Sandworm%2C+hackeraggio+in+tutto+il+globo
computermagazineit
/2021/02/28/sandworm-hacker-energia-elettrica/amp/
Categories: News

Sandworm, hackeraggio in tutto il globo

Il gruppo paramilitare russo Sandworm Team, conosciuto anche come Unità 74455, è stato protagonista nel 2015 e 2016 di alcuni blackout di corrente elettrica in Ucraina che hanno animato l’opinione pubblica.

Hacker (Adobe Stock)

Ultimamente il nome di Sandworm Team è anche stato accostato a quello di Kamacite, un’altra realtà nel mondo degli hacker: le due compagini avrebbero, secondo alcune società di sicurezza, effettuato una serie di attacchi sia negli Stati Uniti che in Europa, con particolare riferimento alla rete elettrica.

Sandworm, chi è e come opera

Hackeraggio (Adobe Stock)

Il Sandworm Team, noto anche come Unità 74455, è un’unità cibermilitare russa del GRU, Direttorato principale per l’informazione, il servizio informazioni delle Forze armate russe. Si ritiene che la squadra sia anche dietro gli attacchi informatici del 2017 contro l’Ucraina utilizzando il malware Petya e l’attacco informatico alla cerimonia di apertura delle Olimpiadi invernali del 2018.

LEGGI ANCHE >>> Sconto clamorosissimo su Amazon per il Motorola Edge 5G 6GB/128GB

Dragos, compagnia specializzata in cybersicurezza industriale, ha recentemente rilasciato delle dichiarazioni a Wired circa il coinvolgimento di almeno 4 gruppi hacker all’opera su infrastrutture sensibili, di cui 3 hanno preso di mira gli Stati Uniti.

LEGGI ANCHE >>> Windows 10 risolve diversi bug con l’ultimo aggiornamento: tutti i fix

Secondo la Dragos, il gruppo Kamacite sarebbe il partner strategico di Sandworm. In passato avrebbe fornito al gruppo russo punti d’accesso a reti sensibili permettendo così a Sandworm di portare a termine attacchi hacker. Le aziende più colpite dal terribile duo, sarebbero le aziende elettriche statunitensi, come anche quelle legate al mondo del petrolio e del gas.

“Operano continuamente contro entità elettriche statunitensi per cercare di mantenere una presenza all’interno delle loro reti”. Parola del Vice Presidente della sezione Threat Intel di Dragos, Sergio Caltagirone, il quale ha lavorato in passato in Microsoft e all’NSA. Secondo il dirigente, “è molto difficile che l’azione di Kamacite sia mirata solo alla raccolta di informazioni. Questi attacchi di Kamacite sono pericolosi perché, grazie alle loro connessioni con entità come Sandworm, possono provocare effetti devastanti“.

Non è del tutto certa la connessione tra Kamacite e Sandworm, tuttavia. O perlomeno, non è detto che sia la sola entità a collaborare coi russi. Esisterebbe anche un altro gruppo, conosciuto come Electrum, specializzato nello sviluppo dei payload di malware. Proprio uno di questi, noto come Crash Override, è stato usato per gli attacchi alla rete elettrica ucraina nel 2015 e 2016.

E c’è anche chi pensa che i 2 gruppi Kamacite ed Electrum altro non siano che Sandworm: quando operano insieme, danno vita al gruppo che tutti temono. Avranno ragione loro?

Antonino Gallo

Recent Posts

vivo X Fold6: Il Nuovo Pieghevole con Fotocamera da 200 MP e Batteria Super Potente di 7000 mAh Arriva in Italia ed Europa

Il vivo X Fold6 promette di rivoluzionare il mondo degli smartphone pieghevoli con una fotocamera…

11 ore ago

Emma-5: L’Intelligenza Artificiale Italiana va Offline dopo 24 Ore di Meme e 60.000 Chat

L'articolo esplora la breve e tumultuosa storia di Emma-5, un modello linguistico italiano che ha…

1 giorno ago

Amazon Haul: Approfitta del Prime Day con lo Sconto Extra del 30% Usando il Codice HAUL30

Scopri come risparmiare il 30% su Amazon con il codice HAUL30 durante il Prime Day.…

2 giorni ago

Scopri l’offerta Iliad: 250GB e Fibra Super Veloce a prezzi imbattibili

Scopri l'offerta Iliad con 250GB sullo smartphone e Fibra Super Veloce a un prezzo chiaro,…

4 giorni ago

Cambio di Tariffa per Claude: Addio Forfait, si Passa al Pagamento a Consumo

Dal 15 giugno, l'uso dell'AI si divide tra chat e agenti, con quest'ultimi che passano…

5 giorni ago

Intervento della Polizia Postale: Chiusura di Siti di Deepfake Sessuali

L'articolo esplora l'abuso di deepfake sessuali e l'importanza della cooperazione transnazionale per combattere questo fenomeno,…

6 giorni ago