Lo dicono i primi risultati delle indagini di Microsoft. L’obiettivo degli attaccanti erano le risorse in cloud delle grandi agenzie pubbliche o delle multinazionali degli Stati Uniti

Il cloud (Getty Images)
Il cloud (Getty Images)

Microsoft ha scoperto a cosa miravano gli hacker del gruppo Cozy Bear, ritenuti responsabili dell’attacco informatico ai danni della catena d’approvvigionamento di SolarWinds che ha colpito agenzie governative e grandi aziende degli Stati Uniti. Secondo le indagini del team di Microsoft 365 Defender, gli hacker volevano compromettere l’infrastruttura cloud dei bersagli.

L’attacco è stato condotto utilizzando una tecnica sofisticata: attraverso una compromissione della catena di fornitura del software, gli aggressori sono riusciti a introdurre un codice malevolo nelle firme binarie sulla piattaforma SolarWinds Orion, un popolare software di gestione informatica utilizzato dalle principali agenzie federali negli Stati Unti.

Per riuscire nel loro intento i cybercriminali hanno cercato di implementare nei sistemi una backdoor, nota col nome di Solorigate o Sunburst. “Con questo punto d’appoggio iniziale, gli aggressori possono scegliere le organizzazioni specifiche all’interno delle quali desiderano continuare a operare (mentre le altre rimangono un’opzione in qualsiasi momento, fintantoché la backdoor è installata e non viene rilevata)”, spiega Microsoft. Grazie alla backdoor, gli hacker avrebbero potuto spostarsi nelle infrastrutture cloud delle vittime in maniera indisturbata.

catena d’attacco Solorigate (immagine: Microsoft)

Una volta installata la backdoor, gli aggressori l’hanno utilizzata per sottrarre credenziali, aumentare i privilegi d’accesso in loro possesso, ottenendo così la capacità di generare dei token Security assertion markup language (Saml) validi. Saml è uno standard informatico per lo scambio di dati di autenticazione e autorizzazione. Rubando o falsificando questi token gli aggressori hanno potuto accedere alle risorse cloud per esfiltrare email e dati sensibili.

Questo attacco è una campagna avanzata e invisibile con la capacità di mimetizzarsi, che potrebbe consentire agli aggressori di rimanere fuori dai radar per lunghi periodi di tempo prima di essere rilevati”, afferma Microsoft spiegando come mai Cozy Bear ha agito indisturbato per oltre un anno prima che qualcuno si accorgesse dell’attacco in corso.

Microsoft spiega che, siccome la minaccia è ancora attiva e continua a evolversi, i risultati delle indagini rappresentano solo una piccola parte di quello che c’è ancora da sapere sull’attacco.

Leggi anche

Potrebbe interessarti anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.