Hacker Vendono Credenziali Rubate Militari e di Appaltatori della Difesa per $10

Image by Kevin Ku, from Unsplash

Hacker Vendono Credenziali Rubate Militari e di Appaltatori della Difesa per $10

Tempo di lettura: 3 Min.

Un nuovo rapporto della società di cybersecurity Hudson Rock rivela una preoccupante violazione della sicurezza che colpisce l’esercito degli Stati Uniti, le agenzie federali e i principali appaltatori della difesa, tra cui Lockheed Martin, Boeing e Honeywell.

Di fretta? Ecco i Fatti Essenziali!

  • Il malware ruba l’accesso VPN, i login email e i cookie di sessione dell’autenticazione multi-fattore.
  • 398 dipendenti Honeywell sono stati infettati, esponendo i sistemi interni e le credenziali di terze parti.
  • Il personale della Marina degli Stati Uniti ha avuto rubate le proprie credenziali di accesso, rischiando violazioni dei sistemi militari.

Il rapporto afferma che i dipendenti di queste organizzazioni sono stati infettati dal malware “infostealer”, che raccoglie credenziali di accesso, accesso alla posta elettronica e altri dati sensibili.

A differenza dei tradizionali attacchi informatici che prevedono l’intrusione nelle reti, il malware infostealer attende che un utente scarichi inconsapevolmente un file infetto: spesso un mod di un gioco, un software piratato o un allegato email maligno.

Una volta installato, il malware raccoglie dettagli di accesso, cronologia di navigazione e password memorizzate. I cybercriminali poi vendono questi dati rubati per un prezzo anche inferiore a $10 per computer compromesso sui mercati sotterranei, come dettagliato nel rapporto.

Tra le informazioni rubate ci sono le credenziali per le VPN, gli account di posta elettronica governativi e i sistemi di approvvigionamento classificati. Persino l’autenticazione a più fattori (MFA) può essere elusa utilizzando i cookie di sessione rubati, permettendo agli hacker di ottenere accesso non autorizzato ai sistemi sicuri.

Il rapporto sottolinea che sono stati coinvolti i dipendenti di alcune delle più importanti aziende di difesa degli Stati Uniti. Un caso studio mostra che 398 dipendenti della Honeywell hanno avuto le loro credenziali violate, esponendo portali interni e strumenti software. Inoltre, sono stati compromessi anche 472 account di terze parti collegati a Microsoft, Cisco e SAP.

Oltre al settore privato, anche l’Esercito e la Marina degli Stati Uniti sono stati presi di mira, con almeno 30 membri del personale della Marina che hanno visto rubare le proprie credenziali di accesso e la cronologia di navigazione. Anche l’FBI e l’Ufficio di Responsabilità Governativa (GAO) sono stati colpiti, sollevando preoccupazioni riguardo ai rischi per la sicurezza nazionale.

Hudson Rock avverte che queste violazioni non riguardano solo le singole aziende coinvolte. Molte organizzazioni collaborano nell’industria della difesa, il che significa che una violazione della sicurezza in un’azienda può esporre l’intera rete di partner, fornitori e agenzie governative.

Sebbene esistano misure di sicurezza informatica per monitorare e rilevare tali violazioni, gli esperti sottolineano l’importanza della prevenzione.

I ricercatori sostengono che le aziende e le agenzie governative devono applicare pratiche di sicurezza informatica più rigorose, tra cui politiche di download più severe, una formazione migliore per i dipendenti e strumenti di rilevazione malware potenziati.

Hai apprezzato questo articolo?
Valutalo!
L'ho odiato Non mi è piaciuto Non male Molto bene! L'ho amato!

Siamo felici che ti sia piaciuto il nostro lavoro!

In qualità di stimato lettore, ti dispiacerebbe lasciare una recensione su Trustpilot? Richiede poco tempo e significa tantissimo per noi. Grazie mille!

Valutaci su Trustpilot
0 Votato da 0 utenti
Titolo
Commento
Grazie per la tua opinione!
Loader
Please wait 5 minutes before posting another comment.
Comment sent for approval.

Lascia un commento

Loader
Loader Mostra di più...