{"id":16447,"date":"2025-07-29T17:45:08","date_gmt":"2025-07-29T17:45:08","guid":{"rendered":"https:\/\/www.europesays.com\/it\/16447\/"},"modified":"2025-07-29T17:45:08","modified_gmt":"2025-07-29T17:45:08","slug":"il-gruppo-ucraino-e-bielorusso-lattacco-studiato-un-anno-linfiltrazione-ecco-come-e-stato-possibile","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/it\/16447\/","title":{"rendered":"il gruppo ucraino e bielorusso, l&#8217;attacco studiato un anno, l&#8217;infiltrazione. Ecco come \u00e8 stato possibile"},"content":{"rendered":"<p>\n                            Il punto sui temi di attualit\u00e0, ogni luned\u00ec<br \/>\n                            <b>Iscriviti<\/b> e ricevi le notizie via email\n                        <\/p>\n<p>A seguito del massiccio<a class=\"link_item\" data-linked_from=\"null\" href=\"https:\/\/www.ilmessaggero.it\/mondo\/guerra_ucraina_russia_attacco_simultaneo_droni_attacco_hacker_aeroporto_voli_disagi_vacanze-8982578.html\" rel=\"nofollow noopener\" target=\"_blank\"> attacco informatico filo-ucraino<\/a><strong> <\/strong>ai danni della compagnia aerea russa <a href=\"https:\/\/www.ilmessaggero.it\/t\/aeroflot\" rel=\"nofollow noopener\" target=\"_blank\">Aeroflot<\/a>, la procura russa ha avviato <strong>un&#8217;indagine <\/strong>penale. <strong>Anton Gorelkin,<\/strong> membro\u00a0della<strong> Duma di Stato<\/strong>, ha definito l&#8217;evento un \u00abcampanello d&#8217;allarme&#8230; la guerra contro il nostro Paese viene combattuta su tutti i <strong>fronti<\/strong>, compreso quello <strong>digitale<\/strong>\u00bb. La necessit\u00e0 di <strong>rafforzare le difese informatiche <\/strong>della Russia diventa sempre pi\u00f9 evidente.<\/p>\n<p>&#13;<br \/>\n    APPROFONDIMENTI&#13;<br \/>\n    &#13;<\/p>\n<p>Negli ultimi <strong>tre anni<\/strong>, gli\u00a0hacker ucraini\u00a0hanno condotto diversi\u00a0attacchi informatici\u00a0di alto profilo contro i <strong>ministeri del governo russo<\/strong>, compresi: le\u00a0autorit\u00e0 con sede in Crimea,\u00a0le aziende\u00a0legate all&#8217;esercito,\u00a0i fornitori di energia,\u00a0i servizi Internet e di telecomunicazioni nazionali e regionali,\u00a0i tribunali russi\u00a0e la sua\u00a0rete ferroviaria.\u00a0Nella maggior parte dei casi questi attacchi sono stati rivendicati dalle\u00a0<strong>agenzie di intelligence ucraine<\/strong>, ma in questa occasione l&#8217;attacco \u00e8 opera di<strong>\u00a0Silent Crow e Cyberpartisans<\/strong>.<\/p>\n<p><strong>Le conseguenze dell&#8217;attacco <\/strong> <\/p>\n<p>Oltre ad aver distrutto l&#8217;intera infrastruttura IT interna dell&#8217;azienda, il gruppo\u00a0ha affermato di aver privato <strong>Aeroflot <\/strong>dell&#8217;accesso a circa <strong>7.000 server <\/strong>che ospitano l&#8217;intera infrastruttura aziendale, inclusi il <strong>database <\/strong>dei clienti e i <strong>servizi<\/strong> di volo aziendali. Ha inoltre affermato di aver scaricato, crittografato ed eliminato circa <strong>20 terabyte di informazioni<\/strong>, tra cui la<strong> cronologia dei voli <\/strong>dei clienti Aeroflot.\u00a0 Secondo diversi esperti russi di sicurezza informatica, i danni causati potrebbero richiedere <strong>dai sei mesi a un anno <\/strong>per essere risolti e costare alla compagnia fino a <strong>50 milioni di dollari <\/strong>di mancati ricavi.\u00a0Silent Crow ha definito l&#8217;operazione come un messaggio diretto ai \u00abcosiddetti &#8216;<strong>cyber difensori&#8217; russi<\/strong>: non siete capaci di proteggere nemmeno le vostre infrastrutture chiave. A tutti i dipendenti dell&#8217;apparato repressivo: la vostra sicurezza digitale \u00e8 trascurabile e voi stessi siete da tempo <strong>sotto sorveglianza<\/strong>\u00bb.<\/p>\n<p><strong>Chi \u00e8 Silent Crow e tutti i suoi attacchi\u00a0<\/strong> <\/p>\n<p>Silent Crow \u00e8 stata fondata alla fine del <strong>2024<\/strong>. Le sue attivit\u00e0 hanno suscitato l&#8217;ira delle autorit\u00e0 di <a href=\"https:\/\/www.ilmessaggero.it\/t\/mosca\" rel=\"nofollow noopener\" target=\"_blank\">Mosca<\/a>, che hanno imposto la chiusura dei suoi canali social in quattro occasioni. Il suo ultimo canale si chiama <strong>&#8220;silent crow_reborn&#8221;<\/strong>. Il gruppo ha rivendicato il suo primo attacco informatico riuscito a <strong>gennaio <\/strong>contro il registro <strong>immobiliare russo Rosreestr<\/strong>, ottenendo l&#8217;accesso e compromettendo circa 2 miliardi di registri. Pi\u00f9 tardi nello stesso mese il gruppo ha rivendicato la responsabilit\u00e0 di un <strong>attacco a Rostelecom<\/strong>, dopo aver avuto accesso ai sistemi informatici di uno dei suoi appaltatori, durante il quale ha fatto trapelare informazioni sui clienti, sebbene l&#8217;azienda abbia affermato che non erano stati rubati dati sensibili. A <strong>febbraio <\/strong>Silent Crow ha dichiarato di aver avuto accesso al <strong>\u201cDIT<\/strong>\u201d \u2013 il database centrale dei cittadini di Mosca e della regione di Mosca \u2013 e di aver pubblicato 10 milioni di dati, su un totale di 30 milioni che sosteneva di aver scaricato.<\/p>\n<p><strong>Chi \u00e8 Cyberpartisans\u00a0e tutti i suoi attacchi\u00a0<\/strong> <\/p>\n<p>Il gruppo Cyberpartisans \u00e8 stato formato nel <strong>2022<\/strong>, poco dopo l&#8217;invasione su vasta scala dell&#8217;Ucraina, e si descrive come un &#8220;collettivo di <strong>hacktivisti <\/strong>altamente organizzato che lotta per la liberazione della <strong><a href=\"https:\/\/www.ilmessaggero.it\/t\/bielorussia-\" rel=\"nofollow noopener\" target=\"_blank\">Bielorussia <\/a><\/strong>dal regime dittatoriale&#8221;. A <strong>marzo<\/strong>, Silent Crow\u00a0ha rivendicato un attacco\u00a0in collaborazione con il gruppo <strong>Cyberpartisans<\/strong>, questa volta contro il <strong>National Cyber Incident Response Team (CERT)<\/strong> russo. Nel suo post su Telegram, ha dichiarato con soddisfazione che Silent Crow aveva \u00abcolpito il cuore stesso della <strong>difesa informatica del regime<\/strong>\u00bb e che il <strong>CERT <\/strong>\u00e8 \u00abl&#8217;organismo che dovrebbe opporsi a persone come noi [hacker]. [Mosca] si definisce &#8216;un baluardo della sicurezza informatica\u00a0ma in realt\u00e0, \u00e8 una porta aperta\u00bb. Silent Crow ha affermato di aver ottenuto l&#8217;accesso ai <strong>database completi del CERT<\/strong>, ai server di posta elettronica e su molti altri materiali. Per dimostrare la veridicit\u00e0 delle sue affermazioni, Silent Crow ha pubblicato un<strong> link<\/strong> al sito web e al codice sorgente dei cyber-guardiani e ha invitato i lettori a <strong>scaricarlo<\/strong>, aggiungendo: \u00abSe trovate informazioni interessanti, condividetele\u00bb. Il 20 <strong>luglio<\/strong>, Silent Crow ha dichiarato di aver\u00a0ottenuto l&#8217;accesso\u00a0al <strong>Sistema unificato di informazioni mediche e analisi di Mosca (EMIAS)<\/strong>, di averne assunto il controllo amministrativo e di aver scaricato <strong>17 TB di dati relativi a pazienti e personale medico<\/strong> prima di disabilitarne l&#8217;accesso ed eliminarli, insieme all&#8217;archivio di backup dei dati.<\/p>\n<p>&#13;<br \/>\n                            \u00a9 RIPRODUZIONE RISERVATA&#13;<\/p>\n<p>&#13;<\/p>\n","protected":false},"excerpt":{"rendered":"Il punto sui temi di attualit\u00e0, ogni luned\u00ec Iscriviti e ricevi le notizie via email A seguito del&hellip;\n","protected":false},"author":3,"featured_media":16448,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[160],"tags":[19291,14,164,165,4467,77,19292,4070,166,7,15,171,170,11,167,12,168,161,162,163],"class_list":{"0":"post-16447","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-mondo","8":"tag-aeroflot","9":"tag-cronaca","10":"tag-dal-mondo","11":"tag-dalmondo","12":"tag-droni","13":"tag-guerra","14":"tag-guerra-ibrida","15":"tag-hacker","16":"tag-mondo","17":"tag-news","18":"tag-notizie","19":"tag-russia","20":"tag-ucraina","21":"tag-ultime-notizie","22":"tag-ultime-notizie-di-mondo","23":"tag-ultimenotizie","24":"tag-ultimenotiziedimondo","25":"tag-world","26":"tag-world-news","27":"tag-worldnews"},"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/16447","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/comments?post=16447"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/16447\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media\/16448"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media?parent=16447"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/categories?post=16447"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/tags?post=16447"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}