MILANO - Gli hacker statunitensi mettono nel mirino Wall Street. E puntano a uno dei settori che maggiormente dipende dalla sicurezza dei propri dati, quale il mondo farmaceutico, dove lo stato di avanzamento di studi clinici o le operazioni straordinarie di fusione e acquisizione rappresentano elementi determinanti nell'andamento dei titoli quotati sul mercato di New York.
I pirati informatici hanno impiegato le loro forze per catturare informazioni capaci di muovere il titolo di una società in borsa. Si tratta di un gruppo di hacker, che ha preso di mira un centinaio di aziende impegnate in trattative per una possibile acquisizione o fusione. Oltre due terzi dei gruppi colpiti appartengono al settore health care e farmaceutico, dove test clinici, decisioni regolamentari o sulla sicurezza e questioni legali possono condizionare i corsi azionari.
A far emergere la notizia è stato un rapporto diffuso oggi dalla società di cyber-sicurezza FireEye, secondo cui è la prima volta che un'operazione hacker di ampia scala punta a manipolare i mercati finanziari. In precedenza gli attacchi a informazioni sensibili nell'm&a sono stati condotti da hacker cinesi con l'intento di ottenere una posizione migliore nelle trattive riguardanti gruppi cinesi.
A cominciare dalla metà del 2013, fireEye ha iniziato a rispondere alle intrusioni da parte di hacker ribattezzati "Fin4" per via del loro focus sul settore finanziario. Questi pirati - probabilmente con sede in Nord America o Europa Occidentale - hanno inviato a top manager così come a esperti legali e d'investment banking email scritte in un inglese perfetto e piene di parole tecniche, tali da far pensare al destinatario che il mittente fosse una persona informata sul settore di riferimento.
L'obiettivo era convincere il lettore a cliccare su link o file pensati per fare scattare il furto delle credenziali. Diversamente da altri hacker infatti, quelli scovati da FireEye non hanno usato malware per infilarsi ripetutamente nei server di un'azienda. Il loro intento è leggere le email delle persone prese di mira per collezionare informazioni con cui poi trarre profitti.
Jen Weedon, a capo del gruppo di ricerca di FireEye, oltre a ritenere che il grado di sofisticazione degli interventi informatici faccia pensare che gli autori siano avvezzi al mondo di Wall Street, aggiunge che probabilmente sono americani. L'indagine della società californiana è stata girata all'Fbi.
In un caso esemplare, il gruppo di hacker è riuscito a ottenere attraverso le email un documento destinato alla Sec, la Consob americana che sorveglia sull'andamento dei mercati.
I pirati informatici hanno impiegato le loro forze per catturare informazioni capaci di muovere il titolo di una società in borsa. Si tratta di un gruppo di hacker, che ha preso di mira un centinaio di aziende impegnate in trattative per una possibile acquisizione o fusione. Oltre due terzi dei gruppi colpiti appartengono al settore health care e farmaceutico, dove test clinici, decisioni regolamentari o sulla sicurezza e questioni legali possono condizionare i corsi azionari.
A far emergere la notizia è stato un rapporto diffuso oggi dalla società di cyber-sicurezza FireEye, secondo cui è la prima volta che un'operazione hacker di ampia scala punta a manipolare i mercati finanziari. In precedenza gli attacchi a informazioni sensibili nell'm&a sono stati condotti da hacker cinesi con l'intento di ottenere una posizione migliore nelle trattive riguardanti gruppi cinesi.
A cominciare dalla metà del 2013, fireEye ha iniziato a rispondere alle intrusioni da parte di hacker ribattezzati "Fin4" per via del loro focus sul settore finanziario. Questi pirati - probabilmente con sede in Nord America o Europa Occidentale - hanno inviato a top manager così come a esperti legali e d'investment banking email scritte in un inglese perfetto e piene di parole tecniche, tali da far pensare al destinatario che il mittente fosse una persona informata sul settore di riferimento.
L'obiettivo era convincere il lettore a cliccare su link o file pensati per fare scattare il furto delle credenziali. Diversamente da altri hacker infatti, quelli scovati da FireEye non hanno usato malware per infilarsi ripetutamente nei server di un'azienda. Il loro intento è leggere le email delle persone prese di mira per collezionare informazioni con cui poi trarre profitti.
Jen Weedon, a capo del gruppo di ricerca di FireEye, oltre a ritenere che il grado di sofisticazione degli interventi informatici faccia pensare che gli autori siano avvezzi al mondo di Wall Street, aggiunge che probabilmente sono americani. L'indagine della società californiana è stata girata all'Fbi.
In un caso esemplare, il gruppo di hacker è riuscito a ottenere attraverso le email un documento destinato alla Sec, la Consob americana che sorveglia sull'andamento dei mercati.