Gli hacker prendono di mira la ricerca sul Covid-19

Novità F-Secure

Condividi post

Secondo le agenzie governative negli Stati Uniti, in Canada e nel Regno Unito, il gruppo di hacker russo APT29, o The Dukes come sono conosciuti in alcuni circoli, ha preso di mira le organizzazioni che ricercano vaccini contro il coronavirus.

Parlando con Bloomberg, Artturi Lehtiö, direttore della strategia e dello sviluppo aziendale di F-Secure e capo ricercatore di un'analisi del 2015 delle attività del gruppo, ha affermato che questi tipi di organizzazioni non erano obiettivi tradizionali per The Dukes. Tuttavia, sottolinea anche che gli attacchi sono coerenti con l'allineamento dei Duchi con gli interessi di sicurezza nazionale, che senza dubbio include la pandemia di coronavirus.

Secondo un rapporto pubblicato dall'NCSC del Regno Unito, The Dukes utilizza exploit pubblici contro software senza patch per ottenere un punto d'appoggio nei sistemi. Dopo l'accesso iniziale, usano il malware per rubare ed esfiltrare i dati dai loro obiettivi. Il rapporto afferma inoltre che The Dukes utilizza lo spear phishing, come il video qui sotto, per indurre gli utenti a divulgare le proprie credenziali.

Artturi sottolinea che mentre in passato i Duchi hanno compromesso organizzazioni di ricerca come le università, lo scopo principale è ottenere l'accesso agli attacchi contro organizzazioni più direttamente legate ai governi. In questo caso, Artturi pensa che l'improvviso interesse dei Duchi per il furto di proprietà intellettuale a causa della gravità della pandemia in Russia potrebbe segnalare un cambiamento nelle loro priorità.

“APT29 in genere si concentra sulle informazioni di intelligence per informare la politica nazionale e di sicurezza piuttosto che sul furto di proprietà intellettuale. Tuttavia, il COVID-19 potrebbe essere una priorità di sicurezza nazionale così importante per la Russia che ha bisogno di tutte le forze disponibili per affrontarlo. Se me lo chiedi, per quanto ne sappiamo, il fatto che APT29 abbia preso di mira le università in passato è stato un trampolino di lancio per combattere i gruppi di esperti e infine gli obiettivi del governo. Ma poiché in precedenza avevano accesso a queste altre reti, forse ora verranno utilizzate anche per questa nuova priorità.

 

Maggiori informazioni sul blog di F-Secure.com

 


Informazioni su F-Secure

Nessuno ha una visione migliore degli attacchi informatici reali di F-Secure. Colmiamo il divario tra rilevamento e risposta. Per fare ciò, sfruttiamo l'ineguagliabile competenza in materia di minacce di centinaia dei migliori consulenti tecnici del nostro settore, i dati provenienti da milioni di dispositivi che eseguono il nostro pluripremiato software e le continue innovazioni nell'intelligenza artificiale. Le principali banche, compagnie aeree e aziende si fidano del nostro impegno nella lotta contro le minacce informatiche più pericolose del mondo. Insieme alla nostra rete dei migliori partner di canale e oltre 200 fornitori di servizi, la nostra missione è fornire a tutti i nostri clienti una sicurezza informatica di livello aziendale su misura per le loro esigenze. Fondata nel 1988, F-Secure è quotata al NASDAQ OMX Helsinki Ltd.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più