Visualizzazione post con etichetta hacker. Mostra tutti i post
Visualizzazione post con etichetta hacker. Mostra tutti i post

sabato 16 dicembre 2017

Corea del Sud: "Il regime di Kim Jong-un ha hackerato milioni di Bitcoin"



L'intelligence sudcoreana è convinta che la Corea del Nord abbia condotto una serie di attacchi hacker alle criptovalute, in particolare Bitcoin, accumulando così milioni in valuta virtuale. Gli hacker si sarebbero inoltre impadroniti dei dati personali di almeno 30mila persone. Secondo gli esperti, l'obiettivo dell'attacco è quello di evadere le sanzioni fiscali a cui è sottoposto il regime di Pyongyang.

E' quanto ha riferito la Bbc.

Almeno 7 milioni di dollari sono stati rubati, oggi hanno un valore decuplicato di 82,7 milioni. Inoltre, gli hacker si sono impadroniti dei dati personali di almeno 30.000 persone.

Secondo gli esperti, l'obiettivo dell'attacco è quello di evadere le sanzioni fiscali a cui è sottoposto la Corea del Nord.

Secondo gli esperti, citati dalla Bbc, l'obiettivo dell'attacco era quello di evadere le sanzioni fiscali a cui è sottoposto il regime nordcoreano. Da tempo si sospettava infatti che Kim Jong-un avesse accumulato un tesoretto di Bitcoin da usare contro le pesanti sanzioni imposte al Paese.

Diversi gli attacchi informatici. Il primo è stato compiuto lo scorso febbraio e ai danni di Bithumb, network fondato in Corea del Sud e il quinto al mondo per volume di transazioni. Dopo la violazione, gli hacker hanno chiesto un riscatto milionario alla compagnia per restituire i dati personali rubati. Un altro attacco, a settembre, ha preso di mira la piattaforma Coinis. Un ultimo attacco invece è stato sventato lo scorso ottobre.

Da tempo si sospetta che Kim Jong-un abbia accumulato un presunto tesoretto di Bitcoin da usare contro le pesanti sanzioni imposte al Paese.

La Corea del Nord gestisce quello che la Corea del Sud crede sia un esercito di hacker che ha spostato la sua attenzione dallo spionaggio militare al furto in campo finanziario. L’Ufficio Reconnaissance General Bureau del regime, risponde direttamente a Kim Jong Un e  tratta dalle operazioni di crimine-cibernetico in tempo di pace, allo spionaggio, alle interruzioni di rete ed impiega circa 6000 persone, come risulta da un rapporto del 2016 del Centro Internazionale di Cyber Policy presso l’Australian Strategic Policy Institute.

Nei recenti attacchi, la Corea del Sud potrebbe essere diventata un buon obiettivo non solo per la sua vicinanza a Pyongyang e per la lingua condivisa, ma anche perché, quest’anno, il paese è diventato uno dei centri di negoziazione più attivi con le cripto-valute . Il Bithumb di Seul, è il punto di scambio più grande del mondo per gli scambi ethereum. A giugno, sembra che gli hacker abbiano rubato informazioni sui clienti dal computer di un dipendente, senza che gli attaccanti siano stati identificati.


venerdì 12 maggio 2017

«Ransomware» globale, attacco informatico in tutto il mondo



Un massiccio attacco informatico sembra aver colpito numerose organizzazioni e aziende in diversi Paesi dell'Europa. Sugli schermi dei computer presi di mira appare un messaggio che chiede un riscatto in bitcoin, riferisce Bbc News, precisando che ci sono informazioni in tal senso in arrivo da Spagna, Italia, Portogallo, Russia e Ucraina. Anche in Gran Bretagna, riferisce la stessa fonte, si è diffuso un allarma in tal senso, dopo che sono stati infiltrati i sistemi informatici di diversi ospedali. Il portavoce di Europol ha reso noto che la Gran Bretagna e la Spagna hanno chiesto aiuto sui cyberattacchi che oggi hanno preso di mira alcuni ospedali britannici e la rete telefonica in Spagna. Jan Op Gen Oorth non ha aggiunto altri dettagli in merito. In un tweet il direttore di Europol, Rob Wainwright, ha scritto che il cyberattacco contro il sistema sanitario britannico "segue la tendenza di attacchi 'ramsonware' ai centri sanitari avvenuti negli Usa".

Secondo il Nyt, il cyberattacco potrebbe essere stato condotto con uno degli strumenti di hackeraggio rubati lo scorso anno alla National security agency (Nsa) dal sedicente gruppo Shadow Brokers.

Per la premier britannica Theresa May l'attacco informatico che ha colpito numerosi ospedali in Gran Bretagna fa parte di un ampio attacco internazionale. Le prime informazioni parlavano di un malware diffuso soltanto sui computer di 16 ospedali del servizio sanitario inglese con ambulanze dirottate verso falsi obiettivi. Diversi ospedali, a Londra, nel nord ovest dell'Inghilterra e in altre parti del Paese, hanno comunicato di avere seri problemi con i loro computer al punto di chiedere ai loro pazienti di non presentarsi presso le loro strutture se non in casi di emergenza. Il servizio sanitario britannico (Nhs) ha comunicato che gli ospedali che hanno denunciato problemi ai loro sistemi di computer sono stati colpiti da un «ransomware», ma non ci sono indicazioni che gli hacker abbiano avuto accesso ai dati dei pazienti.

Un ricercatore di cyber-security ha affermato su Twitter di aver rilevato 36 mila casi di un ransomwere chiamato "WannaCry" e simili. L'attacco, ha affermato, "è enorme".

Nel frattempo, riferisce sempre Bbc News, l'attacco si è diffuso anche negli Usa, Cina, Vietnam, Taiwan e altri Paesi. Per quanto riguarda l'Italia, la stessa fonte scrive che sono state diffuse immagini che mostrano i computer del laboratorio di una università bloccati dal programma di ransomware. Una schermata minaccia l’utente: “I tuoi dati andranno persi per sempre se non paghi un riscatto”Non viene specificato il nome dell'Università. Secondo alcune informazioni, dei portafogli di bitcoin apparentemente associati con il ransomewere stanno intanto già incassando.

Il 'ransomware' è un virus malevolo che prende "in ostaggio" computer e smartphone e, proprio come in un rapimento, i cybercriminali chiedono agli utenti un riscatto in denaro per poter rientrate in possesso dei propri dati. Nell'ultimo anno ha visto un balzo del 50%, oltre a colpire gli utenti comuni, il 'ransomware' mette sotto scacco anche istituzioni, uffici e strutture pubbliche.

Kaspersky calcola che tra le aziende si è passati da un attacco ogni due minuti a uno ogni 40 secondi; per i singoli utenti la frequenza e' salita da un attacco ogni 20 secondi a uno ogni 10 secondi. E per gli esperti di Check Point Software Technologies, l'Italia è diventato il quarto paese Ue nel mirino e il 41esimo nel mondo.

Numerose le strutture in ginocchio: organizzazioni e aziende hanno visto i loro computer bloccati da un messaggio che chiede un riscatto in bitcoin del valore di 300 dollari. Secondo quanto riporta la Bbc, i paesi colpiti sarebbero 74 tra cui, oltre a quelli già citati, anche Regno Unito, Spagna, Italia e Taiwan. Per quanto riguarda il nostro Paese, viene fatto riferimento ad esempio ad una foto postata da un utente milanese, @dodicin, che mostra un laboratorio dell’Università di Milano Bicocca in cui alcuni schermi dei pc sono stati bloccati dal messaggio ricattatorio.

Il portavoce di Europol ha reso noto che Londra e Madrid hanno chiesto aiuto sui cyberattacchi che hanno preso di mira alcuni ospedali britannici e la rete telefonica in Spagna. Jan Op Gen Oorth non ha aggiunto altri dettagli in merito. In un tweet il direttore di Europol, Rob Wainwright, ha scritto che il cyberattacco contro il sistema sanitario britannico "segue la tendenza di attacchi 'ramsonware' ai centri sanitari avvenuti negli Usa".

Ransomware è un particolare tipo di attacco compiuto ai danni di utenti di dispositivi informatici collegati al web tramite cui malintenzionati arrivano a chiedere un riscatto per rilasciare dati che sono stati criptati da un programma (trojan) precedentemente inserito nei dispositivi presi di mira. Questo programma, o file, può essere immesso nei target tramite download da Internet, come allegato alla posta elettronica, o può anche essere spinto nei sistemi operativi sfruttando delle falle. I dati degli utenti vengono resi inaccessibili o illeggibili; dopo il pagamento (a volte richiesto in bitcoin, la moneta virutale) i dati ritornano nella normale disponibilità del legittimo proprietario.

Alle persone vittime dell’attacco è apparso un messaggio con cui si comunicava che il pc era stato preso "in ostaggio" e per liberarlo era necessario pagare un "riscatto" in bitcoin, ovvero l'equivalente di 300 dollari. Per quanto riguarda l'Italia, La Bbc indica, citando un utente twitter di nome @dodicin, che sono state diffuse immagini che mostrano i computer del laboratorio di un’Università bloccati dal programma di ransomware, ma non viene specificato il nome dell'università.


venerdì 21 ottobre 2016

Attacco informatico: Twitter, Spotify e New York Times. Web «down» negli Usa



Prima la notizia della portaerei hackerata, poi tutta una serie di down per alcuni dei siti Internet fra i più importanti del Paese. Non è un bel giorno, questo, per l'America digitale. Un susseguirsi di attacchi hacker violentissimi sta minando le certezze statunitensi. E che possa essere un assaggio di cyber war appare molto più che una semplice ipotesi, soprattutto dopo le polemiche di questi giorni che hanno visto coinvolte la Casa Bianca e la Russia di Putin. Ma andiamo con ordine.

Il Dipartimento americano per la sicurezza nazionale ha aperto un'inchiesta sul maxi-cyber attacco sferrato sulla costa orientale degli Stati Uniti da hacker ai siti web di molte società, da Twitter al New York Times. Lo riporta la Nbc.

 Un enorme cyeberattacco ha colpito il traffico di centinaia di siti web, soprattutto per gli utenti internet della costa est degli Stati Uniti, compresi quelli di Twitter, Financial Times, Spotify, Reddit, e-Bay e New York Times. Lo riportano i media Usa.

Il blocco di alcuni dei principali siti web causato da un attacco hacker negli Stati Uniti e' durato circa due ore, mentre ora il traffico e' ripreso regolarmente. Lo rende noto la societa' Dyn, i cui server sono stati presi di mira - si spiega - da pirati informatici che hanno mandato in tilt il sistema provocando un sovraccarico di traffico.

Il Financial Times lo ha definito «un enorme cyber-attacco», e l’aggettivo non pare esagerato se si pensa al numero – centinaia – di siti coinvolti. E al loro nome: da quello del quotidiano economico stesso al New York Times, da Twitter a Pinterest, da Reddit a Spotify e eBay (qui l’elenco completo). Si è trattato di un vero blackout, pur delimitato a livello geografico: a soffrire dell’inacessibilità sono stati soprattutto gli utenti americani, e in particolar modo quelli residenti nella costa est del Paese.


L’obiettivo dell’attacco in stile Ddos – sigla ormai conosciuta ai più che significa “Distributed denial of service”, un’enorme numero di “chiamate” continue che abbattono i server – è stata l’azienda Dyn del New Hampshire, quello che si può definire un elenco telefonico della Rete. Il lavoro della Dyn è di tradurre gli indirizzi che comunemente digitiamo nei browser – come Corriere.it - negli indirizzi Ip, i numeri di riferimento che la Rete riconosce per “servirci” il sito richiesto.

L’attacco, non rivendicato in alcun modo, sarebbe partito alle 7 del mattino ora locale (le 13 italiane) e come detto ha interessato larga parte della costa est degli Usa, come mostrato dall’immagine sopra. Se i motivi non sono noti, più evidenti sono i danni per milioni di dollari causati da un “buio” di questa portata. Il servizio di distribuzione dei siti richiesti infatti sarebbe stato ripristinato solo tre ore dopo, intorno alle 9.45 della costa est.

Al momento è difficile stabilire la matrice dell'attacco. L'ipotesi russa, visti i rapporti tesissimi fra i due Paesi e le note capacità informatiche degli hacker all'ombra del Cremlino, è sicuramente una pista caldissima. I servizi di Dyn sono stati messi ko da un violento attacco DDoS (distributed denial of service). Ma cos'è un attacco DDoS?

In sostanza è una variante di un attacco DoS, nella quale si impiega un vastissimo numero di computer infetti per sovraccaricare il bersaglio (il sito, o l'insieme di siti) con traffico fasullo. È come se decine di milioni di persone cliccassero contemporaneamente su un sito, andando così a saturare tutte le risorse di banda a disposizione. Il risultato è semplice: sito down. Ovviamente nei casi di attacchi vengono usati botnet in grado di cooptare milioni di computer infetti affinché partecipino - involontariamente - all'attacco.



martedì 21 agosto 2012

Russia, hacker attaccano sito tribunale che ha condannato le Pussy Riot


È stato attaccato dagli hacker il sito web del tribunale di Mosca che ha condannato a due anni di carcere, per “teppismo motivato da odio religioso”, la band Pussy Riot. A denunciarlo la portavoce del tribunale secondo la quale l'home page del sito Internet del tribunale di Khamovnichesky è stata modificata con «oscenità« e «slogan anti-Putin». Lo ha reso noto la portavoce del collegio, Darya Lyakh, che ha parlato di slogan contro il presidente russo Vladimir Putin inseriti dagli hacker.

Le Pussy Riot diventeranno un marchio. Così come ha annunciato Mark Feigin, avvocato delle tre musiciste in carcere. Il legale ha precisato che l'iter di registrazione del marchio è stato avviato lo scorso aprile per evitare l'uso del nome del gruppo in varie azioni e progetti. Le componenti della band si aspettano di ricevere i documenti di registrazione nei prossimi mesi.

Il merchandising delle Pussy è già iniziato. Sono numerose le iniziative che su internet vendono t-shirt di ogni fattezza e colore con la scritta "Pussy Riot libere" e le tre ragazze incappucciate con gli inconfondibili passamontagna colorati. Il clima in Russia intorno a quello che si è trasformato nel processo dell'anno, e' pero' ancora molto teso. A Mosca girare con una maglietta inneggiante alle Pussy potrebbe causare non pochi problemi.

Non si ferma la caccia alle Pussy Riot, nonostante le critiche internazionali alla condanna a due anni di prigione per Nadia Tolokonnikova, Maria Aliokhina e Ekaterina Samutsevich. La polizia russa ora cerca le altre due componenti della band, che col volto coperto da passamontagna colorati avevano partecipato alla "preghiera punk anti Putin" nella Cattedrale di Mosca il 21 febbraio, sfuggite finora all'arresto.