Supportare l’Ucraina ti rende un bersaglio degli hacker russi, decine di attacchi negli USA e in Europa

TA473, gruppo di hacker allineati con la Russia e la Bielorussia, sta colpendo sistematicamente funzionari e politici degli Stati Uniti. A rivelarlo è un report di ProofPoint, che sostiene che gli attacchi abbiano avuto l’obiettivo di compromettere le caselle di posta elettronica di alcuni politici che hanno espresso il loro sostegno all’Ucraina.

La campagna non sarebbe limitata agli USA. Secondo gli analisti, sarebbero avvenuti simili attacchi anche in diverse nazioni europee e non soltanto contro i politici, ma anche contro organizzazioni politiche e think tank a sostegno della NATO. Gli hacker avrebbero utilizzato una vulnerabilità di Zimbra Collaboration, un pacchetto software utilizzato per ospitare portali di posta elettronica, per rubare nomi utente, le password e altre credenziali di login dei loro bersagli.

Proofpoin definisce questo specifico attore melevolo come estremamente tenace. “Sono riusciti a colpire con successo diversi funzionari e politici di nazionalità statunitense e di diversi paesi europei”. E non solo: “hanno anche colpito personale militare e diplomatico in Europa”. Michael Raggi, ricercatore di ProofPoint, ha spiegato che «TA473 ha investito un ampio quantitativo di tempo nello studio dei portali di posta web utilizzati dalle istituzioni e dai politici negli USA e in Europa, a caccia di vulnerabilità da poter sfruttare per condurre attacchi mirati».

Il gruppo di ricerca non ha fornito una lista completa delle vittime degli attacchi. «L’informazione è riservata e renderla pubblica rischierebbe di esporli a nuovi tentativi d’attacco da parte di altri gruppi», hanno spiegato i ricercatori.

Call of Duty, l'allarme rosso dei ricercatori: un malware si sta diffondendo automaticamente, basta entrare in lobby
Call of Duty, l'allarme rosso dei ricercatori: un malware si sta diffondendo automaticamente, basta entrare in lobby
Ransomware, un hacker russo è stato arrestato con l'accusa di far parte di tre potenti bande criminali
Ransomware, un hacker russo è stato arrestato con l'accusa di far parte di tre potenti bande criminali
Western Digital, confermato l'attacco: gli hacker chiedono un riscatto multimilionario
Western Digital, confermato l'attacco: gli hacker chiedono un riscatto multimilionario
Gli hacker ucraini hanno violato l'email di una super spia russa
Gli hacker ucraini hanno violato l'email di una super spia russa
Operazione Cookie Monster: l'interpol ha chiuso Genesis, importante mercato nero usato dagli hacker
Operazione Cookie Monster: l'interpol ha chiuso Genesis, importante mercato nero usato dagli hacker
Una vulnerabilità di un plugin di Wordpress ha messo a rischio milioni di siti
Una vulnerabilità di un plugin di Wordpress ha messo a rischio milioni di siti
Online green pass e documenti d'identità dei sardi, la regione ammette il furto di dati
Online green pass e documenti d'identità dei sardi, la regione ammette il furto di dati