11 Febbraio 2026
HomeAttualitàUcraina sotto attacco della Russia con spionaggio informatico

Ucraina sotto attacco della Russia con spionaggio informatico

I ricercatori di sicurezza informatica ucraini hanno dichiarato di avere prove di tentativi di attacchi da parte di un’operazione di hacking legata alla Russia che prendeva di mira un’entità ucraina nel luglio 2021.

Symantec, di proprietà di Broadcom, in un nuovo rapporto ha attribuito gli attacchi a un attore rintracciato come Gamaredon (alias Shuckworm o Armageddon), un collettivo di cyber-spionaggio noto per essere attivo almeno dal 2013.

Nel novembre 2021, le agenzie di intelligence ucraine hanno bollato il gruppo come un “progetto speciale” del Servizio di sicurezza federale (FSB) russo, oltre a puntare il dito contro di esso per aver effettuato oltre 5.000 attacchi informatici contro autorità pubbliche e infrastrutture critiche situate nel paese.

Gli attacchi Gamaredon in genere hanno origine con e-mail di phishing che inducono i destinatari a installare un trojan di accesso remoto personalizzato chiamato Pterodo. Symantec ha rivelato che, tra il 14 luglio 2021 e il 18 agosto 2021, sono stati installate diverse varianti della backdoor e ha distribuito script e strumenti aggiuntivi.

“La catena di attacco è iniziata con un documento infetto, probabilmente inviato tramite un’e-mail di phishing, che è stato aperto dall’utente della macchina poi compromessa”, hanno affermato i ricercatori. L’identità dell’organizzazione interessata non è stata rivelata.

Verso la fine di luglio, sono stati sfruttati l’impianto per scaricare ed eseguire un file eseguibile per un client VNC prima di stabilire connessioni con un server di controllo remoto per l’attacker.

“Questo client VNC sembra essere il software definitivo per questo attacco”, hanno osservato i ricercatori, aggiungendo che l’installazione è stata seguita dall’accesso a una serie di documenti che vanno dalle descrizioni dei lavori alle informazioni aziendali sensibili sulla macchina compromessa.

I risultati arrivano durante un’ondata di attacchi dirompenti e distruttivi commessi contro entità ucraine da presunti attori considerati vicini allo stato russo, con conseguente dispiegamento di un dispositivo di pulizia dei file soprannominato WhisperGate, più o meno nello stesso periodo in cui più siti Web appartenenti al governo sono stati attaccati.

Luigi Alberto Pinzi
Luigi Alberto Pinzihttps://www.alground.com
Esperto nei più avanzati sistemi di crittografia e da anni impegnato nell'arte del Reverse Engineering, Luigi è redattore freelance con una predilizione particolare per gli argomenti in materie legali.
Altri articoli

TI POSSONO INTERESSARE

Agenti AI sotto attacco. Usi una Ai che ti aiuta nelle email? Leggi bene

L’autonomia è la nuova frontiera dell’intelligenza artificiale. E anche il suo principale punto debole. Gli agenti AI capaci di prendere decisioni, richiamare API, agire...

Lo scudo prima della spada: come gli Stati Uniti blindano il Medio Oriente prima di colpire l’Iran

Gli Stati Uniti stanno trasformando il Medio Oriente in un gigantesco “ombrello” antimissile nel tentativo di prevenire che un eventuale attacco contro l’Iran si...

Pakistan: 216 militanti uccisi e un conflitto che non trova pace

L'esercito pakistano conclude l'Operazione Radd-ul-Fitna-1 dopo gli attacchi coordinati del Baloch Liberation Army. Bilancio: oltre 270 morti tra militanti, civili e forze di sicurezza....

Dossier strategico: USS Abraham Lincoln (CVN-72)

​Analisi completa delle capacità operative e del ruolo geopolitico della superportaerei USS Abraham Lincoln nella crisi del 2026: dalla tecnologia stealth degli F-35C alla...

Washington: la nuova strategia americana sulle terre rare prende in prestito il modello cinese

Il presidente Donald Trump ha annunciato lunedì scorso dalla Casa Bianca la creazione della Riserva Strategica di Minerali Critici degli Stati Uniti, un progetto da 12...

Xi ripulisce il suo esercito, Taiwan trema. Pechino ridisegna i piani di guerra

La vasta epurazione militare lanciata da Xi Jinping ai vertici dell’Esercito Popolare di Liberazione non è un semplice regolamento di conti interno, ma un...

Cina e Regno Unito aprono nuovo accordo. Cosa cambia per l’Europa

La decisione di Pechino di dimezzare i dazi sul whisky britannico rappresenta molto più di un semplice ritocco fiscale: è un segnale politico, un...

Fontana di Trevi a pagamento: il cuore del turismo a Roma non è per tutti

Dal 2 febbraio 2026 la Fontana di Trevi cambia volto: per scendere sul sagrato e avvicinarsi al monumento i turisti dovranno pagare un ticket...

Niscemi, la collina che crolla: indagini e la lunga strada della ricostruzione

La decisione del governo di sospendere il pagamento delle rate dei mutui per i residenti di Niscemi colpiti dalla frana rappresenta uno dei primi...