Il Dipartimento di Giustizia USA blocca un botnet dell’intelligence russa

da | 20 Feb 2024 | Tecnologia

Tempo di lettura: 2 minuti

Le botnet sono una delle minacce più insidiose nel mondo della sicurezza informatica. Sono reti di computer infetti, comandate centralmente da un operatore noto come botmaster. Questi network nascono quando i dispositivi vengono compromessi da software dannosi, spesso diffusi tramite email o download ingannevoli . Una volta infettato, un dispositivo diventa un “bot”, controllabile a distanza e connesso a server specifici per ricevere comandi.

Queste reti di dispositivi compromessi vengono impiegate per un’ampia varietà di attività illecite: dall’invio di spam su larga scala, all’orchestrazione di attacchi Distributed Denial of Service (DDoS), al furto di dati sensibili, alla diffusione di ulteriori malware e al mining di criptovalute. La disattivazione di una botnet è un processo complesso che richiede la cooperazione di molteplici entità nel campo della sicurezza informatica. Inoltre, spesso gli utenti non si rendono conto che i loro dispositivi sono diventati “complici” di queste reti.

Fatte queste premesse, è più facile comprendere quanto segue. Ossia che il Dipartimento di Giustizia degli Stati Uniti (o DOJ) ha recentemente annunciato di aver condotto con successo un’operazione per sequestrare e disattivare una botnet usata da hacker militari russi, mirati contro gli USA e altri non precisati governi. Questa rete veniva utilizzata per monitorare il traffico web e spiare obiettivi sensibili. Un elemento rilevante di questa vicenda è che ogni router infetto utilizzava ancora la password di amministratore predefinita.

Gli agenti delle forze dell’ordine sono intervenuti per rimuovere il malware dai router infetti e per modificare le regole del firewall di ogni dispositivo, bloccando così l’accesso remoto. Prima di procedere, l’operazione è stata “testata ampiamente” dagli agenti del governo USA per assicurarsi che non interferisse con le normali funzioni dei router, come confermato dal Dipartimento di Giustizia.

Il direttore dell’FBI Christopher Wray ha reso pubblica la notizia durante la Conferenza sulla Sicurezza di Monaco. Questa operazione si aggiunge a una crescente lista di interventi intrapresi dal Dipartimento di Giustizia americano per distruggere l’infrastruttura web su cui gli hacker si basano per i loro attacchi.

In una visione più ampia, gli hacker di stato stanno incrementando i loro sforzi nel prendere di mira i router, sia per raccogliere dati sensibili che transitano attraverso le reti internet, sia per sfruttare il loro accesso per infiltrarsi in reti più estese. Nonostante ciò, è fondamentale riconoscere che il sequestro di botnet non è una soluzione definitiva; gli hacker sono spesso capaci di ricostruire una botnet utilizzando un altro insieme di dispositivi vulnerabili.

Per quanto sia sconcertante dover ripetere queste cose nel 2024, come precauzione il DOJ raccomanda ai proprietari dei router di cambiare i nomi utente e le password predefiniti e di aggiornare i loro dispositivi all’ultima versione del firmware.

POTREBBE INTERESSARTI

NSO Group Pegasus Whatsapp
• ⏱ 3 min

WhatsApp riporta NSO in tribunale: “Pegasus colpisce ancora, nonostante il divieto”

Un anno dopo il risarcimento da 168 milioni e il divieto permanente, Meta sostiene che il gruppo israeliano abbia ripreso a infettare gli utenti con un nuovo...
cybersecurity
• ⏱ 3 min

Riscatti, dighe e passaporti: il conto della cybersecurity nel 2026

Energia, acqua, scuole e ospedali: gli attacchi non rubano più solo dati, fermano i servizi e mettono a rischio le persone.

Elon Musk terafab
• ⏱ 2 min

ASML prende sul serio Terafab e invita Musk a parlare ai suoi dipendenti

Dopo Intel, il colosso olandese è il secondo pilastro dell’industria dei chip a mostrare interesse per Terafab, il progetto con cui Musk vuole emanciparsi da...
satelliti militari ucraina
• ⏱ 4 min

Satelliti, IA e droni: così Kiev accorcia i tempi dell’attacco

Un’indagine del Wall Street Journal mostra come le immagini satellitari commerciali finiscano ormai quasi in tempo reale sui dispositivi dei soldati ucraini....
Helion
, • ⏱ 4 min

Fusione nucleare, Altman punta su Helion per dare energia a Microsoft

Mentre l’IA aumenta la fame di elettricità dei grandi gruppi tech, il fondatore di OpenAI sostiene la startup che promette di alimentare Microsoft con una centrale a...
Peter Thiel Palantir
• ⏱ 3 min

Peter Thiel sceglie l’Argentina: Milei e la fuga dalla California e dall’Anticristo

Il venture capitalist di destra trova in Milei un alleato ideologico, mentre i critici temono per i dati personali degli argentini e il ruolo di Palantir.

Enhanced Games
• ⏱ 4 min

Enhanced Games, il doping come spettacolo a Las Vegas

Ormoni, testosterone e telemedicina. Dietro gli Enhanced Games sostenuti da Peter Thiel e Donald Trump Jr. c’è molto più di una gara sportiva: c’è il tentativo di...
riconoscimento facciale
, • ⏱ 4 min

Londra, il riconoscimento facciale sorveglia anche le manifestazioni

Tre milioni di volti scansionati, dieci falsi positivi dichiarati e 2.500 arresti. La polizia esalta i risultati ma il primo utilizzo in una manifestazione fa...
cover Cina
, , , • ⏱ 12 min

Future Factory: mentre restiamo a guardare, la Cina industrializza l’AI

Otto giorni con Confindustria Romagna e la Camera di Commercio Italiana in Cina. Cinque province, quattro pranzi con i governi locali e dieci fabbriche del futuro. Ecco...
google agents
, • ⏱ 3 min

Google riscrive Search e accelera la crisi degli editori

A Google I/O l’annuncio del più grande cambiamento del motore di ricerca in 25 anni: agenti informativi, mini-app e interfacce generate al volo. Il traffico...
Share This