|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://edge9.hwupgrade.it/news/secu...ds_101342.html
Kaspersky ha rivelato di aver scoperto Tomiris, una backdoor che ha molte somiglianze con SunShuttle, lo strumento usato per l'attacco a SolarWinds. L'obiettivo di Tomiris era uno Stato nel gruppo delle repubbliche ex sovietiche Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Se hanno attaccato i CSI con risorse che solo gli Stati possono avere sono sicuramente gli Americani dietro questi attacchi. Mi pare altamente probabile che siano gli USA.
Ovviamente nell'articolo non si dice. Se ci fosse un sospetto dulla Russia ci sarebbero i titoli a caratteri cubitali. Kaspersky ovviamente fa le pulci agli USa come al solito. |
![]() |
![]() |
![]() |
#3 | ||
Senior Member
Iscritto dal: Apr 2002
Città: VR-PD
Messaggi: 11637
|
Quote:
https://securelist.com/sunburst-conn...equests/99862/ Adesso sono passati a qualche paese CSI, tra cui ti ricordo che ce ne sono diversi che non si amano per niente ( Russia e Ucraina ad esempio ) Quote:
La differenza è che se Cina e Russia vengono beccate a spiare in USA i giornali statunitensi ne parlano, se gli USA si fanno beccare in Cina o un Russia nessun giornale locale dice niente.
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn |
||
![]() |
![]() |
![]() |
#4 | |
Amministratore
Iscritto dal: Jun 2009
Città: Glasgow, Scozia
Messaggi: 1942
|
Quote:
Non ci sono i titoli a caratteri cubitali perché cerchiamo di dare risalto ai fatti di cui si può avere certezza e non a dubbi e voci. Ti invito a leggere l'articolo di Kaspersky, prima di sentenziare su di loro.
__________________
Riccardo Robecchi - autore per Hardware Upgrade MB ASUS Crosshair VI Hero, CPU Ryzen 7 1700X, RAM 32 GiB Corsair Vengeance 3000MHz, VGA Sapphire AMD Radeon RX 5700 XT Pulse, CASE Sun Ultra 24, PSU Corsair TX650W. KDE neon x64 & Win 10 Pro x64. |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
@Slater. mi metto a leggere.
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Quote:
Per chi non lo sapesse questi sono gli Stati della CSI: Armenia Azerbaijan Belarus Kazakhstan Kyrgyzstan Moldova Russia Tajikistan Uzbekistan https://en.wikipedia.org/wiki/Common...tes#Membership Ovviamente non c'è l'Ukraina. Chi mai può avere interesse a spiare questi Stati? Domanda retorica.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Dopo avere letto una parte del Blog ho visto che hanno fatto una ridirezione verso un loro server di una web mail la qualche suggeriva di scaricare il malware per questioni di sicurezza «“to continue working with the email service, you need to install a security update: download the update”.»
Ora io con la mia web mail non avrò mai da scaricare pacchetti per la sicurezza e se la mia web mail me lo suggerisse sarei molto sospettoso e mi chiederei se è stata compromessa. Da una web mail non ci sarà mai da scaricare alcun pacchetto di sicurezza: per la sicurezza o aggiorno il browser o aggiorno il mio S.O.. La web mail non c'èentra con la sicurezza al massimo se ho il server devo aggiornale i pacchetti del Server. |
![]() |
![]() |
![]() |
#8 | |
Amministratore
Iscritto dal: Jun 2009
Città: Glasgow, Scozia
Messaggi: 1942
|
Quote:
Se degli esperti fanno delle affermazioni dopo aver studiato a fondo un problema, io ho la tendenza a non fare affermazioni contrarie senza prima aver studiato a fondo il problema io stesso perché mi parrebbe altrimenti di apparire arrogante. Mi rendo, però, conto che altri hanno diverse sensibilità e che si comportano dunque diversamente.
__________________
Riccardo Robecchi - autore per Hardware Upgrade MB ASUS Crosshair VI Hero, CPU Ryzen 7 1700X, RAM 32 GiB Corsair Vengeance 3000MHz, VGA Sapphire AMD Radeon RX 5700 XT Pulse, CASE Sun Ultra 24, PSU Corsair TX650W. KDE neon x64 & Win 10 Pro x64. |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Quote:
Il ricercatore non individua la nazionalità dell'attacco ma ben diversamente la lingua parlata con basso grado di affidabilità: «with low confidence that the authors of Tomiris could be Russian-speaking.» non spiega perché parla di lingua parlata ma è presumibile che tutto quello che sia il contatto con la vittima tramite messaggia sia un punto importante e fatto bene in russo corretto.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
|
![]() |
![]() |
![]() |
#10 | |
Amministratore
Iscritto dal: Jun 2009
Città: Glasgow, Scozia
Messaggi: 1942
|
Quote:
Il motivo per cui i ricercatori parlano di "persone che parlano russo" è perché potrebbe benissimo trattarsi di persone la cui prima lingua è il russo, ma che vivono in Paesi altri rispetto alla Russia stessa; il fatto è che non è possibile, con gli elementi a disposizione, dire esplicitamente che dietro l'attacco ci sia la Russia e per questo ci si limita a parlare della lingua. La ragione per cui scrivono "con una bassa certezza" è perché non ci sono elementi "definitivi" che fanno pensare che certamente si tratti di russofoni, ma solo piccoli indizi qui e lì che fanno, però, venire il sospetto.
__________________
Riccardo Robecchi - autore per Hardware Upgrade MB ASUS Crosshair VI Hero, CPU Ryzen 7 1700X, RAM 32 GiB Corsair Vengeance 3000MHz, VGA Sapphire AMD Radeon RX 5700 XT Pulse, CASE Sun Ultra 24, PSU Corsair TX650W. KDE neon x64 & Win 10 Pro x64. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:36.