Snake: il principale strumento di spionaggio informatico russo esposto in 50 paesi

Snake: il principale strumento di spionaggio informatico russo esposto in 50 paesi

Condividi post

L'americana CISA (Cybersecurity and Infrastructure Security Agency) ha individuato il più avanzato strumento di spionaggio informatico "Snake" dei servizi segreti russi FSB in 50 Paesi e in quasi tutti i continenti compresa Europa e Nord America. Lo strumento ha attaccato reti governative, istituti di ricerca e anche giornalisti. Un avviso di sicurezza informatica aiuta gli esperti globali a rilevare e difendersi.

Secondo CISA (Cybersecurity and Infrastructure Security Agency), il malware Snake e la sua infrastruttura sono considerati lo strumento di spionaggio informatico più avanzato sviluppato e utilizzato dal Centro 16 del Servizio di sicurezza federale russo (FSB) per la raccolta di informazioni a lungo termine su obiettivi sensibili . Per condurre operazioni utilizzando questo strumento, l'FSB ha costruito una rete segreta peer-to-peer (P2P) di numerosi computer infettati da Snake in tutto il mondo.

Rete di serpenti nascosti esposta in tutto il mondo

Molti sistemi in questa rete P2P fungono da nodi di inoltro, ritrasmettendo il traffico operativo camuffato da e verso reti di serpenti infetti e quindi al centro informazioni del servizio segreto russo FSB. I protocolli di comunicazione personalizzati di Snake utilizzano la crittografia e la frammentazione per mantenere la riservatezza e sono progettati per ostacolare gli sforzi di rilevamento e raccolta.

La rete si estende in oltre 50 paesi

CISA ha identificato l'infrastruttura Snake in oltre 50 paesi in Nord America, Sud America, Europa, Africa, Asia e Australia, inclusi gli Stati Uniti e la stessa Russia.Sebbene Snake sfrutti l'infrastruttura in tutti i settori, il suo obiettivo è mirato e tattico. A livello globale, l'FSB ha utilizzato i serpenti per raccogliere informazioni sensibili da obiettivi prioritari come reti governative, istituti di ricerca e giornalisti. Ad esempio, gli attori dell'FSB hanno utilizzato Snake per accedere ed esfiltrare documenti riservati di relazioni internazionali e altre comunicazioni diplomatiche da una vittima in un paese dell'Organizzazione del Trattato del Nord Atlantico (NATO). Negli Stati Uniti, l'FSB ha vittimizzato industrie come l'istruzione, le piccole imprese e le organizzazioni dei media.

Prende di mira principalmente i paesi della NATO

Un CISA Cybersecurity Advisory (CSA) fornisce informazioni di base sull'assegnazione di Snake all'FSB, nonché descrizioni tecniche dettagliate dell'architettura host dello strumento di spionaggio informatico Snake e delle comunicazioni di rete. Il CSA si occupa anche di un'attuale variante del serpente che non è ancora ampiamente conosciuta. CISA fornisce le informazioni tecniche e le raccomandazioni correttive nel Cybersecurity Advisory per aiutare i difensori della rete a identificare i serpenti e le attività correlate.

Altro su CISA.gov

 

Articoli relativi all'argomento

Sicurezza IT: NIS-2 ne fa una priorità assoluta

Solo in un quarto delle aziende tedesche il management si assume la responsabilità della sicurezza informatica. Soprattutto nelle aziende più piccole ➡ Leggi di più

Gli attacchi informatici aumenteranno del 104% nel 2023

Una società di sicurezza informatica ha dato uno sguardo al panorama delle minacce dello scorso anno. I risultati forniscono informazioni cruciali su ➡ Leggi di più

Lo spyware mobile rappresenta una minaccia per le aziende

Sempre più persone utilizzano i dispositivi mobili sia nella vita di tutti i giorni che in azienda. Ciò riduce anche il rischio di “mobile ➡ Leggi di più

La sicurezza in crowdsourcing individua molte vulnerabilità

La sicurezza in crowdsourcing è aumentata in modo significativo nell’ultimo anno. Nel settore pubblico sono state segnalate il 151% in più di vulnerabilità rispetto all’anno precedente. ➡ Leggi di più

Sicurezza digitale: i consumatori hanno più fiducia nelle banche

Un sondaggio sulla fiducia digitale ha mostrato che le banche, la sanità e il governo sono i soggetti più fidati da parte dei consumatori. I media- ➡ Leggi di più

Borsa di lavoro nel Darknet: gli hacker cercano insider rinnegati

La Darknet non è solo uno scambio di beni illegali, ma anche un luogo dove gli hacker cercano nuovi complici ➡ Leggi di più

Impianti solari: quanto sono sicuri?

Uno studio ha esaminato la sicurezza informatica degli impianti solari. I problemi includono la mancanza di crittografia durante il trasferimento dei dati, password standard e aggiornamenti firmware non sicuri. tendenza ➡ Leggi di più

Nuova ondata di phishing: gli aggressori utilizzano Adobe InDesign

Attualmente si registra un aumento degli attacchi di phishing che abusano di Adobe InDesign, un sistema di pubblicazione di documenti noto e affidabile. ➡ Leggi di più