• IL NOSTRO NETWORK:
  • The Innovation Group
  • Technopolis
  • ictBusiness.it
logo
logo
  • News
  • Focus
  • Eccellenze.it
  • Strategie di Canale
  • Ti trovi in:
  • Home Page
  • News

Cyberattacco all’Ucraina forse opera di un “finto ransomware”

I ricercatori di Microsoft hanno scoperto le attività di un malware progettato per assomigliare a un ransomware, ma finalizzato solo alla distruzione. I suoi target sono ucraini.

Pubblicato il 17 gennaio 2022 da Redazione

Dell’attacco hacker ai siti governativi dell'Ucraina c’è probabilmente la Russia: questa è l’opinione di molti, a cominciare dalla Casa Bianca e dal Congresso statunitense. E la commistione tra guerra cybernetica, politica e pericoli materiali non è mai stata così forte. Fonti confidenziali della Cnn sostengono che la Casa Bianca avrebbe le prove di un coinvolgimento di un gruppo hacker russo, capace non solo di sferrare attacchi informatici ma anche addestrato all’utilizzo di esplosivi per azioni di sabotaggio. 

L’assalto informatico di venerdì scorso ha messo fuori uso una settantina di siti governativi, inclusi quelli del ministero degli Esteri e del ministero dell’Istruzione e della scienza. Non è mancato un atto di defacing: gli autori hanno anche pubblicato sui siti compromessi messaggi di minaccia, in cui si dichiarava (in lingua russa, in ucraino e polacco) che tutti i dati personali dei cittadini erano stati violati e resi pubblici. Le forze dell’ordine ucraine hanno parlato di un attacco “enorme”, probabilmente opera di gruppi hacker associati ai servizi segreti russi, nel quale però nessun dato personale sarebbe stato divulgato.

Sull’origine dell’operazione non sembrano esserci molti dubbi, almeno nel mondo occidentale, ma sul come sia stata realizzata le informazioni scarseggiano. Indizi importanti giungono da Microsoft, che ha fatto sapere di aver scoperto attività di un “finto ransomware”, per così dire, forse collegato agli attacchi ai siti ucraini. Rilevato dal  Microsoft Threat Intelligence Center lo scorso 14 gennaio, questo malware è “progettato in modo da assomigliare a un ransomware, ma è privo dei meccanismi di recovery associati al riscatto”. Il suo scopo è quello di “essere distruttivo, e progettato per rendere non funzionanti i sistemi bersaglio, anziché per ottenere un riscatto”. 

Il programma si installa tramite Impacket e sovrascrive il Master Boot Record, inviando una richiesta di riscatto di 10.000 dollari in Bitcoin. Ma tale richiesta non sarebbe altro che un trucchetto. Il modo in cui il malware agisce, sovrascrivendo, spostando e rinominando i file in base a un dato metodo, suggerisce che non si tratta di un ransomware. Anche il fatto che la richiesta di pagamento sia standardizzata, anziché personalizzata sulla specifica vittima, desta sospetti.

Non ci sono prove dell’uso di questo programma negli attacchi della settimana scorsa, ma un legittimo sospetto potrebbe sorgere. Microsoft ha trovato tracce di questa infezione in “dozzine di sistemi e il numero potrebbe crescere andando avanti con l’indagine. Questi sistemi abbracciano numerose organizzazioni governative, no-profit e aziende informatiche, tutte basate in Ucraina”. Non è possibile escludere, tuttavia, che siano state colpite altre organizzazioni di differente nazionalità. 

 
Tag: microsoft, hacker, russia, ransomware, hackeraggio, cyberattacco

MICROSOFT

  • Con la nuova interfaccia di Outlook si lavorerà ancora meglio
  • Cybersicurezza, Microsoft rafforza consulenza e servizi gestiti
  • Microsoft e Avaya (ancora più) alleati sotto il segno del cloud
  • Microsoft cresce del 20%, momento d’oro per LinkedIn
  • Quale cloud per le aziende e la Pubblica Amministrazione italiana?

NEWS

  • WhatsApp per le aziende diventa (anche) un'Api in cloud
  • Killnet colpisce ancora, hacker russi sui siti di Csm e ministeri
  • Non solo ransomware: l’estorsione viaggia con il phishing
  • La trasformazione digitale rallenta, ma non dovrebbe farlo
  • Gli antivirus di Kaspersky sono sicuri? Un audit dice di sì
Seguici:
IctBroadcast

Tweets by ictBusinessIT

Top news
  • Più lette
  • Ultime pubblicate
Quale cloud per le aziende e la Pubblica Amministrazione italiana?
Un futuro articolato per il software e i servizi per i professionisti
Arriva da Avaya il nuovo chief operating officer di Ivanti
Da Achab il servizio Mdr di Sababa che facilita la vita agli Msp
Visibilità e controllo dei rischi con l’ecosistema Trend Micro One
Ospedali milanesi, bloccati i sistemi IT per colpa di un ransomware
Sean Kerins è il nuovo amministratore delegato di Arrow Electronics
Bitdefender rafforza le strategie di canale con una doppia nomina
Cloud portatore di resilienza, la spesa mondiale cresce del 34%
Ancora un trimestre record per Apple, boom dei servizi
Lo smart working a Venezia è unico e non teme paragoni
Sophos potenzia scoperta e risposta alle minacce con Soc.Os
Icos si consolida in Germania con l’acquisizione di Brainworks
Giovanna Sangiorgi da Oracle a NetApp per guidare l’Emea
Crisi dei semiconduttori estesa fino al 2024, ma Intel è ottimista
Rischio privacy per audio e videochiamate sui telefoni Android
Per la salute dei pazienti c’è anche bisogno di sicurezza informatica
Pc e tablet, vendite in leggero calo ma Apple può festeggiare
Samsung ha raddoppiato gli utili operativi nel giro di un anno
WatchGuard controllata da Vector Capital, resta il focus sugli Msp
WhatsApp per le aziende diventa (anche) un'Api in cloud
Killnet colpisce ancora, hacker russi sui siti di Csm e ministeri
Non solo ransomware: l’estorsione viaggia con il phishing
La trasformazione digitale rallenta, ma non dovrebbe farlo
Gli antivirus di Kaspersky sono sicuri? Un audit dice di sì
Intelligenza artificiale, le questioni etiche sono stimolo e ostacolo
Sergio Grassi guida le vendite e il marketing di V-Valley
Google in fuga dalla Russia con la dichiarazione di fallimento
Barracuda amplia l’offerta Sase per ambienti ibridi e IIoT
Con la nuova interfaccia di Outlook si lavorerà ancora meglio
Chi siamo
Contatti
Privacy
Informativa Cookie
News
Focus
Eccellenze.it
Strategie di canale
The Innovation Group
Technopolis
indigo logo tig logo
© 2022 The Innovation Group, via Palermo 5, 20121 Milano | P.IVA 06750900968

ICT ECOSYSTEM SUMMIT 2022

Vendor e Distributori preparano le squadre per la digitalizzazione del Paese
19-05-2022
Enterprise Hotel - Milano
 
ISCRIZIONE