Hackeraggio+SolarWinds%2C+per+gli+Usa+sono+stati+i+russi
computermagazineit
/2021/01/06/hackeraggio-solarwinds-russi/amp/
Categories: News

Hackeraggio SolarWinds, per gli Usa sono stati i russi

L’attacco hacker ai danni di SolarWinds è opera di un gruppo russo, il famigerato APT29, sostenuto dal governo transiberiano. Lo affermano le agenzie di intelligence statunitensi in un comunicato congiunto. Lo siglano FBI, NSA e CISA (Cybersecurity and Infrastructure Security Agency).

SolarWinds (Adobe Stock)

Secondo il New York Times la nota, resa pubblica dall’ufficio del Direttore della National Intelligence, asserisce che il gruppo di hacker che ha violato i sistemi di sicurezza di SolarWinds sia russo. L’attacco alla supply chain della piattaforma Orion di SolarWinds, ha colpito molte più aziende di quanto inizialmente quantificato: tra i nomi, spunta anche quello di Microsoft.

SolarWinds, l’America ritratta le accuse alla Cina

DoJ (Adobe Stock)

Il comunicato è servito in prima battuta a smentire il commento su Twitter del Presidente Usa, che accusava la Cina di essere responsabile di questo atto criminoso. Ed è arrivato in ritardo. Ha spiegato il senatore Mark Warner che “ci sono volute 3 settimane prima di avere prove concrete”.

LEGGI ANCHE >>> Il 2021 non sarà un anno facile per Huawei, gli esperti prevendono un calo delle vendite

Secondo lo statement, l’hack ha colpito circa 18.000 clienti dei sistemi di sicurezza di SolarWinds. Oltre a una decina di agenzie governative. Ovviamente, i portavoce del Gruppo hanno assicurato ai loro clienti che l’FBI sta svolgendo indagini serratissime, per definire la lista delle vittime e i responsabili del reato.

LEGGI ANCHE >>> Bonus smart working in arrivo? Potrebbe coprire luce ed internet

Le compagnie sono state hackerate dai russi nei sistemi di gestione e monitoraggio delle reti forniti da Orion. La breccia è stata identificata grazie alla vulnerabilità CVE-2020-10148, che permette l’esecuzione di un codice da remoto includendo parametri appositamente preparati. Questo poi opera eludendo il sistema di autenticazione dell’API server del prodotto.

Tra i clienti di Orion il Pentagono, il Dipartimento di Stato Usa, la NASA, i servizi segreti statunitensi, il New York Times e anche l’italiana Telecom.

Antonino Gallo

Recent Posts

PC acceso tutto il giorno, quanto consuma davvero un computer lasciato sempre attivo

Molti PC restano attivi per ore senza motivo: il peso reale si scopre soltanto a…

9 ore ago

Computer lento dopo mesi di utilizzo? I file nascosti che occupano spazio senza farsi notare

Molti PC sembrano invecchiare troppo presto, ma spesso il vero problema è nascosto tra file…

3 giorni ago

Smartphone lento dopo gli aggiornamenti? I motivi più comuni e cosa si può fare davvero

Dopo gli aggiornamenti molti telefoni sembrano invecchiare all’improvviso: spesso il problema è più semplice del…

4 giorni ago

WhatsApp, così puoi bloccare le chiamate spam senza perdere quelle importanti

Meno squilli, meno fastidi e più controllo: una funzione WhatsApp può rendere le giornate digitali…

4 giorni ago

Come liberare spazio sul tuo smartphone se hai la memoria piena

Scopri come liberare spazio sul tuo telefono senza rinunciare a ciò che conta. Con poche…

5 giorni ago

GameStop compra Ebay? Cosa sappiamo della (presunta) acquisizione del secolo

GameStop potrebbe acquisire eBay in un'operazione da 55,5 miliardi di dollari, trasformando i negozi fisici…

6 giorni ago