Dicembre 2015: industria energetica Ucraina sotto attacco informatico

ESET®, il più grande produttore di software per la sicurezza digitale dell'Unione Europea, dà notizia di numerosi attacchi verificatisi nel mese di dicembre 2015 ai danni dell'industria energetica Ucraina; gli attacchi malware avevano lo scopo di causare un blackout tra i più eccezionali, per dimensioni, tra quelli fino ad oggi registrati.
La dinamica degli attacchi è avvenuta con l'invio di email di phishing che avevano allegato un file XLS pericoloso e contenuti HTML con un link a un file .PNG che risiedeva in un server remoto, in questo modo i criminali ricevevano la notifica di avvenuta recezione e apertura della mail.
I criminali, attraverso questa backdoor, controllata da un account Gmail, potevano inserire file e comandi eseguibili, agire indisturbati e senza essere scoperti.
Al momento non ci sono prove che indichino chi sia dietro questi attacchi, certo l'attuale situazione politica dell'area geografica interessata potrebbe indurre a facili conclusioni.

Vai alla fonte dell’articolo (eset.it)