Visita il sito web
Tempo per la lettura: 2 minuti

Cresce lo spionaggio cyber

MILANO – Cisco Talos, la più grande organizzazione privata di intelligence al mondo dedicata alla cybersecurity, ha identificato una serie di campagne di spionaggio attive da giugno 2022 denominate YoroTrooper.

Obiettivi principali di YoroTrooper sono le organizzazioni governative oppure le organizzazioni del settore energetico in Azerbaigian, Tagikistan, Kirghizistan e altri Stati del CSI (Commonwealth of Independent States). YoroTrooper ha compromesso anche gli account di almeno due realtà internazionali: un’importante organizzazione sanitaria dell’Unione Europea e l’Organizzazione Mondiale della Proprietà Intellettuale (OMPI).

L’attacco ha inoltre preso di mira alcune ambasciate in Azerbaigian e in Turkmenistan. Talos ritiene molto probabile che i criminali informatici stiano portando attacchi anche ad altre organizzazioni in tutta Europa e alle agenzie governative turche.

Le informazioni rubate includono le credenziali di diverse applicazioni, informazioni di sistema, cronologia e cookie del browser. Per l’accesso remoto, YoroTrooper utilizza malware di tipo commodity, file di collegamento dannosi, email phishing, domini dannosi e documenti-esca che mirano a esfiltrare documenti e informazioni da utilizzare in operazioni future.

Talos ritiene che i criminali che utilizzano YoroTrooper siano di lingua russa, ma non necessariamente residenti in Russia, poichè la maggior parte delle vittime risiede all’interno degli stati della Comunità di Stati Indipendenti (CSI).

L’IOC (Indicatore di Compromissione) di questa ricerca può essere visualizzata nel repository Github, mentre l’analisi completa è disponibile sul Blog di Cisco Talos.

Cisco (NASDAQ: CSCO) è leader tecnologico mondiale che dal 1984 è il motore di Internet.  Cisco stimola nuove possibilità re-immaginando le vostre applicazioni, proteggendo i vostri dati, trasformando la vostra infrastruttura e potenziando i vostri team per un futuro globale e inclusivo. Scopri di più su The Network e seguici su Twitter @CiscoItalia. Digitaliani: l’impegno Cisco per la Digitalizzazione del Paese.

Pubblicato il
22 Marzo 2023

Potrebbe interessarti

Meglio Tardino che mai

Non ci rimane che riderci sopra. A Palermo, dopo più di un anno, le forze politiche hanno smesso di scannarsi tra loro e finalmente hanno concordato sul nome del nuovo presidente dell’Autorità di Sistema...

Leggi ancora

Ets, masochismo o ignoranza?

Nel recente incontro a Roma sulla pianificazione europea dei trasporti marittimi – riferisce un approfondimento della “Federazione del mare” – il presidente di Confitarma, Mario Zanetti, ha evidenziato come la decarbonizzazione sia un obiettivo...

Leggi ancora

Sul ponte dei sospiri

No, non scrivo su quello di Venezia. Ce l’abbiamo anche noi a Livorno il ponte dei sospiri: anzi, quattro ponti dei sospiri, come scrive il direttore riportando l’accordo sottoscritto a Firenze, sul tavolo della...

Leggi ancora

Calci agli zoppi (e alla Zim)

“Agli zoppi, calci negli stinchi!”. L’ironica e amara battuta è tutta livornese: e ci è tornata in mente nel leggere il compendio statistico dell’Avvisatore Marittimo sui traffici portuali 2025, con il relativo richiamo del...

Leggi ancora

Navi monster, porti nani

Come sempre, le recenti considerazioni del maritime consultant Angelo Roma, nostro importante collaboratore, sul gigantismo navale nel settore dei teu innescano per ricaduta altre considerazioni: quelle sulle strutture della logistica teu, a cominciare dai...

Leggi ancora
Quaderni
Archivio