✕

Stati Uniti, un nuovo attacco hacker dell'agenzia di intelligence russa

Mosca sfida nuovamente Washington con un nuovo e ampio cyberattacco contro network di computer governativi, aziendali e di think tank, pochi mesi dopo il vertice tra Joe Biden e Vladimir Putin e le sanzioni americane contro la Russia per una serie di operazioni analoghe che hanno colpito anche altri Paesi
2 minuti di lettura

La principale agenzia di intelligence russa ha lanciato un altro cyber attacco contro le reti informatiche del governo, delle aziende e dei think-tank degli Stati Uniti. Lo riporta il New York Times che cita funzionari dell'azienda informatica Microsoft. L'attacco arriva a pochi mesi dalle sanzioni che il presidente Joe Biden ha imposto a Mosca in risposta a una serie di sofisticate operazioni di spionaggio che la Russia ha condotto in tutto il mondo. Funzionari del governo hanno confermato che l'operazione, apparentemente finalizzata all'acquisizione di dati archiviati nel cloud, sembrava provenire dalla Servizi di intelligence russa per l'estero (Svr), l'agenzia che è stata la prima a entrare nelle reti del Comitato nazionale democratico durante le elezioni del 2016.

Secondo Microsoft, gli hacker hanno cercato di entrare in più di 140 rivenditori di software e altre aziende tecnologiche attraverso tecniche comuni come il phishing, messaggi…

La principale agenzia di intelligence russa ha lanciato un altro cyber attacco contro le reti informatiche del governo, delle aziende e dei think-tank degli Stati Uniti. Lo riporta il New York Times che cita funzionari dell'azienda informatica Microsoft. L'attacco arriva a pochi mesi dalle sanzioni che il presidente Joe Biden ha imposto a Mosca in risposta a una serie di sofisticate operazioni di spionaggio che la Russia ha condotto in tutto il mondo. Funzionari del governo hanno confermato che l'operazione, apparentemente finalizzata all'acquisizione di dati archiviati nel cloud, sembrava provenire dalla Servizi di intelligence russa per l'estero (Svr), l'agenzia che è stata la prima a entrare nelle reti del Comitato nazionale democratico durante le elezioni del 2016.

Secondo Microsoft, gli hacker hanno cercato di entrare in più di 140 rivenditori di software e altre aziende tecnologiche attraverso tecniche comuni come il phishing, messaggi di posta elettronica che ingannano l'utente portandolo a fornire i propri dati. L'obiettivo finale, ha detto il vicepresidente per la sicurezza e la fiducia dei clienti di Microsoft Tom Burt, è quello di "impersonare il partner tecnologico di fiducia di un'organizzazione per ottenere l'accesso ai propri clienti a valle". In questo modo gli hacker russi riuscirebbero a ottenere accesso a dati importanti come email governative, tecnologie di difesa e ricerche sui vaccini.

Sebbene Microsoft abbia insistito sul fatto che la percentuale di violazioni riuscite sia piccola, non ha fornito informazioni sufficienti per misurare con precisione la gravità dell'attacco. Un funzionario anonimo ha detto al New York Times che si tratta di attacchi di spionaggio "di routine" tra le potenze mondiali, "operazioni poco sofisticate e ordinarie che i fornitori dei servizi di cloud avrebbero potuto prevenire se avessero implementato i sistemi di sicurezza informatica".

Ma per gli esperti di sicurezza informatica il recente attacco deve essere un promemoria del fatto che il passaggio dei dati nel cloud non può essere una soluzione, soprattutto se i fornitori non utilizzano sistemi di difesa efficienti. Si tratta di una modalità operativa sempre più utilizzata da agenzie federali e grandi aziende che si affidano a fornitori per l'archiviazione dei dati. Durante l'amministrazione Trump, Microsoft ha ottenuto il contratto da 10miliardi di dollari per il cloud del dipartimento di Difesa Usa, ma dopo una lunga disputa legale - il colosso dell'e-commerce Amazon si era battuto contro la decisione ritenendola motivata dall'antipatia dell'allora presidente nei confronti del fondatore Jeff Bezos - il Pentagono ha annullato il programma e ha annunciato di voler procedere con un progetto "a più venditori". Un contratto diviso tra società, tra cui le stesse Amazon e Microsoft, in grado di rispettare i requisiti necessari.

All'inizio del mese l'emittente statunitense Cnn aveva denunciato che gli hacker russi stavano cercando di infiltrarsi nelle reti governative americane ed europee in questo modo. Mentre nei mesi scorsi l'agenzia russa è stata accusata di aver utilizzato software realizzati dall'appaltatore federale SolarWinds per violare almeno nove agenzie statunitensi in attività che sono venute alla luce nel dicembre 2020. In quel caso gli hacker russi avevano manomesso il codice del software di gestione della rete, utilizzato da aziende e agenzie governative, e quando gli utenti hanno aggiornato la nuova versione hanno avuto accesso all'intera rete.

Anche se l'ultimo attacco sembra aver colpito il database di password in modo più disordinato e meno efficiente, secondo il New York Times, "è un altro indicatore del fatto che la Russia sta cercando di ottenere un accesso sistematico e a lungo termine a una varietà di punti della catena di approvvigionamento tecnologico e di stabilire un meccanismo per monitorare, ora o in futuro, gli obiettivi di interesse per la Russia", ha affermato Burt.