Cerca nel blog

giovedì 28 gennaio 2016

Una nuova ondata di attacchi informatici colpisce l'industria energetica Ucraina





Una nuova ondata di attacchi informatici colpisce l'industria energetica Ucraina
 
 
Roma, 28 gennaio 2016 –I ricercatori di ESET®, il più grande produttore di software per la sicurezza digitale dell'Unione Europea, hanno scoperto una nuova ondata di attacchi verso le compagnie di distribuzione di energia elettrica in Ucraina. Nell'attacco di Dicembre 2015, i criminali avevano come obiettivo quello di causare grandi blackout in diverse regioni ucraine. Rispetto agli ultimi attacchi non è stato utilizzato il famoso BlackEnergy ma delle versioni modificate di una backdoor open-source.
 
Lo scenario dell'attacco in se non è cambiato molto rispetto alle precedenti campagne. I criminali hanno inviato alle potenziali vittime email di phishing contenenti come allegato un file XLS pericoloso e dei contenuti HTML con un link a un file .PNG posto in un server remoto; in questo modo i criminali erano in grado di ricevere una notifica che la mail era stata spedita e aperta dalla vittima.
Questa backdoor è in grado di scaricare dei file eseguibili e di eseguire dei comandi shell. Al codice originale della backdoor erano state aggiunte alcune funzionalità usate dal malware, come la creazione di screenshot, il keylogging, o la possibilità di caricare file. La backdoor veniva controllata dai criminali usando un account Gmail, così da rendere estremamente difficile rilevarne le attività nel traffico di rete.
Gli attacchi malware al settore energetico ucraino sono balzati alla notorietà per aver causato o permesso (il ruolo del malware rimane ancora da capire) un enorme blackout, probabilmente il più eclatante al mondo tra gli attacchi di questo tipo.
Secondo i ricercatori di ESET al momento non ci sono prove che indichino chi ci sia dietro questi attacchi e tentare di attribuirli attraverso una semplice deduzione basata sull'attuale situazione politica potrebbe essere fuorviante.
Ulteriori informazioni sull'ultimo attacco all'industria energetica ucraina sono disponibili su WeLiveSecurity, il blog di ESET, al seguente link: http://www.welivesecurity.com/2016/01/20/new-wave-attacks-ukrainian-power-industry/
 
Elisabetta Giuliano
Communication Consultant
Mobile: + 39 3289092482
















Nessun commento:

Posta un commento

Tutte le news della Rete le trovi sul:


Giornale online realizzato da una redazione virtuale composta da giornalisti e addetti stampa, professionisti di marketing, comunicazione, PR, opinionisti e bloggers. Il CorrieredelWeb.it vuole promuovere relazioni tra tutti i comunicatori e sviluppare in pieno le potenzialità della Rete per una comunicazione democratica e partecipata.

Disclaimer

www.CorrieredelWeb.it e' un periodico telematico senza scopi di lucro, i cui contenuti vengono prodotti al di fuori delle tradizionali industrie dell'editoria o dell'intrattenimento, coinvolgendo ogni settore della Societa' dell'Informazione, fino a giungere agli stessi utilizzatori di Internet, che divengono contemporaneamente produttori e fruitori delle informazioni diffuse in Rete. In questo la testata ambisce ad essere una piena espressione dell'Art. 21 della Costituzione Italiana.

Pur essendo normalmente aggiornato piu' volte quotidianamente, CorrieredelWeb.it non ha una periodicita' predefinita e non puo' quindi considerarsi un prodotto editoriale ai sensi della legge n.62 del 7.03.2001.

L'Autore non ha alcuna responsabilita' per quanto riguarda qualità e correttezza dei contenuti inseriti da terze persone. L'Autore si riserva, tuttavia, la facolta' di rimuovere quanto ritenuto offensivo, lesivo o contraro al buon costume.

Le immagini e foto pubblicate sono in larga parte strettamente collegate agli argomenti e alle istituzioni o imprese di cui si scrive. Alcune fotografie possono provenire da Internet, e quindi essere state valutate di pubblico dominio. Eventuali detentori dei diritti d'autore non avranno che da segnalarlo via email alla redazione, che provvedera' all'immediata rimozione o citazione della fonte, a seconda di quanto richiesto.

Viceversa, sostenendo una politica volta alla libera circolazione di ogni informazione e divulgazione della conoscenza, ogni articolo pubblicato sul CorrieredelWeb.it, pur tutelato dal diritto d'autore, può essere ripubblicato citando la legittima fonte e questa testata secondo quanto previsto dalla licenza Creative Common.

Questa opera è pubblicata sotto una Licenza Creative Commons Creative Commons License

CorrieredelWeb.it è un'iniziativa del Cav. Andrea Pietrarota, Sociologo della Comunicazione, Public Reporter, e Giornalista Pubblicista

indirizzo skype: apietrarota