IL GRUPPO informatico pro Assad, il Syrian Electronic Army da alcuni mesi sta attaccando media e colossi statunitensi con lo scopo di penetrare nelle caselle personali dei dipendenti, raccogliere informazioni e o inserire messaggi a sfondo politico nei siti internet dei target configurati, a detta del gruppo, come dannosi e ostili verso la Siria. L'ultima vittima è Forbes: il sito statunitense è stato attaccato dal gruppo siriano, con alcuni articoli titolati "Hacked by Syrian Electronic Army". Il gruppo ha poi rivendicato l'azione su Twitter e ha pubblicato uno screenshot da dove sembrerebbe che il gruppo avrebbe ancora accesso lato amministratore a Forbes. Forbes ospita numerosi blog, dove gli autori possono scrivere e contribuire, la piattaforma tecnologica utilizzata è Wordpress, una soluzione utilizzata in tutto il mondo e da molto tempo ritenuta sicura per i continui aggiornamenti e miglioramenti. E' poco credibile che il gruppo abbia quindi trovato una vulnerabilità nel sistema Wordpress di Forbes, mentre è più credibile che abbia raggiunto tali accessi entrando in possesso dei dati di autenticazione di alcuni utenti privilegiati.
Nel corso degli ultimi mesi sono stati portati con successi attacchi anche contro Associated Press, in quel caso gli attacker siriani hanno preso possesso dell'account Twitter. Anche Reuters, il New York Times, la Cnn e The Onion e Skype sono stati vittime di attacchi sia verso la struttura informatica, sia verso i dipendenti. Le dinamiche di attacco sono sempre molto simili, ma nonostante siano ormai note da molto tempo agli esperti del settore, rimangono efficaci quando vengono impiegate contro organizzazioni molto grandi. Nel caso dei media, gli attacker siriani inviano email ai giornalisti più importanti o coloro che hanno funzioni operative trovando i loro recapiti pubblici. Fingono di avere delle notizie importanti ed allegano al contenuto della email un documento. Il documento ovviamente è infetto ed una volta aperto permette agli attacker di avere accesso al pc della vittima. In altri casi, gli attacker della SEA, l'acronimo del gruppo, utilizzano tecniche di hacking contro le "web application".
A sostenere questa tesi sono le stesse dichiarazioni del gruppo, che sempre da Twitter scrive: "@Forbes can thank @TheAlexKnapp for this hack. #SEA". In modo ironico il grupo dice a Forbes di ringraziare Alex Knapp per l'intrusione appena subita. Alex Knapp non è un semplice repoter, ma è un editore e fa parte dello staff. Il gruppo fa intuire che l'accesso al pannello di amministrazione di Forbes sia avvenuto grazie a un precedente attacco ai danni di Alex. Questi tipi di attacchi possono diventare molto pericolosi: una volta avuto accessi privilegiati si può compromettere l'intero sistema e si possono ipotizzare vari scenari. Uno di questi è quello di reindirizzare tutti i visitatori di Forbes su altri siti, o peggio ancora compromettere le macchine dei visitatori stessi.
Nel corso degli ultimi mesi sono stati portati con successi attacchi anche contro Associated Press, in quel caso gli attacker siriani hanno preso possesso dell'account Twitter. Anche Reuters, il New York Times, la Cnn e The Onion e Skype sono stati vittime di attacchi sia verso la struttura informatica, sia verso i dipendenti. Le dinamiche di attacco sono sempre molto simili, ma nonostante siano ormai note da molto tempo agli esperti del settore, rimangono efficaci quando vengono impiegate contro organizzazioni molto grandi. Nel caso dei media, gli attacker siriani inviano email ai giornalisti più importanti o coloro che hanno funzioni operative trovando i loro recapiti pubblici. Fingono di avere delle notizie importanti ed allegano al contenuto della email un documento. Il documento ovviamente è infetto ed una volta aperto permette agli attacker di avere accesso al pc della vittima. In altri casi, gli attacker della SEA, l'acronimo del gruppo, utilizzano tecniche di hacking contro le "web application".
A sostenere questa tesi sono le stesse dichiarazioni del gruppo, che sempre da Twitter scrive: "@Forbes can thank @TheAlexKnapp for this hack. #SEA". In modo ironico il grupo dice a Forbes di ringraziare Alex Knapp per l'intrusione appena subita. Alex Knapp non è un semplice repoter, ma è un editore e fa parte dello staff. Il gruppo fa intuire che l'accesso al pannello di amministrazione di Forbes sia avvenuto grazie a un precedente attacco ai danni di Alex. Questi tipi di attacchi possono diventare molto pericolosi: una volta avuto accessi privilegiati si può compromettere l'intero sistema e si possono ipotizzare vari scenari. Uno di questi è quello di reindirizzare tutti i visitatori di Forbes su altri siti, o peggio ancora compromettere le macchine dei visitatori stessi.