All’inizio dell’operazione speciale russa in Ucraina, è stata evidente la partecipazione attiva di hacker ucraini che hanno effettuato attacchi DDoS su siti Web russi, nonché le attività di gruppi di ransomware e altri criminali informatici russi diretti contro l’Ucraina.
Secondo un nuovo studio, l’attività dei criminali informatici è diminuita in modo significativo nei mesi successivi all’inizio del NWO poiché molti hacker non sono più interessati a partecipare al conflitto.
Secondo gli scienziati, il conflitto ha attirato l’attenzione di criminali informatici poco qualificati che hanno semplicemente distrutto l’infrastruttura e i dati delle vittime o effettuato attacchi DDoS.
Per giungere alle loro conclusioni, i ricercatori hanno raccolto prove da oltre 281.000 attacchi di corruzione dei dati basati sul Web e 1,7 milioni di attacchi DDoS respinti commessi 2 mesi prima dell’inizio e 4 mesi dopo l’inizio dell’operazione speciale. Hanno anche tenuto conto degli annunci sui forum degli hacker e delle interviste con hacker indipendenti filo-russi e filo-ucraini che hanno partecipato agli attacchi.
L’operazione speciale ha suscitato un maggiore interesse da parte dell’esercito IT, del gruppo filo-ucraino Anonymous, del gruppo filo-russo Conti e di altri hacker volontari che hanno attaccato imprese, governi e infrastrutture critiche russe o ucraine. Inoltre, gli attacchi ai siti web russi sono aumentati del 15% dallo scoppio delle ostilità.
I ricercatori sostengono che, contrariamente alle previsioni di una guerra informatica su larga scala e distruttiva, la maggior parte dell’attività degli hacker era limitata ad attacchi su piccola scala a siti Web e organizzazioni indipendenti. La maggior parte degli aggressori usava attacchi banali per distruggere bersagli secondari e dopo un paio di settimane si “annoiavano” delle attività svolte.
Tuttavia, la società di intelligence sulle minacce Intel 471 non ha registrato un calo dell’interesse da parte di hacker non governativi negli ultimi mesi.
Secondo gli specialisti dell’azienda, fin dall’inizio dell’operazione speciale, alcuni attori delle minacce hanno cambiato la loro motivazione da guadagno puramente finanziario a obiettivi geopolitici, utilizzando i loro strumenti, infrastrutture e capacità per portare avanti gli obiettivi dei loro governi.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…