A dicembre è stato identificato un attacco a Leonardo S.p.A., azienda
italiana parzialmente pubblica e presente su molti progetti, inclusi quelli
di difesa.
Glauco Ramponga degli Idraulici della privacy mi ha fatto inviato un buon
link:
- https://reaqta.com/2021/01/fujinama-analysis-leonardo-spa/.
Ecco il super-riassunto di Glauco, che ringrazio.
ReaQta Threat Intelligence Team ha identificato il malware utilizzato in
un'operazione di esfiltrazione contro Leonardo Spa. L'analisi del malware,
che hanno soprannominato Fujinama, ne evidenzia le capacità di furto ed
esfiltrazione dei dati mantenendo un profilo ragionevolmente basso,
nonostante la mancanza di sofisticazione, principalmente a causa del fatto
che il vettore dannoso è stato installato manualmente da un insider.
Quindi il punto chiave è che si sia avverato il caso peggiore: un interno,
con responsabilità nella sicurezza informatica, ha installato software
dannoso nella rete che avrebbe dovuto proteggere.
Sandro Sanna mi aveva inviato un ulteriore link che riporta la notizia
dell'arresto di due possibili responsabili, che avevano l'obiettivo di
reperire informazioni relative ad un preciso progetto:
-
https://www.startmag.it/innovazione/neuron-ecco-il-vero-bersaglio-dellattacco-hacker-a-leonardo/.
Ricordo che uno dei rischi delle valutazioni del rischio è la cosiddetta
sindrome di Fort Apache: si pensa che i "cattivi" siano tutti fuori, mentre
dentro ci sono solo i "buoni". Questo caso, veramente significativo, ci
ricorda di stare molto attenti.
Nessun commento:
Posta un commento