Gli attacchi hacker ad Apple, Facebook e Twitter provengono dall'Europa dell'Est

di Andrea Bai, pubblicata il 21 Febbraio 2013, alle 10:31 nel canale Sicurezza

“Vi sarebbe una rete di criminali alla base dei recenti attacchi portati ad alcuni colossi dell'IT e non, come inizialmente ipotizzato, le attività di spionaggio affiliate al governo cinese”

Le prime indagini che hanno seguito gli attacchi hacker perpetrati ad Apple, Facebook e Twitter avevano individuato, oltre all'origine del codice compromesso nel sito iPhoneDevSDK, la provenienza degli attacchi dal territorio cinese, ipotizzando il coinvolgimento di attività di spionaggio affiliate al governo. Le indagini stanno proseguendo, e sembra ora che la rete criminale responsabile dell'accaduto sia in realtà situata nell'Europa dell'Est.

Secondo quanto afferma il sito Bloomberg, gli attacchi sarebbero collegati ad un gruppo di hacker interessati a sottrarre informazioni sensibili alle aziende. Il gruppo criminale potrebbe trovarsi in Russia o nell'Europa dell'Est, con almeno uno dei server utilizzati per l'attacco situato in Ucraina. Le prove recuperate nel corso delle indagini disegnano inoltre una situazione più affine ad un'attività con scopi criminali invece che di tipo spionistico e supportato dal governo Cinese come originariamente ipotizzato.

Intanto Ian Sefferman, responsabile di iPhoneDevSDK, ha rivelato qualche dettaglio aggiuntivo sulla vicenda: gli attacchi hacker ad Apple e Facebook sarebbero legati ad un account amministratore compromesso presente sui forum di iPhoneDevSDK. Sefferman spiega che l'account compromesso è stato usato per iniettare il codice JavaScript malevolo all'interno del sito. Anche in questo caso, come tutte le altre parti coinvolte hanno già avuto modo di dichiarare, non sarebbero stati sottratti dati sensibili degli utenti.



Commenti (2)

Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - Info
Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.
Commento # 1 di: hexaae pubblicato il 21 Febbraio 2013, 18:57
Java o Javascript?
Le notizie precedenti parlavano di Java...
Commento # 2 di: M47AMP pubblicato il 22 Febbraio 2013, 11:42
A mio avviso ci sta tutto e di tutto

"Le prove recuperate nel corso delle indagini disegnano inoltre una situazione più affine ad un'attività con scopi criminali invece che di tipo spionistico e supportato dal governo Cinese come originariamente ipotizzato"

Dal cybercrime allo spionaggio ogni spiegazione è buona.
Le notizie riservate fanno gola a tutti, sia a chi se le procura per lucrarci in denaro (sporco) sia a chi lo fa per altri motivi.
Che cybercrime e spionaggio possano andare a braccetto non è un'ipotesi peregrina.

Apple deve prendere molto più seriamente sia le minacce in atto sia quelle potenziali, cercare di proteggersi in modo più efficace di quanto fatto fino ad ora.

Che il suo OS sia meno vulnerabile degli altri concorrenti non giustifica una certa quale aria di sufficienza della quale si erano circondati.

La vulnerabilità sta anche nelle applicazioni, e con questa bisogna fare i conti.