Skip to main content

L’americana iSight Partners, che ha portato alla luce la campagna di spionaggio degli hacker russi contro obiettivi ucraini, europei e statunitensi, è una delle società top nel mondo per le operazioni di intelligence contro le cyber-minacce. Il suo intelligence team è costituito da oltre 200 specialisti dislocati in 16 Paesi, il cui compito è analizzare e comprendere l’ecosistema globale delle minacce che vengono dalla Rete, risalendo a origini e metodologie delle minacce e collaborando con le strutture di intelligence dei suoi partner per proteggere il loro business e guidare le loro strategie di security.

IL CONTESTO DELLE CYBER-MINACCE

Dal punto di vista di iSight, la difesa dalle cyber-minacce si fa non solo con gli strumenti tecnologici, ma con una comprensione più ampia del contesto sociale, economico, politico e culturale in cui le minacce hanno origine. I clienti di iSight sono aziende di vari settori, in particolare quelli dei servizi finanziari, dell’energia, oil and gas, della sanità, degli alimentari e del retail. Sono clienti di iSight sette delle 10 maggiori banche Usa e tre delle 4 maggiori società che emettono carte di credito. I servizi di cyber-intelligence di iSight sono ovviamente molto usati anche dagli enti federali e locali americani: sono suoi clienti più 240 organismi del settore pubblico negli Stati Uniti.

UNA NUOVA COALIZIONE ANTI-MALWARE

Insieme alla scoperta della vulnerabilità zero-day di Windows usata nell’azione di cyber-spionaggio attribuita alla Russia, e alla pubblicazione della patch da parte di Microsoft, iSight ha anche annunciato la partecipazione a una più vasta coalizione di partner industriali – guidata da Novetta – per combattere un altro gruppo di cyber-spie, non connesso col precedente. Essendo Novetta la leader di questa iniziativa, tutti gli aggiornamenti verranno dati sul suo sito. I membri della coalizione sono Cisco, FireEye, F-Secure, Microsoft, Symantec, Tenable, ThreatConnect, ThreatTrack Security, Volexity, più altre aziende che hanno preferito non rivelare la propria partecipazione.

LO SCAM DI TORRENTLOCKER

iSight è anche la società che ha per prima portato alla luce, lo scorso agosto, la minaccia chiamata TorrentLocker, un ransomware (cioè un malware che blocca il computer e chiede un riscatto per ripristinarlo) che ne imita altri più noti, CryptoLocker e CryptoWall.

TorrentLocker è apparso prima in Australia e poi in Uk, prendendo le sembianze di una falsa email delle Poste britanniche e infettando e bloccando una serie di computer ai cui proprietari veniva poi chiesto il riscatto in bitcoin per un valore di 350 sterline se pagate entro 24 ore, altrimenti di 700 sterline, per ripristinare il funzionamento del sistema. La società di security Eset, che pure ha seguito il caso, riferisce di aver scoperto un portafoglio bitcoin associato a TorrentLocker dove erano stati trasferiti più di 82mila bitcoin, pari a 24,5 milioni di sterline.

SCOPERTO ANCHE LO SPIONAGGIO IRANIANO

Altra minaccia portata alla luce da iSight, lo scorso maggio, è stata una massiccia campagna di cyber-spionaggio, durata tre anni, da parte di hacker iraniani che hanno creato falsi account di social network e un sito di news fasullo per spiare leader politici e delle forze militari di Usa, Israele e altri Paesi. iSight ha indicato che tra le vittime dell’azione di cyber-spionaggio ci sono un alto ammiraglio della Marina americana, politici e ambasciatori Usa e dipendenti pubblici di vario livello in Afghanistan, Uk, Irak, Israele, Arabia Saudita e Siria. “Se l’attacco è andato avanti così a lungo, è chiaro che ha centrato gli obiettivi”, ha sottolineato Tiffany Jones, Executive vice president di iSight.

iSight ha ribattezzato l’operazione “Newscaster” perché gli hacker iraniani avevano creato sei false identità di dipendenti di un sito di news, NewsOnAir.org, che utilizzava contenuti di Associated Press, Bbc, Reuters e altri canali media. Gli hacker hanno “forgiato” altre otto identità di finti collaboratori di società che rifornivano la Difesa e altre agenzie governative. Le cyber-spie iraniane hanno quindi creato falsi profili su Facebook e altri social network per tutte queste 14 “persone”, riempiendoli di contenuti inventati ad hoc, e cercando di entrare nella cerchia degli amici dei loro target, ai quali mandavano anche link agli articoli del sito NewsOnAir.org, contenenti software maligno con cui ne infettavano i computer, impossessandosi dei dati. Con queste 14 false identità, gli hacker sono riusciti a tessere connessioni con 2mila persone.

Chi sono i cacciatori di cyber-spie dell'americana iSight

L'americana iSight Partners, che ha portato alla luce la campagna di spionaggio degli hacker russi contro obiettivi ucraini, europei e statunitensi, è una delle società top nel mondo per le operazioni di intelligence contro le cyber-minacce. Il suo intelligence team è costituito da oltre 200 specialisti dislocati in 16 Paesi, il cui compito è analizzare e comprendere l'ecosistema globale delle…

Vi spiego cosa accade nel mercato mondiale dell'energia. Parla Birol (Aie)

Ogni anno l’Agenzia Internazionale dell’Energia (AIE) pubblica il più autorevole studio del mercato energetico mondiale, fornendo dati e prospettive di un settore strategico per le attività umane. Sicurezza energetica, protezione ambientale e sviluppo economico sono i concetti base del World Energy Outlook (WEO). Non a caso tale pubblicazione è usata da operatori pubblici e privati nelle fasi di individuazione dei…

Tutte le stramberie del gaio sindaco Ignazio Marino sulle nozze omosessuali

Finalmente Ignazio Marino c'è l'ha fatta. Il sindaco di Roma, dopo anni che opportunisticamente sfila un giorno accanto al Papa e uno accanto ai gay, ha preso una posizione politica definitiva. Ha deciso di buttarsi tutto da un lato. Peccato sia quello sbagliato. È giunta notizia stamani che il Campidoglio ha registrato per la prima volta sedici matrimoni omosessuali. Sebbene…

Pregi e difetti di Sveglia Centrodestra

Com'è andata la Leopolda Blu? Ah pardon, pare che la trovata iniziale non era molto chic, quindi è stata ribattezzata Sveglia Centrodestra. Ma come si può svegliare qualcosa che o non c'è oppure è morto? Eppure i pregi della manifestazione non sono stati pochi. Vediamoli in rapida successione. 1) un manipolo di giovani voleva dare una garbata ma sonora sberla…

Due citazioni da Karl Popper: uno spunto per i lettori?

Nello Stato di diritto una delle missioni cruciali degli apparati di intelligence è proteggere - con attività preventive non convenzionali - i valori ed i "confini" della democrazia. Questo - in estrema sintesi - il messaggio di fondo che ha caratterizzato la lezione inaugurale del Senatore Marco Minniti al primo corso di perfezionamento su "Intelligence e Sicurezza Nazionale" organizzato dal…

Benvenuti alla fiera delle nefandezze delle Regioni (che si lagnano con Renzi)

Grazie all'autorizzazione del gruppo Class editori pubblichiamo l'approfondimento di Tino Oldani apparso su Italia Oggi, il quotidiano diretto da Pierluigi Magnaschi. È di ieri la notizia che la Corte dei conti ha iniziato a scoperchiare il buco nero delle 34 società partecipate della Regione Sicilia, carrozzoni mangiasoldi che, in solo quattro anni (2009 – 2012) sono costati più di un…

Leopolda Blu, l'occasione mancata

Caro direttore, il quotidiano online che dirigi, Formiche.net, è stato fra i primi ad amplificare la voce di quei giovani che volevano dare una sveglia al centrodestra. L'idea della cosiddetta "Leopolda Blu" ha trovato proprio qui un'attenzione positiva, foss'altro per la generale piattezza di un dibattito che dovrebbe essere vigoroso ed è invece tutto concentrato su vicende di potere interne agli…

Chi è Salvatore Ippolito, l'uomo al timone di Twitter Italia

Negli uffici di Twitter si respira l'aria delle grandi imprese prima della partenza: scatoloni ancora in giro, pareti bianchissime, sale riunioni illibate, loghi da attaccare, colleghi che si presentano tra loro. Eppure Twitter non è certo una novità assoluta nel nostro paese. Tuttavia, anche per il social network californiano, nato nel 2006 dall'intuizione di Jack Dorsey, era giunta l'ora di…

7 buone ragioni per essere ottimisti su economie e Borse

Per fortuna ci sono alcuni elementi positivi (o potenzialmente tali) che potrebbero indurre a non considerare conclusi definitivamente il grande ciclo rialzista delle borse e, soprattutto, la ripresa globale iniziata nel 2009. Il primo, anch’esso non previsto dai modelli econometrici, è l’impressionante discesa del petrolio, che ha tutta l’aria di essere strutturale. Per i paesi importatori ha lo stesso effetto…

Come si divide l’Agcom su diritto d’autore e frequenze tv

La disciplina sulla tutela del diritto d’autore online in vigore da aprile scorso, così come il più recente regolamento sull’utilizzo delle frequenze televisive, continua a creare scompiglio dentro e fuori all’Autorità per le garanzie nelle Comunicazioni. NODI IRRISOLTI DEL REGOLAMENTO Il Tar del Lazio ha chiamato recentemente in causa la Corte Costituzionale per verificare se la delibera, in forza della…

×

Iscriviti alla newsletter