18.4 C
Roma

Cybersecurity, monito degli Usa sull’attività del ‘Gru’ russo


BOLOGNA – Il 21 maggio, la National security agency (Nsa), in collaborazione con numerose agenzie statunitensi e internazionali, ha pubblicato un nuovo avviso congiunto di sicurezza informatica (Cybersecurity advisory – Csa) dal titolo “Russian Gru targeting western logistics entities and technology”. L’iniziativa -è spiegato in una nota- mira a sensibilizzare governi e aziende su una sofisticata campagna di cyber-spionaggio sponsorizzata dal governo russo e condotta dalla Unità 26165 del Gru (Russian general staff main intelligence directorate), nota anche come Apt28 o Fancy Bear. Secondo il Csa, l’operazione -attiva almeno dal febbraio 2022 -prende di mira organizzazioni governative e aziende attive nei settori della logistica, dei trasporti e della tecnologia, in particolare quelle coinvolte nel supporto all’Ucraina. Gli attacchi sfruttano vulnerabilità in dispositivi IoT, come telecamere di sorveglianza connesse a internet, dislocate anche nei Paesi confinanti con l’Ucraina.

L’ITALIA TRA I PAESI COLPITI, LE RACCOMANDAZIONI DEL CSA

Tra i Paesi colpiti figura anche l’Italia, dove sono stati identificati obiettivi strategici nel settore pubblico e privato, tra cui nodi logistici, hub di trasporto e fornitori di servizi It. Il Csa fornisce una serie di raccomandazioni operative per le organizzazioni potenzialmente a rischio, tra cui il potenziamento delle attività di monitoraggio, l’adozione di pratiche di threat hunting e l’attenta analisi degli indicatori di compromissione (Ioc) e delle metodologie operative associate a questa minaccia. “Pur non facendo ricorso a tecniche particolarmente sofisticate, questa rappresenta una delle prime campagne davvero strutturate che ho avuto modo di osservare, in cui attacchi informatici coordinati e pianificati vengono utilizzati contro sistemi It e sistemi cyber-fisici per ottenere una comprensione dettagliata dei sistemi d’arma e di altri supporti forniti all’Ucraina”, spiega Grant Geyer, chief strategy officer di Claroty.

GEYER: “TARGETING DETTAGLIATO LUNGO TUTTA LA CATENA DI APPROVVIGIONAMENTO”

“Il Gru- evidenzia Geyer- non è interessato solo al tipo di supporto che le nazioni stanno fornendo all’Ucraina, ma ha effettuato un targeting dettagliato lungo tutta la catena di approvvigionamento per comprendere quali attrezzature stanno circolando, quando e come, che sia per via aerea, navale o ferroviaria. Un livello di precisione che può alimentare tanto le operazioni d’intelligence quanto eventuali attacchi cinetici mirati alle infrastrutture critiche. Il fatto che ci siano oltre 10.000 telecamere IoT compromesse, l’83% delle quali in Ucraina, mostra fino a che punto siano disposti a spingersi per ottenere conferme spaziali e analisi di ciò che accade nel mondo fisico. Sebbene a questo stadio l’operazione sembri oggi focalizzata principalmente sull’attività di spionaggio per ottenere informazioni, non è difficile immaginare una sua evoluzione verso interruzioni operative nelle catene logistiche e nei sistemi di trasporto, con potenziali ripercussioni a livello globale”.

GEYER: “CAMPAGNA IN CORSO ALMENO DA FEBBRAIO 2022”

Come spiega Geyer, “la pubblicazione dell’avviso, che coincide con un momento di discussione su possibili scenari di pace, invita alla riflessione. Ciò che emerge con chiarezza, però, è che questa campagna è in corso almeno dal febbraio 2022 e testimonia come i conflitti moderni si estendano anche al dominio digitale, coinvolgendo reti, sensori e sistemi di sorveglianza. Le organizzazioni nei settori della logistica, dei trasporti e della tecnologia devono trattare questa minaccia con la massima serietà, seguendo le raccomandazioni del Csa per prevenire attacchi informatici e cinetici. Siamo abituati a pensare alla cybersicurezza come qualcosa che riguarda solo i sistemi It. Ma questo avviso dimostra chiaramente come la Russia stia sfruttando in modo sistematico le vulnerabilità degli asset IoT -come i sistemi di videosorveglianza- per mappare il mondo reale in tempo reale, a supporto dei propri sforzi bellici”, conclude il chief strategy officer di Claroty.
Le notizie del sito Dire sono utilizzabili e riproducibili, a condizione di citare espressamente la fonte Agenzia DIRE e l’indirizzo https://www.dire.it

ULTIME NOTIZIE

Italia-Romania: orario, probabili formazioni e dove vederla in tv (in chiaro)

(Adnkronos) - Oggi, mercoledì 11 giugno, l'Italia scende in campo negli Europei Under...

Washington Post: “Usa deportano europei a Guantanamo, anche italiani”

(Adnkronos) - L'amministrazione di Donald Trump si sta preparando ad avviare il trasferimento...

Caldo super in arrivo, metà giugno di fuoco: previsioni meteo

(Adnkronos) - Il caldo domina. I giorni veramente roventi, secondo le previsioni meteo,...

Trump manda Marines a Los Angeles contro “nemici stranieri”, California dal giudice: “Va fermato”

(Adnkronos) - La California si è rivolta a un tribunale per chiedere un'ordinanza...

Continua a leggere su radioroma.it

NOTIZIE CORRELATE

Italia-Romania: orario, probabili formazioni e dove vederla in tv (in chiaro)

(Adnkronos) - Oggi, mercoledì 11 giugno, l'Italia scende in campo negli Europei Under...

Washington Post: “Usa deportano europei a Guantanamo, anche italiani”

(Adnkronos) - L'amministrazione di Donald Trump si sta preparando ad avviare il trasferimento...

Caldo super in arrivo, metà giugno di fuoco: previsioni meteo

(Adnkronos) - Il caldo domina. I giorni veramente roventi, secondo le previsioni meteo,...