logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Lavora con noi!
  • Recensione RTX 4080
  • Recensione Radeon RX 7900 XTX
  • Le migliori VPN del 2022
  • Codici sconto
Software

Google: hacker sfruttano il conflitto in Ucraina per azioni di phishing

Recensioni
Lavora con noi!
Recensione RTX 4080
Recensione Radeon RX 7900 XTX
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Google: hacker sfruttano il conflitto in Ucraina per azioni di phishing

di Marco Doria | martedì 5 Aprile 2022 11:30
  • 2 min
  • vai ai commenti
Più informazioni su
  • Calisto
  • COLDRIVER
  • conflitto russo-ucraino
  • Curious Gorge
  • Ghostwriter
  • Google TAG
  • Google Threat Analsysis Group
  • landing page
  • Phishing
  • siti compromessi
  • TAG
  • Ucraina
  • Software

Nell’ambito del monitoraggio delle attività online nell’Europa dell’Est, il Threat Analisis Group (TAG) di Google segnala diversi tentativi di phishing perpetrati da hacker e criminali informatici apparentemente appoggiati dal governo russo, ma anche da criminali indipendenti, che sfruttano il conflitto in Ucraina come leva per ingannare le proprie vittime.

Nel suo rapporto sulle attività in Europa Orientale, il TAG indica che gli hacker provengono da Russia, Cina, Iran e Corea del Nord, nonché altri gruppi di cyber-criminali non meglio identificati e che, nel corso delle ultime settimane, sono riusciti a trafugare dati e altre informazioni sensibili utilizzando il tema della guerra in Ucraina, ad esempio fingendo di raccogliere fondi per soccorrere amici e familiari nel territorio colpito dal conflitto.

Esempio di landing page di phishing per il furto di credenziali - Fonte: Google TAG
Landing page di phishing - Ghostwriter

Il TAG ha individuato tre gruppi di cyber-criminali:

  • Curious Gorge, un gruppo che il TAG associa al PLA SSF cinese e che avrebbe condotto campagne contro organizzazioni militari e governative in Ucraina, Russia, Kazakistan e Mongolia.
  • COLDRIVER, autori di minacce con sede i Russia, noti anche come Calisto, che avrebbero lanciato campagne di phishing per rubare credenziali, contro diverse organizzazioni non governative in USA, gruppi di esperti, un appaltatore ucraino del settore della difesa e altri bersagli. Per la prima volta, il TAG ha osservato campagne di COLDRIVER mirate agli eserciti di vari Paesi dell’Europa dell’Est, nonché del Centre of Excellence della NATO. Le campagne prevedevano l’uso di account Gmail creati appositamente per l’invio di e-mail ad account di altri provider, di conseguenza non è noto il tasso di efficacia della campagna. In ogni caso sembra che nessun account Gmail sia stato compromesso.
  • Ghostwriter, un gruppo con sede in Bielorussia, avrebbe perpetrato delle campagne di phishing note come “Browser in Browser”, una tecnica già usata da diversi hacker sostenuti da enti pubblici. In sostanza, Ghostwriter ha pubblicato delle landing page di phishing su siti compromessi, per cui una schermata di login fasulla si sovrapponeva sulla pagina. Una volta inseriti di dati di login da parte dell’utente, questi venivano memorizzati in un dominio posseduto dal gruppo di hacker.

Sempre dal rapporto del TAG, sembra che i gruppi dediti al ransomware stiano operando come di consueto.

Leggi anche: Antivirus | I migliori del 2023

di Marco Doria |
martedì 5 Aprile 2022 11:30
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Calisto
  • COLDRIVER
  • conflitto russo-ucraino
  • Curious Gorge
  • Ghostwriter
  • Google TAG
  • Google Threat Analsysis Group
  • landing page
  • Phishing
  • siti compromessi
  • TAG
  • Ucraina
  • Software

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Samsung Galaxy Watch4
Crollo di prezzo sul Galaxy Watch4, oggi vi costa il 52% in meno!
State cercando uno smarwatch di ottima qualità a un prezzo folle? Questo modello Samsung è a un costo stracciato.
2 di Valentina Valzania - 6 ore fa
  • Galaxy Watch 4
  • Offerte e Sconti
  • Offerte Samsung
  • Offerte Smartwatch
  • smartwatch
2
Offerta
Lavasciuga Haier HWD80-B14979 I-Pro Series 7
Oltre 600€ di sconto su questa lavasciuga Haier! Super sconto + Coupon
Siete alla ricerca di una nuova lavasciuga? Questo fantastico modello Haier è in super sconto su eBay grazie a un…
2 di Giulia Serena - 7 ore fa
  • lavasciuga
  • Offerte Cura della Casa
  • Offerte e Sconti
  • Offerte eBay
  • Offerte Elettrodomestici
2
Offerta