• Quotidiano di informazione
  • sabato 11 maggio 2024

Gli hacker riescono a ‘bucare’ l’Agenzia per la sicurezza nucleare americana

 


Il dipartimento per l’energia e l’amministrazione per la sicurezza nucleare nazionale, che conserva i depositi di armi atomiche Usa, hanno prove che hacker hanno violato i loro network nell’ambito di una più vasta operazione di spionaggioche ha colpito diverse agenzie federali. I pirati informatici hanno rubato informazioni attraverso una falla nella piattaforma Orion di SolarWinds, usata da 275mila organizzazioni in tutto il mondo. Parte della responsabilità dell’attacco è dunque dipeso dalla vulnerabilità della piattaforma Orion. Gli hacker, infatti, avrebbero usato gli aggiornamenti dei prodotti di monitoraggio digitale inviati dalla compagnia ai suoi clienti, per penetrarne i sistemi. La password per accedere al server di aggiornamento era semplicemente "solarwinds123". Ogni volta che venivano scaricati gli aggiornamenti, si apriva la porta al malaware Sunburst, che dopo un paio di settimane in sonno spiava e rubava informazioni.   


Secondo "Politico", l’attività sospetta è stata individuata anche nei laboratori nazionali di Los Alamos e Sandia in New Mexico e a Washington. Il governo Usa non ha ancora puntato il dito contro alcun attore particolare per l’hackeraggio ma gli esperti di cyber sicurezza sostengono che il blitz reca i segni dell’intelligencerussa. Gli investigatori non hanno ancora accertato se i pirati informatici sono stati in grado di accedere e/o rubare dati. E’ certo che si sia trattato dell’attacco hacker più sofisticato e di vasta portata degli ultimi anni ai danni dagli Usa. Gli hacker hanno avuto tra l’altro l’accesso alle email di importanti dipartimenti dell’amministrazione.  


Secondo la Cybersecurity and Infrastructure Security Agency, comunque, la vulnerabilità del software SolarWinds Orion rivelata in questo attacco non è l’unico modo in cui gli hacker hanno compromesso tante reti online. L’agenzia sta continuando a indagare su altri metodi di intrusione utilizzati dall’inizio dell’attacco, iniziato mesi fa.  


Il maxi-attacco hacker contro le istituzioni americane rappresenta un "grave rischio" per il governo, le infrastrutture critiche e il settore privato. E’ l’allarme lanciato dall’agenzia Usa per la sicurezza informatica. L’attacco è stato condotto utilizzando "tattiche, tecniche e procedure che non sono ancora state scoperte", spiega la Cisa senza mai citare i russi, su cui però convergono i sospetti.


 

 Commenti

La tua email non verrà pubblicata. Campi richiesti:

Informativa sull'uso dei Cookies

Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti all'uso dei cookie. OK