• IL NOSTRO NETWORK:
  • The Innovation Group
  • Technopolis
  • ictBusiness.it
logo
logo
  • News
  • Focus
  • Eccellenze.it
  • Strategie di Canale
  • Ti trovi in:
  • Home Page
  • News

Bug SolarWinds, Microsoft e i segreti nucleari Usa tra i bersagli

Spuntano le prime vittime dichiarate della maxi campagna di cyberspionaggio, opera forse di hacker russi. Oltre a Microsoft, il Dipartimento dell’Energia statunitense, la National Nuclear Security Administration e la Cybersecurity and Infrastructure Agency.

Pubblicato il 18 dicembre 2020 da Valentina Bernocco

Le prime vittime illustri degli hacker che hanno sfruttato il bug dei prodotti SolarWinds per spiare aziende e governi si fanno avanti: Microsoft è il primo nome che balza agli occhi ed è finora l’unica società privata, dopo FireEye, ad ammettere il problema. Ma la lista dei bersagli, tra confessioni e indiscrezioni, include anche alcuni ministeri e agenzie federali statunitensi che maneggiano attività e dati massimamente delicati, come il Dipartimento dell’Energia statunitense, il Dipartimento della Sicurezza interna, il Dipartimento del Tesoro, il Dipartimento del Commercio, e ancora la National Nuclear Security Administration e la Cybersecurity and Infrastructure Agency (Cisa). Ci sarebbero poi anche tre Stati Usa, non meglio specificati.

Una conferma di quanto massiccia fosse la campagna di cyberspionaggio, recentemente scoperta e analizzata da FireEye. I sospetti dei vendor puntano verso il gruppo hacker russo noto come Cozy Bear (o Apt29), che opera per conto delle agenzie di intelligence del Cremlino. Grazie a un bug inserito all’interno di un aggiornamento software, i prodotti Orion di SolarWinds hanno ospitato per mesi una backdoor con la quale gli autori dell’attacco potevano spiare dati e attività dei loro bersagli. 

In una nota diffusa ieri Microsoft ha ammesso di aver trovato tracce di software dannoso all’interno delle soluzioni Orion utilizzate, ma ha rassicurato in merito all’eventualità di furto dati: “Come altri clienti SolarWinds, abbiamo attivamente cercato indicatori di questa presenza e possiamo confermare di aver trovato all’interno del nostro ambiente dei file binari malevoli , che abbiamo poi isolato ed eliminato. Non abbiamo trovato tracce di un accesso ai servizi in produzione o ai dati dei clienti. Le nostre indagini, ancora in corso, non hanno trovato assolutamente nessun indicatore del fatto che i nostri sistemi siano stati usati per attaccare altri soggetti”. 

L’attacco è stato definito dalla Cisa come frutto di “un avversario paziente, dotato di buone risorse e focalizzato, che ha portato avanti un’attività di lunga durata sulle reti delle vittime”. Quanto accaduto ha rappresentato, a detta dell’agenzia, un “grave rischio” per i governi locali, nazionali e federali, ma anche per le infrastrutture critiche e per il settore privato. Secondo le fonti confidenziali di Bloomberg, tra i bersagli colpiti dagli hacker figurano anche il Dipartimento dell’Energia e una sua agenzia interna, la National Nuclear Security Administration, che gestisce la sicurezza nazionale in relazione all’energia e alle armi nucleari. Una portavoce del Dipartimento dell’Energia ha specificato che gli hacker non hanno compromesso alcuna “funzione di sicurezza nazionale essenziale”.

 

Tag: microsoft, trojan, hacker, backdoor, cyberspionaggio, hackeraggio, SolarWinds

MICROSOFT

  • Microsoft: Esposito guida l’Italia, ruolo internazionale per Candiani
  • Il “copilota” di AI di Microsoft sa scrivere e creare presentazioni
  • ChatGPT salirà a bordo delle automobili di General Motors
  • Microsoft lancia in Dynamics un “copilota” di intelligenza artificiale
  • Microsoft, novità di Azure per gli operatori di telecomunicazione

NEWS

  • Made in Italy e low code, il Bpm di Cualeva
  • ChatGPT potenziale rischio, il cybercrimine può sfruttarlo
  • Phishing, attenzione alle nuove tattiche che superano i controlli
  • Prestazioni, stabilità, sicurezza e facilità: le promesse di Java 20
  • Hackeraggio su Atac, fermi il sito e la biglietteria online
Seguici:
IctBroadcast

Tweets by ictBusinessIT

Top news
  • Più lette
  • Ultime pubblicate
Da Vertiv un Ups versatile, tra potenza e risparmio energetico
Didattica in realtà virtuale immersiva per le scienze radiologiche
La sicurezza rafforzata dall’AI ispira gli sviluppi di Dynatrace
Leonardo Tec potenzia i servizi di sicurezza gestiti con Eset
Dati per il business e per il bene comune, così li usano le aziende
Intesa Sanpaolo, 650 milioni di euro in tre anni per cloud e fintech
Sap conferma l’impegno sul canale, vi transita il 90% dei progetti
La febbre dell’intelligenza artificiale fa ripartire i ricavi di Nvidia
AI, Microsoft corregge le novità di Bing e porta il chatbot su Skype
Trasformazione digitale in azienda, scontento un dipendente su tre
Nethive si rafforza nella sicurezza acquisendo il 70% di Xech
Pc in picchiata a inizio 2023, cautela tra i distributori
Nel cloud di Infobip i dati possono restare in Europa
Sd-Wan e 5G tengono banco negli sviluppi di VMware
Transizione energetica, il gap tra buone intenzioni e fatti
Automazione intelligente per le telco grazie a Juniper e Ibm
Reti a supporto della blockchain e dei contenuti, Gtt scelta da Eluvio
Accesso esteso all tecnologie di cloud ibrido Red Hat per i partner
PA, utilities e servizi finanziari volano per Oracle in Italia
Microsoft, novità di Azure per gli operatori di telecomunicazione
Made in Italy e low code, il Bpm di Cualeva
ChatGPT potenziale rischio, il cybercrimine può sfruttarlo
Phishing, attenzione alle nuove tattiche che superano i controlli
Prestazioni, stabilità, sicurezza e facilità: le promesse di Java 20
Hackeraggio su Atac, fermi il sito e la biglietteria online
Roberto Scorzoni guida l’area pagamenti digitali di Minsait
Kyndryl propone una cabina di regia unificata per i dati aziendali
ChatGpt può diventare il copilota degli esperti di sicurezza
Hpe potenzia GreenLake con l'acquisizione di OpsRamp
Digitalizzazione delle HR, TeamSystem investe su Microntel
Chi siamo
Contatti
Privacy
Informativa Cookie
News
Focus
Eccellenze.it
Strategie di canale
The Innovation Group
Technopolis
indigo logo tig logo
© 2023 The Innovation Group, via Palermo 5, 20121 Milano | P.IVA 06750900968