Come ti spio il wi-fi degli hotel di lusso

Kaspersky Lab ha svelato che Darkhotel, il gruppo che spiava viaggiatori d’élite scoperto nel 2014 sempre dagli esperti di Kaspersky Lab e famoso per essersi introdotto nelle reti Wi-Fi di alcuni hotel di lusso per compromettere i dispositivi di determinati dirigenti d’azienda, dall’inizio di luglio, cioè subito dopo la famosa fuga di notizie del 5 luglio, ha utilizzato una vulnerabilità zero-day facente parte della collezione di Hacking Team. Il gruppo Darkhotel, che non risulta essere stato cliente di Hacking Team, pare si sia impossessato dei file non appena questi sono diventati pubblicamente disponibili.

Questo non è l’unico zero-day del gruppo; secondo Kaspersky Lab, nel corso degli ultimi anni potrebbero aver sfruttato una mezza dozzina o più zero-day che hanno preso di mira Adobe Flash Player, apparentemente investendo significative quantità di denaro per integrare il proprio arsenale. Nel 2015, il gruppo Darkhotel ha esteso la propria sfera geografica di influenza in tutto il mondo continuando a colpire tramite spearphishing obiettivi situati in Nord e Sud Corea, Russia, Giappone, Bangladesh, Thailandia, India, Mozambico e Germania.
Assistenza collaterale da parte di Hacking Team
I ricercatori di sicurezza di Kaspersky Lab hanno registrato nuove tecniche ed attività condotte da Darkhotel inclusa una famosa APT (Advanced Persistent Threat) attiva da almeno otto anni. Negli attacchi che risalgono al 2014 e agli anni precedenti, il gruppo ha abusato di certificati di firma del codice rubati ed utilizzato metodi insoliti, come compromettere il Wi-fi di un hotel per collocare tool di spionaggio nei sistemi presi di mira. Nel 2015, molte di queste tecniche ed attività sono state mantenute, ma Kaspersky Lab ha inoltre individuato nuove varianti di file eseguibili dannosi, il continuo utilizzo di certificati rubati, potenti tecniche di social-engineering tramite spoofing ed il dispiegamento di vulnerabilità zero-day riconducibili ad Hacking Team:

• Uso continuo di certificati rubati. Darkhotel sembra essere in possesso di una scorta di certificati rubati che sfrutta per firmare downloader e backdoor per ingannare i sistemi presi di mira. Alcuni tra i certificati revocati più di recente comprendono Xuchang Hongguang Technology Co. Ltd., l’azienda i cui certificati erano stati utilizzati negli attacchi precedentemente condotti dal gruppo criminale.
• “Inesorabile” spearphishing. L’APT di Darkhotel è davvero persistente: se non riesce a colpire un bersaglio tramite spearphishing, ci riprova alcuni mesi dopo utilizzando pressoché gli stessi schemi di social-engineering.
• Dispiegamento di exploit zero-day appartenenti ad Hacking Team. Il sito web compromesso, tisone360.com, contiene un set di backdoor ed exploit. Il più interessante di questi è la vulnerabilità zero-day Flash di Hacking Team.

Ultime notizie
insularità
Intervista

Il diritto costituzionale all’insularità: intervista al Prof. Tommaso Edoardo Frosini

Il professor Tommaso Edoardo Frosini, Ordinario di diritto pubblico comparato nell’Università Suor Orsola Benincasa di Napoli, evidenzia le attinenze tra diritto costituzionale all'insularità e uguaglianza, così come sancito dalla nostra Costituzione, e individua trasporti e digitale come i settori nei quali investire per le isole.
di redazione
insularità
medici
Sanità

Sanità a rischio, pesa la carenza di medici e l’assenza di chirurghi

Sanità a rischio: dalla carenza di medici all’assenza di chirurghi. Questo sarà il prossimo futuro senza una programmazione “a monte”, e l’aumento dei posti in Scuola di Specializzazione non è sufficiente a risolvere la carenza di personale medico.
di ROCCO LEGGIERI*
medici
l'algoritmo d'oro e la torre di babele
Diritto

L’algoritmo d’oro e la torre di Babele

“L’algoritmo d’oro e la torre di Babele” di Caterina e Giovanni Maria Flick è un saggio sugli effetti della tecnologia sulla nostra civiltà, con un invito alla conservazione dell’umano e alla sua conciliazione con il progresso tecnologico.
di Ilaria tirelli
l'algoritmo d'oro e la torre di babele
Istruzione

Scuola, più fondi e voglia di futuro: intervista a Ivana Calabrese

Nell’àmbito del Secondo Rapporto su Scuola e Università dell’Eurispes, dialoghiamo con Ivana Calabrese di Ashoka sul tema dell’Istruzione in Italia, ma innanzitutto sul futuro di una istituzione che passa attraverso docenti capaci e fondi per l’innovazione.
di Massimiliano Cannata
Fisco

La Riforma della riscossione, nuovi criteri per decongestionare i debiti non riscuotibili

La recente Riforma fiscale introduce il “discarico automatico” dei ruoli dopo 5 anni dall’affidamento. Lo scopo principale del provvedimento è risolvere il problema all’accumulo dei debiti fiscali in mancanza di cancellazione delle posizioni non più riscuotibili.
di giovambattista palumbo
insularità
Intervista

Insularità, cruciale la sentenza della Corte costituzionale: intervista al Prof. Gaetano Armao

A un anno dall’introduzione nell’art. 119 del principio di insularità, tracciamo un bilancio sui risultati e sulle lacune nell’intervista al Prof. Gaetano Armao. Sarà cruciale la prossima sentenza della Corte costituzionale rispetto a risorse e provvedimenti finora inefficaci e insufficienti.
di redazione
insularità
ecoturismo
Turismo

Ecoturismo, una rivoluzione verde per valorizzare i territori

L’ecoturismo è un approccio all’industria del turismo capace di mettere al centro la sostenibilità ambientale, sociale ed economica dei territori sui quali opera. In Italia, il 60% dei viaggiatori già pianifica viaggi rispettosi dell’ambiente, per l’82% è un’opportunità di sviluppo.
di Riccardo Agostini
ecoturismo
Intervista

Idrogeno verde e la svolta sostenibile in Europa: intervista al Prof. Luigi Campanella

L’idrogeno verde è la base sulla quale costruire una solida politica di sostenibilità ambientale in Europa come emerge dall’intervista al prof. Luigi Campanella, chimico e ordinario di Chimica dell’Ambiente dei Beni Culturali. Ma in Italia bisogna fare di più per supportare imprese e start up.
di Antonio Alizzi
kafka
Cultura

Cento anni ben portati di Franz Kafka

A cento anni dalla scomparsa di Franz Kafka, una riflessione sul valore della sua opera che trascende i confini temporali della sua epoca, proponendosi come terribilmente contemporaneo nella volontà di comprendere e annullarsi dei suoi personaggi divenuti iconici.
di giuseppe pulina
kafka
donne
Donne

Giornata internazionale della donna: il punto sulla violenza di genere in Italia

Donne e violenza di genere, il Servizio Analisi Criminale delle Forze di polizia fa il punto sulla situazione in Italia per reati spia e reati da Codice Rosso. Nel 2023 sono state 120 le vittime donne, 64 omicidi sono avvenuti per mano di partner o ex partner.
di redazione
donne