SICHERHEIT & DATENSCHUTZ

Il gruppo di cybercrime UAT-10147 prende di mira server in tutto il mondo

Il gruppo di cybercrime UAT-10147 prende di mira server in tutto il mondo

Il gruppo di cybercrime UAT-10147 ha avviato attacchi mirati a server in vari settori in tutto il mondo, in particolare in Brasile e Cina.

I ricercatori di cybersecurity hanno pubblicato dettagli su un gruppo di cybercrime di lingua cinese noto come UAT-10147. Questo gruppo si è specializzato in attacchi a server web Windows e Linux, mirando a vari settori come istruzione, media, tecnologia e gaming. Gli attacchi sono di portata globale, con la maggior parte degli obiettivi situati in paesi come Brasile, Bolivia, Cina, Canada e Vietnam.

La minaccia rappresentata da UAT-10147 è diventata nota grazie alla scoperta di un codice sorgente aperto che consente al gruppo di scalare i propri attacchi. I ricercatori hanno osservato che il gruppo utilizza tecniche avanzate per eseguire i propri attacchi, tra cui l'uso di SPECTRE, una vulnerabilità di sicurezza nota che consente agli aggressori di rubare dati sensibili. Questa tecnica viene utilizzata in combinazione con un bypass EDR (Endpoint Detection and Response) per eludere le misure di sicurezza.

Un altro aspetto notevole degli attacchi di UAT-10147 è l'uso di un rootkit Linux. Questo rootkit consente agli aggressori di accedere ai sistemi colpiti senza essere notati e di mascherare le proprie attività. L'uso di rootkit è una tattica comune tra i cybercriminali, poiché consente di prendere il controllo di un sistema senza che l'utente se ne accorga.

Distribuzione geografica degli attacchi

Gli attacchi di UAT-10147 si concentrano principalmente su specifiche regioni geografiche. Brasile e Bolivia sono i paesi più colpiti, seguiti da Cina, Canada e Vietnam. Questi paesi hanno un'alta densità di server web attivi nei settori colpiti, rendendoli obiettivi attraenti per il gruppo di cybercrime.

La scelta di questi specifici paesi potrebbe indicare una pianificazione strategica del gruppo per massimizzare l'impatto. I settori colpiti, in particolare istruzione e tecnologia, sono fondamentali per l'infrastruttura nazionale di questi paesi. Un attacco riuscito potrebbe non solo causare danni finanziari, ma anche minare la fiducia nell'infrastruttura digitale.

Reazioni della comunità di sicurezza

La scoperta delle attività di UAT-10147 ha suscitato preoccupazione nella comunità di cybersecurity. Gli esperti avvertono delle potenziali conseguenze di tali attacchi e sottolineano la necessità di rafforzare le misure di sicurezza. Le aziende nei settori colpiti sono invitate a controllare i propri sistemi e a garantire di essere preparate contro tali minacce.

Le autorità di sicurezza nei paesi colpiti hanno anche reagito e stanno lavorando per analizzare la minaccia rappresentata da UAT-10147 e adottare misure appropriate. La collaborazione tra le autorità di sicurezza internazionali è considerata fondamentale per combattere le attività di tali gruppi di cybercrime e garantire la sicurezza dell'infrastruttura digitale.

Le rivelazioni su UAT-10147 evidenziano la continua minaccia della cybercriminalità e la necessità di adottare misure proattive. Il gruppo utilizza tecniche e strategie avanzate per eseguire i propri attacchi, aumentando le sfide per la comunità di sicurezza. Le indagini e le analisi in corso saranno decisive per comprendere e combattere le attività di questo gruppo.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen