HomeProcess AutomationSafety e CybersecurityCyberattacchi distruttivi nei settori education e tecnologia israeliani

Cyberattacchi distruttivi nei settori education e tecnologia israeliani

Per perpetrare questi attacchi è stato utilizzato un malware basato su wiper che ha come obiettivo principale l’eliminazione permanente dei dati, causando danni non solo economici

Leggi la rivista ⇢

  • n.305 - Settembre 2022
  • n.304 - Luglio 2022
  • n.303 - Giugno 2022

Ti potrebbero interessare ⇢

Nicoletta Buora

I ricercatori di Unit 42, il threat intelligence team di Palo Alto Networks, hanno individuato una serie di cyberattacchi distruttivi, condotti tra gennaio e ottobre 2023, che hanno preso di mira i settori di istruzione e tecnologia in Israele.

La caratteristica di questi attacchi è il tentativo di sottrarre dati sensibili, come informazioni di identificazione personale e proprietà intellettuale.

Una volta rubate le informazioni, i cybercriminali utilizzano diversi wiper per coprire le loro tracce e rendere inutilizzabili gli endpoint infetti.

Un malware distruttivo

Wiper sono un tipo di software malevolo che ha come obiettivo principale l’eliminazione permanente dei dati presenti sui sistemi, causando non solo danni economici, ma anche perdite di dati irriparabili.

Sembra sia possibile attribuire questi attacchi, con un alto livello di probabilità, al gruppo APT Agonizing Serpens legato all’Iran, sulla base delle seguenti motivazioni ed evidenze:

  • Multiple somiglianze di codice nei wiper
  • Similarità di codice nelle web shell
  • Natura distruttiva degli attacchi.
  • Aziende israeliane come obiettivo

Pare, inoltre, che il gruppo APT Agonizing Serpens abbia recentemente migliorato le proprie capacità e stia investendo in modo significativo per cercare di aggirare sistemi EDR e altre misure di sicurezza.

Cyberattacchi distruttivi nei settori education e tecnologia israeliani - Ultima modifica: 2023-11-08T09:20:44+01:00 da Nicoletta Buora