaggio russi legati all’intelligence del paese. La complessità del malware e le sue funzionalità avanzate suggeriscono che sia stato sviluppato e gestito da un’organizzazione ben finanziata e con risorse significative, come un servizio di intelligence statale.
Sabotaggio dell’FBI
Recentemente, l’FBI ha condotto un’operazione di sabotaggio contro il malware Snake, in un tentativo di proteggere le infrastrutture critiche e prevenire ulteriori attacchi. L’operazione ha coinvolto la rimozione di centinaia di server utilizzati dal gruppo di cyber-spionaggio per controllare il malware e la compromissione dei sistemi infetti.
Conseguenze e implicazioni
Il sabotaggio dell’FBI ha portato a una significativa interruzione delle attività del gruppo di cyber-spionaggio responsabile di Snake, rendendo più difficile per loro lanciare nuovi attacchi o gestire quelli attuali. Tuttavia, gli esperti avvertono che i gruppi di cyber-spionaggio come questo possono adattarsi rapidamente e sviluppare nuovi strumenti o tattiche per aggirare le difese.
Prevenzione e protezione
Per proteggersi da malware come Snake, è fondamentale adottare misure di sicurezza informatica adeguate, come l’utilizzo di software antivirus aggiornato, l’installazione tempestiva di aggiornamenti di sicurezza e la formazione del personale sulla consapevolezza della sicurezza. Inoltre, le organizzazioni devono monitorare costantemente le loro reti per rilevare e rispondere rapidamente a eventuali minacce.
Notizie
Nvidia Ora Valutata $1 Trilione Grazie all’Esplosione dell’Intelligenza Artificiale
Tempo di lettura: < 1 minuto. Nonostante il rallentamento del mercato delle GPU per criptovalute e PC gaming, l’impennata dell’Intelligenza Artificiale vede Nvidia piazzarsi strategicamente al momento giusto.

Nvidia è appena diventata una compagnia da $1 trilione, con la sua crescente valutazione alimentata dalla corsa delle aziende tecnologiche, grandi e piccole, per aggiungere strumenti di intelligenza artificiale generativa ai loro prodotti.
Nvidia e l’Intelligenza Artificiale
Gli strumenti AI hanno costituito la grande maggioranza delle recenti presentazioni Google I/O e Microsoft Build, e i chip di Nvidia la rendono un fornitore chiave per le aziende che cercano di costruire qualcosa con l’IA.
Durante il fine settimana, il keynote di Nvidia al Computex 2023 è stato ricco di annunci sull’IA, tra cui una demo di giochi che utilizzano il suo Avatar Cloud Engine (ACE) per giochi per supportare il linguaggio naturale sia per l’input che per le risposte e un nuovo supercomputer costruito attorno al suo ultimo GH200 Grace Hopper Superchip in grado di erogare un exaflop di performance GPU.
Valutazione di $1 Trilione e Crescita delle Azioni
La sua valutazione ha superato il traguardo del trilione di dollari quando la contrattazione ha aperto oggi a oltre $400 per azione, mettendola nella stessa atmosfera rarefatta precedentemente occupata solo da poche grandi compagnie come Apple e Microsoft, che hanno superato entrambe il traguardo significativo rispettivamente nell’agosto 2018 e nell’agosto 2019.
Reuters riferisce che le azioni di Nvidia sono balzate circa del 25 percento la scorsa settimana, e il trading pre-market di martedì mattina ha portato l’azione fino a $404.91, un guadagno di circa il 4 percento, come riportato da Bloomberg.
Notizie
RaidForums: dati utenti finiti Online un anno dopo sequestro del DOJ
Tempo di lettura: < 1 minuto. Un’infrazione nella sicurezza ha portato alla pubblicazione online dei dati di quasi mezzo milione di utenti di RaidForums, un anno dopo il sequestro del famigerato forum di cybercrimine da parte del Dipartimento di Giustizia degli Stati Uniti.

Una base di dati contenente i dettagli di quasi mezzo milione di utenti di RaidForums è finita online, a un anno dal sequestro del noto forum di cybercrimine da parte del Dipartimento di Giustizia degli Stati Uniti.
Il database trapelato è stato postato su Exposed, descritto dagli esperti di sicurezza come un forum emergente che “vuole colmare il vuoto” lasciato dalla recente chiusura di BreachForums. Un amministratore di Exposed, noto come “Impotent”, ha postato i presunti dati degli utenti di RaidForums, che includono i dettagli di 478.000 utenti, tra cui i loro nomi utente, indirizzi email, password criptate e date di registrazione.
Indagini in Corso: Implicazioni del Leak
I dati esposti sono probabilmente già nelle mani delle forze dell’ordine a seguito del sequestro di RaidForums da parte delle autorità statunitensi, ma potrebbero aiutare i ricercatori di sicurezza che indagano sull’attività storica del forum.
RaidForums, lanciato nel 2015, è diventato uno dei più grandi forum di hacking del mondo. Veniva utilizzato dai cybercriminali principalmente per comprare e vendere database rubati. Questo includeva oltre un milione di password per il servizio di portafoglio di criptovalute Gatehub e milioni di account di clienti T-Mobile rubati. Anche il gruppo di hacking Lapsus$ avrebbe utilizzato il forum.
Passato Oscuro e Azioni del DOJ: Il Sequestro di RaidForums
Il Dipartimento di Giustizia degli Stati Uniti ha annunciato che aveva sequestrato il sito web e l’infrastruttura di RaidForums nell’aprile 2022 come parte di un’operazione di applicazione della legge internazionale. L’amministratore di RaidForums, noto come “Omnipotent”, e due dei suoi complici sono stati anche arrestati. Prima del sequestro del forum, centinaia di database di dati rubati contenenti più di 10 miliardi di record unici per individui erano stati offerti in vendita, hanno detto i pubblici ministeri.
Notizie
USA bandisce Pegasus di NSO, ma acquista software spia Paragon Graphite
Tempo di lettura: 2 minuti. Il software spia Pegasus di NSO Group è stato bandito dagli Stati Uniti, tuttavia, una nuova indagine rivela che un’agenzia governativa sta utilizzando un malware molto simile prodotto da un concorrente, Paragon Graphite.

(Introduzione) Circa 18 mesi fa, il governo degli Stati Uniti ha vietato l’uso del software spia Pegasus di NSO Group. Nonostante ciò, un nuovo rapporto afferma che almeno un’agenzia governativa sta utilizzando un malware molto simile proveniente da un’azienda concorrente: Paragon Graphite.
Pegasus: da arma di sorveglianza a minaccia per la sicurezza nazionale
NSO Group produce un software spia chiamato Pegasus, venduto a governi e agenzie di law enforcement. Questo software è in grado di sfruttare vulnerabilità zero-day (ovvero vulnerabilità sconosciute ad Apple) acquistate da hacker, rendendo possibile lanciare attacchi zero-click, ovvero attacchi che non richiedono alcuna interazione da parte dell’utente bersaglio. Basta ricevere un determinato iMessage per consentire a un iPhone di essere compromesso, con i dati personali dell’utente esposti.
Nel 2021, il governo degli Stati Uniti ha dichiarato questo spyware una minaccia per la sicurezza nazionale, vietandone l’uso all’interno del paese sia da organizzazioni pubbliche che private. Il Bureau of Industry and Security (BIS) del Dipartimento del Commercio ha aggiunto la società israeliana alla Entity List, vietando l’importazione, l’esportazione o il trasferimento dei prodotti dell’azienda all’interno degli Stati Uniti.
Governo USA utilizza Paragon Graphite
Nonostante il divieto su Pegasus, un rapporto del Financial Times sostiene che il governo degli Stati Uniti utilizza un software spia quasi identico: Graphite di Paragon. Secondo fonti dell’industria, l’Agenzia per la lotta alla droga (DEA) degli Stati Uniti è tra i principali clienti del prodotto di punta di Paragon, soprannominato Graphite.
Questo malware penetra subdolamente le protezioni degli smartphone moderni ed elude la crittografia di app di messaggistica come Signal o WhatsApp, raccogliendo talvolta i dati dai backup su cloud – proprio come fa Pegasus.
La DEA non ha rilasciato commenti diretti, ma è stato affermato che l’agenzia ha acquistato Graphite per l’utilizzo da parte dei partner di law enforcement in Messico nella lotta ai cartelli della droga.
-
Editoriali2 settimane fa
Il tempo è galantuomo: il Garante ha bloccato anche Google secondo i media
-
L'Altra Bolla2 settimane fa
Elon Musk lascia Twitter nelle mani di una donna e del WEF
-
L'Altra Bolla2 settimane fa
L’annuncio dello show di Tucker Carlson su Twitter diventa il tweet della settimana
-
Inchieste3 settimane fa
Paul Davison e Rohan Seth: da creatori dell’inclusivo Clubhouse a padrini dell’odio in rete
-
Inchieste1 settimana fa
Vinted: oltre le truffe c’è feticismo. Attenzione ai minori
-
Inchieste1 settimana fa
Vinted: beyond scams is fetishism. Beware of minors
-
Inchieste3 settimane fa
Paul Davison and Rohan Seth: from creators of the inclusive Clubhouse to godfathers of hate networking
-
Editoriali1 settimana fa
Facebook multata per 1,3 miliardi. L’Italia esce sconfitta … ancora una volta