Hackeraggio+SolarWinds%2C+per+gli+Usa+sono+stati+i+russi
computermagazineit
/2021/01/06/hackeraggio-solarwinds-russi/amp/
Categories: News

Hackeraggio SolarWinds, per gli Usa sono stati i russi

L’attacco hacker ai danni di SolarWinds è opera di un gruppo russo, il famigerato APT29, sostenuto dal governo transiberiano. Lo affermano le agenzie di intelligence statunitensi in un comunicato congiunto. Lo siglano FBI, NSA e CISA (Cybersecurity and Infrastructure Security Agency).

SolarWinds (Adobe Stock)

Secondo il New York Times la nota, resa pubblica dall’ufficio del Direttore della National Intelligence, asserisce che il gruppo di hacker che ha violato i sistemi di sicurezza di SolarWinds sia russo. L’attacco alla supply chain della piattaforma Orion di SolarWinds, ha colpito molte più aziende di quanto inizialmente quantificato: tra i nomi, spunta anche quello di Microsoft.

SolarWinds, l’America ritratta le accuse alla Cina

DoJ (Adobe Stock)

Il comunicato è servito in prima battuta a smentire il commento su Twitter del Presidente Usa, che accusava la Cina di essere responsabile di questo atto criminoso. Ed è arrivato in ritardo. Ha spiegato il senatore Mark Warner che “ci sono volute 3 settimane prima di avere prove concrete”.

LEGGI ANCHE >>> Il 2021 non sarà un anno facile per Huawei, gli esperti prevendono un calo delle vendite

Secondo lo statement, l’hack ha colpito circa 18.000 clienti dei sistemi di sicurezza di SolarWinds. Oltre a una decina di agenzie governative. Ovviamente, i portavoce del Gruppo hanno assicurato ai loro clienti che l’FBI sta svolgendo indagini serratissime, per definire la lista delle vittime e i responsabili del reato.

LEGGI ANCHE >>> Bonus smart working in arrivo? Potrebbe coprire luce ed internet

Le compagnie sono state hackerate dai russi nei sistemi di gestione e monitoraggio delle reti forniti da Orion. La breccia è stata identificata grazie alla vulnerabilità CVE-2020-10148, che permette l’esecuzione di un codice da remoto includendo parametri appositamente preparati. Questo poi opera eludendo il sistema di autenticazione dell’API server del prodotto.

Tra i clienti di Orion il Pentagono, il Dipartimento di Stato Usa, la NASA, i servizi segreti statunitensi, il New York Times e anche l’italiana Telecom.

Antonino Gallo

Recent Posts

vivo X Fold6: Il Nuovo Pieghevole con Fotocamera da 200 MP e Batteria Super Potente di 7000 mAh Arriva in Italia ed Europa

Il vivo X Fold6 promette di rivoluzionare il mondo degli smartphone pieghevoli con una fotocamera…

29 minuti ago

Emma-5: L’Intelligenza Artificiale Italiana va Offline dopo 24 Ore di Meme e 60.000 Chat

L'articolo esplora la breve e tumultuosa storia di Emma-5, un modello linguistico italiano che ha…

1 giorno ago

Amazon Haul: Approfitta del Prime Day con lo Sconto Extra del 30% Usando il Codice HAUL30

Scopri come risparmiare il 30% su Amazon con il codice HAUL30 durante il Prime Day.…

2 giorni ago

Scopri l’offerta Iliad: 250GB e Fibra Super Veloce a prezzi imbattibili

Scopri l'offerta Iliad con 250GB sullo smartphone e Fibra Super Veloce a un prezzo chiaro,…

4 giorni ago

Cambio di Tariffa per Claude: Addio Forfait, si Passa al Pagamento a Consumo

Dal 15 giugno, l'uso dell'AI si divide tra chat e agenti, con quest'ultimi che passano…

5 giorni ago

Intervento della Polizia Postale: Chiusura di Siti di Deepfake Sessuali

L'articolo esplora l'abuso di deepfake sessuali e l'importanza della cooperazione transnazionale per combattere questo fenomeno,…

6 giorni ago