NSA – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Thu, 12 Oct 2023 12:37:21 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png NSA – Data Manager Online https://www.datamanager.it 32 32 La NSA crea un centro di analisi sull’IA https://www.datamanager.it/2023/10/la-nsa-crea-un-centro-di-analisi-sullia/ Thu, 12 Oct 2023 12:37:21 +0000 https://www.datamanager.it/?p=231218 Più attenzione alla sicurezza delle reti governative soprattutto a fronte della minaccia russa e cinese La National Security Agency (NSA) creerà un centro dedicato alla sicurezza dell’intelligenza artificiale. Questa mossa arriva dopo che il governo ha iniziato a fare sempre più affidamento sull’intelligenza artificiale, integrando più algoritmi nei sistemi di difesa e intelligence. Il centro […]

L'articolo La NSA crea un centro di analisi sull’IA proviene da Data Manager Online.

]]>
Più attenzione alla sicurezza delle reti governative soprattutto a fronte della minaccia russa e cinese

La National Security Agency (NSA) creerà un centro dedicato alla sicurezza dell’intelligenza artificiale. Questa mossa arriva dopo che il governo ha iniziato a fare sempre più affidamento sull’intelligenza artificiale, integrando più algoritmi nei sistemi di difesa e intelligence. Il centro di sicurezza lavorerà per proteggere questi sistemi da furti e sabotaggi, oltre a salvaguardare il Paese dalle minacce esterne basate sull’intelligenza artificiale. Il recente passo della NSA verso la sicurezza dell’intelligenza artificiale è stato annunciato dal direttore generale uscente Paul Nakasone, che ha affermato come la divisione opererà sotto l’egida del preesistente Cybersecurity Collaboration Center. Questa entità collabora con l’industria privata e partner internazionali per proteggere gli Stati Uniti dagli attacchi informatici provenienti da Cina, Russia e altri paesi con malware attivi e campagne di hacking. 

La NSA ha deciso di istituire l’unità dopo aver condotto uno studio che suggeriva che i modelli di intelligenza artificiale scarsamente sicuri rappresentano una sfida significativa per la sicurezza nazionale. Ciò è stato aggravato solo dall’aumento delle tecnologie di intelligenza artificiale generativa che, secondo la NSA, possono essere utilizzate sia per scopi buoni che cattivi. Nakasone afferma che l’organizzazione diventerà “il punto focale della NSA per sfruttare le conoscenze dell’intelligence straniera, contribuendo allo sviluppo di linee guida, principi, valutazione, metodologia e quadri di rischio sulle migliori pratiche” sia per la sicurezza dell’IA che per l’obiettivo di uno sviluppo sicuro e dell’adozione dell’intelligenza artificiale all’interno dei “nostri sistemi di sicurezza nazionale e della nostra base industriale di difesa”. A tal fine, il gruppo lavorerà fianco a fianco con leader del settore, laboratori scientifici, istituzioni accademiche, partner internazionali e, ovviamente, il Dipartimento della Difesa. Nakasone sta per lasciare la NSA e il Cyber ​​Command degli Stati Uniti e gli succederà il suo attuale vice, il tenente generale dell’aeronautica militare Timothy Haugh.

L'articolo La NSA crea un centro di analisi sull’IA proviene da Data Manager Online.

]]>
L’amministrazione Trump propone di scindere il Cyber ​​Command dalla NSA https://www.datamanager.it/2020/12/lamministrazione-trump-propone-di-scindere-il-cyber-%e2%80%8b%e2%80%8bcommand-dalla-nsa/ Tue, 22 Dec 2020 13:35:26 +0000 http://www.datamanager.it/?p=205554 Prima del cambio di testimone, i repubblicani vogliono staccare l’organo dall’agenzia federale L’amministrazione Trump ha innalzato il ruolo del reparto di Cyber ​​Command nel 2018 e ora è pronta a consolidarlo maggiormente, prima della dipartita a favore del governo Biden. Defense One riferisce che i funzionari repubblicani hanno proposto di separare la leadership del Cyber […]

L'articolo L’amministrazione Trump propone di scindere il Cyber ​​Command dalla NSA proviene da Data Manager Online.

]]>
Prima del cambio di testimone, i repubblicani vogliono staccare l’organo dall’agenzia federale

L’amministrazione Trump ha innalzato il ruolo del reparto di Cyber ​​Command nel 2018 e ora è pronta a consolidarlo maggiormente, prima della dipartita a favore del governo Biden. Defense One riferisce che i funzionari repubblicani hanno proposto di separare la leadership del Cyber ​​Command dalla NSA. Pare che tutto dipenda dalla poca simpatia di Trump nei confronti della NSA e del capo del Cyber ​​Command, il generale Paul Nakasone, per la gestione di una serie di attacchi informatici contro le agenzie federali.

Il Segretario di Stato, Mike Pompeo, ha definito gli attacchi seri e ha affermato come dietro di essi via sia “abbastanza chiaramente” la Russia. Trump, tuttavia, ha minimizzato le operazioni, cercando di trasferire la potenziale colpa alla Cina, senza fornire prove. I rapporti hanno in gran parte collegato gli attacchi al Cosy Bear russo, un gruppo sponsorizzato dallo stato che ha attaccato le infrastrutture statunitensi in passato. 

Cosa succederà alla NSA

Non è chiaro se la scissione proposta andrà avanti. Il presidente, il capo dello stato maggiore congiunto Mark Milley, ha affermato attraverso un portavoce che bisogna ancora considerare i pro e i contro di una questione che vedrebbe la NSA privata di un organo comunque importante, almeno dal punto di vista del controllo diretto. C’è sicuramente pressione perché la mossa si realizzi: Trump ha licenziato diversi funzionari dalle elezioni di novembre e sfidare la proposta del presidente uscente potrebbe costare al generale Milley la sua posizione. L’amministrazione Biden potrebbe però ammorbidire o invertire il flusso avviato da un mese.

Molti hanno a lungo sostenuto che il Cyber ​​Command sta prosciugando le risorse della NSA e crea inefficienze con una leadership unificata. Gli oppositori, tuttavia, ricordano come i due soggetti siano strettamente integrati. Una separazione potrebbe danneggiare la sicurezza nazionale, ha detto in una lettera a Milley il presidente del Comitato per i servizi armati della Camera, il repubblicano Adam Smith. Il tempismo potrebbe essere tutt’altro che ideale. Il Cyber ​​Command è una delle agenzie chiave alle prese con l’ondata di attacchi informatici e un cambio di leadership potrebbe complicare gli sforzi per proteggere i sistemi e rispondere adeguatamente.

L'articolo L’amministrazione Trump propone di scindere il Cyber ​​Command dalla NSA proviene da Data Manager Online.

]]>
La NSA vuole distribuire un tool open source per studiare i malware https://www.datamanager.it/2019/01/la-nsa-vuole-distribuire-un-tool-open-source-per-studiare-i-malware/ Wed, 09 Jan 2019 09:38:51 +0000 http://www.datamanager.it/?p=181937 Si chiama Ghidra il tool che permetterà a chiunque di smantellare i malware ed effettuare operazioni di reverse engineering La National Security Agency (NSA) sta pianificando di rilasciare uno strumento che permetta ai responsabili della sicurezza di effettuare operazioni di reverse engineering sui malware. Soprannominato Ghidra, il programma, open source, consentirà agli IT aziendali di […]

L'articolo La NSA vuole distribuire un tool open source per studiare i malware proviene da Data Manager Online.

]]>
Si chiama Ghidra il tool che permetterà a chiunque di smantellare i malware ed effettuare operazioni di reverse engineering

La National Security Agency (NSA) sta pianificando di rilasciare uno strumento che permetta ai responsabili della sicurezza di effettuare operazioni di reverse engineering sui malware. Soprannominato Ghidra, il programma, open source, consentirà agli IT aziendali di smanettare con i codici sviluppati per colpire i sistemi Windows, macOS, Android e iOS, per trasformarli in binari da poter esaminare ed analizzare, così da capire come sia stato creato un malware, a cosa puntava e in che modo si sarebbe potuto insediare nei dispositivi di dipendenti e amministratori.

Ghidra sarà presentato alla RSA Conference 2019 di marzo, nota convention in quel di San Francisco per la sicurezza informatica. Sebbene sia rivolto principalmente ai professionisti della cybersec, lo strumento verrà aperto a chiunque desideri di studiare le minacce.

Come funziona

Stando a quanto comunicato dalla NSA, il tool funziona in questa maniera: ”Un’interfaccia interattiva permetterà agli ingegneri di sfruttare un set integrato di opzioni che girano su una varietà di piattaforme tra cui Windows, macOS e Linux a supporta di istruzioni per vari processi. La piattaforma Ghidra include tutte le funzionalità previste in strumenti commerciali pari e di fascia alta, La NSA lo ha sviluppato in modo univoco e lo rilascerà ad uso gratuito in occasione della RSA”.

In termini tecnici, il software è un “disassemblatore” che suddivide i file eseguibili in codice e quindi li rende più facili da analizzare per chi ha competenze IT. Anche se Ghidra viene pubblicizzato quale iniziativa open source di rilievo, c’è chi, come il sito ZDNet, ha notato che non si tratta esattamente di una tecnologia nuova, essendo in circolazione già dall’inizio degli anni 2000, quando però era stato diffuso solo all’interno di agenzie governative statunitensi.

La stessa esistenza di Ghidra è stata rivelata quando Wikileaks ha pubblicato una serie di documenti interni nel faldone Vault4, presumibilmente cancellato dalla rete interna della CIA. Esistono altri tool che consentono lo smontaggio di file e di malware ma è necessario uno sforzo maggiore per smanettare con programmi di cui non si hanno procedure di base e dunque possono risultare ostici, almeno all’inizio. La NSA rilascerà il software alla comunità open source tramite GitHub, dove probabilmente trarrà beneficio dagli appassionati in grado di migliorarlo e renderlo meno buggato di quanto lo sia ora.

L'articolo La NSA vuole distribuire un tool open source per studiare i malware proviene da Data Manager Online.

]]>
Snowden, cinque anni fa il Datagate https://www.datamanager.it/2018/06/snowden-cinque-anni-fa-il-datagate/ Thu, 07 Jun 2018 13:35:45 +0000 http://www.datamanager.it/?p=149096 Nessun rimpianto per la gola profonda della NSA, che ha sconvolto nel 2013 il mondo della sicurezza informatica Ripensa a quel giugno del 2013 ed è ancora convinto di aver fatto bene. Cinque anni fa, Edward Snowden rivelava al mondo quello che è stato definito Datagate, un caso non solo mediatico internazionale, che ha messo […]

L'articolo Snowden, cinque anni fa il Datagate proviene da Data Manager Online.

]]>
Nessun rimpianto per la gola profonda della NSA, che ha sconvolto nel 2013 il mondo della sicurezza informatica

Ripensa a quel giugno del 2013 ed è ancora convinto di aver fatto bene. Cinque anni fa, Edward Snowden rivelava al mondo quello che è stato definito Datagate, un caso non solo mediatico internazionale, che ha messo in luce le operazioni di spionaggio e monitoraggio della National Security Agency. Parlando in occasione dell’anniversario, il ragazzo ha spiegato al Guardian di non aver rimpianti in merito: “Avevo molta paura all’inizio ma alla fine mi ha dato un senso di libertà.

C’era uno scopo dietro a tutto questo e non si poteva certo tornare indietro”. Sebbene molte persone affermino come non molto sia cambiato da quella data, Snowden non è d’accordo. “La gente ha ragione nel dire che vige ancora una sorveglianza di massa ma non è così che si misura il cambiamento, si guarda indietro prima del 2013 e si guarda a quello che è successo da allora. Tutto è cambiato”.

Operazione riscatto

Più che altro, ciò che è cambiato è nella maggiore convinzione che oggi le persone hanno circa i metodi con cui i governi tentano di spiare gli utenti. “Stati e aziende approfittano della nostra ignoranza. Ma adesso lo sappiamo, abbiamo conoscenza, siamo impotenti nel poter fermare tutto ma almeno ci stiamo provando. Le rivelazioni ci hanno resi più uniti e legati nella battaglia”.

Al momento Snowden dovrebbe essere ancora in Russia, sicuramente in una situazione di maggiore tranquillità ma di esilio lontano dalla patria. Come spiega nell’intervista, il suo lavoro si concentra nello sviluppare soluzioni di protezione sopratutto per attivisti e giornalisti, un approccio alquanto pragmatico alla sorveglianza globale che ancora pende sulle nostre teste.

 

L'articolo Snowden, cinque anni fa il Datagate proviene da Data Manager Online.

]]>
La NSA ha usato Twitter per inviare messaggi segreti https://www.datamanager.it/2018/02/la-nsa-usato-twitter-inviare-messaggi-segreti/ Tue, 13 Feb 2018 14:56:11 +0000 http://www.datamanager.it/?p=140940 L’account ufficiale dell’agenzia avrebbe postato tweet codificati per comunicare con hacker russi e negoziare documenti riservati La storia è questa: nei mesi scorsi gli hacker Shadow Borkers irrompono su internet affermando di aver rubato dai server della NSA documenti segreti. Tra questi anche i codici di un paio di software utilizzati per bucare le difese […]

L'articolo La NSA ha usato Twitter per inviare messaggi segreti proviene da Data Manager Online.

]]>
L’account ufficiale dell’agenzia avrebbe postato tweet codificati per comunicare con hacker russi e negoziare documenti riservati

La storia è questa: nei mesi scorsi gli hacker Shadow Borkers irrompono su internet affermando di aver rubato dai server della NSA documenti segreti. Tra questi anche i codici di un paio di software utilizzati per bucare le difese informatiche di programmi comuni. L’exploit EternalBlue, usato poi per divulgare il ransomware WannaCry, deriva proprio dal lavoro digitale degli ingegneri della NSA, divenuto tutto d’un tratto di pubblico dominio. Dietro il fattaccio tecnico ve n’è uno prettamente politico: gli smanettoni, legati al governo di Mosca, tra i file si sono ritrovati anche informazioni di un certo peso su Trump, capaci di creare evidentemente un po’ di malumori a Washington. Da qui l’idea dei federali: contattare gli hacker per farsi fissare il prezzo del pacchetto e riaverlo indietro.

Cosa è successo

Tra le modalità di comunicazione utilizzate dalla NSA ci sarebbe anche Twitter, come affermato da un report del portale The Intercept. Nello specifico, il 20 giugno 2017 alle 12.30, l’account ufficiale @NSAGov scrive Samuel Morse ha inventato il telegrafo 177 anni fa. Sapete di poter ancora inviare telegrammi? In maniera più veloce di altri servizi. Il tweet, come altri, sembra un messaggio innocuo e invece rappresenta una forma di dialogo con i russi.

Nei seguenti arrivano infatti indicazioni su luoghi, cifre numeriche che corrisponderebbero al prezzo fissato in dollari e altre informazioni sull’oggetto dell’accordo. Secondo The Intercept, il dialogo tra USA e Russia sarebbe andato a buon fine, tanto che questi ultimi avrebbero consegnato parte dei file a fine dicembre, inclusi dati finanziari, statistiche e indagini condotte dalla National Security Agency, di cui probabilmente il governo centrale non era nemmeno a conoscenza.

L'articolo La NSA ha usato Twitter per inviare messaggi segreti proviene da Data Manager Online.

]]>
Così la NSA può colpire tutti i sistemi Windows in circolazione https://www.datamanager.it/2018/02/cosi-la-nsa-puo-colpire-tutti-sistemi-windows-circolazione/ Fri, 09 Feb 2018 14:11:00 +0000 http://www.datamanager.it/?p=140800 EternalSynergy, EternalChampion ed EternalRomance sono i nomi di tre exploit con cui i federali possono violare la sicurezza di Windows 2000 e successivi Se EternalBlue è l’exploit che ha permesso a minacce come WannaCry e NotPetya di espandersi a livello globale, questi altri tre potrebbero fare anche peggio. Si chiamano EternalSynergy, EternalChampion ed EternalRomance e […]

L'articolo Così la NSA può colpire tutti i sistemi Windows in circolazione proviene da Data Manager Online.

]]>
EternalSynergy, EternalChampion ed EternalRomance sono i nomi di tre exploit con cui i federali possono violare la sicurezza di Windows 2000 e successivi

Se EternalBlue è l’exploit che ha permesso a minacce come WannaCry e NotPetya di espandersi a livello globale, questi altri tre potrebbero fare anche peggio. Si chiamano EternalSynergy, EternalChampion ed EternalRomance e sono stati scoperti da un ricercatore dell’agenzia di sicurezza RiskSense. Si tratta di linee di codice modificate apposta per affliggere tutte le versioni del sistema operativo di Microsoft lanciate negli ultimi 18 anni, a partire da Windows 2000.

Queste soffrono di alcune vulnerabilità per le quali esistono già le patch, ma non è detto che tutti le abbiano installate, proprio come nel caso del difetto che interessava Windows XP e che ha semplificato la diffusione di WannaCry. Qui la storia è leggermente diversa, perché i tre exploit colpiscono tanto i vecchi software quanto i più recenti, Windows 10 incluso.

Cari vecchi security bulletin

C’è poco da girarci attorno: scaricare e installare sempre le correzioni presenti nei bollettini di sicurezza che Microsoft rilascia periodicamente non è un vezzo per gli esperti ma deve porsi come buona pratica da parte di tutti. Basti pensare che la stessa Redmond affermava come Windows 10 fosse protetto da ogni simile attacco e invece no, con il rilascio delle informazioni sulle vulnerabilità  indicate nei documenti CVE-2017-0143 e CVE-2017-0146 ci siamo accorti che anche lavori di ultima generazione sono bisognosi di cerotti digitali. Anzi, in un simile contesto è ancora più evidente che non si può poggiare il proprio lavoro su OS obsoleti, che mamma Microsoft non supporta più. Windows XP è tra questi mentre il più utilizzato Windows 7 si appresta all’end of support il 14 gennaio del 2020.

L'articolo Così la NSA può colpire tutti i sistemi Windows in circolazione proviene da Data Manager Online.

]]>
EternalBlue è tornato e comanda WannaMine https://www.datamanager.it/2018/02/eternalblue-tornato-comanda-wannamine/ Fri, 02 Feb 2018 10:36:51 +0000 http://www.datamanager.it/?p=140212 L’exploit rubato dagli archivi della NSA è alla base del malware che trasforma i computer in minatori di criptomonete Nei mesi scorsi si è fatto un gran parlare di EternalBlue, l’exploit realizzato dalla NSA e rubato dai server dell’agenzia federale dagli hacker del gruppo Shadow Brokers. A detta degli analisti, proprio il pacchetto è stato […]

L'articolo EternalBlue è tornato e comanda WannaMine proviene da Data Manager Online.

]]>
L’exploit rubato dagli archivi della NSA è alla base del malware che trasforma i computer in minatori di criptomonete

Nei mesi scorsi si è fatto un gran parlare di EternalBlue, l’exploit realizzato dalla NSA e rubato dai server dell’agenzia federale dagli hacker del gruppo Shadow Brokers. A detta degli analisti, proprio il pacchetto è stato usato per creare la minaccia WannaCry, che nella seconda parte del 2017 ha messo in crisi sistemi informatici in tutto il mondo, compresi quelli di ospedali, multinazionali del settore automotive, manifatturiero e molto altro. EternalBlue però si è mostrato estremamente versatile, tanto da potenziare pure NotPetya, un attacco successivo e meno distruttivo di WannaCry ma comunque in grado di fare danni un po’ ovunque sotto forma di ransomware.

Cosa succede

Stando a Panda Security, EternalBlue sta continuando la sua missione camaleontica, insediandosi questa volta nei computer in maniera diversa. L’exploit infatti sarebbe stato usato per diffondere un malware che, una volta nel PC, prende possesso della CPU per convertirne il lavoro in attività di produzione di monete digitali, come Bitcoin e Monero. CloudStrike, che è andata più a fondo nella questione, ha definito il virus WannaMine, legandolo evidentemente a quello dello scorso anno, almeno nella base di programmazione.

Riconoscerlo nella propria rete non è per nulla semplice, anche perché l’ennesima trasformazione non da segni di malfunzionamento della macchina, se non un rallentamento che in certi casi può arrivare al 100% delle risorse occupate dal sistema. Gli obiettivi degli hacker sono specifici: non tanto gli utenti singoli ma le server farm e i data center, con un potenziale di produzione di criptomoneta decisamente superiore. Dal momento della scoperta, i principali tool di rilevamento dovrebbero essere in grado di scovare WannaMine e rimuoverlo senza troppi problemi.

L'articolo EternalBlue è tornato e comanda WannaMine proviene da Data Manager Online.

]]>
Nonostante il Datagate la NSA rimarrà la stessa https://www.datamanager.it/2018/01/nonostante-datagate-la-nsa-rimarra-la-stessa/ Fri, 12 Jan 2018 18:30:58 +0000 http://www.datamanager.it/?p=138898 La Camera dei Rappresentanti statunitense ha approvato il rinnovo della legge che permette alla NSA di monitorare le comunicazioni dei cittadini per tutelare la sicurezza nazionale Nel 2013 l’ex contractor Edward Snowden, attualmente rifugiato in Russia per sfuggire alle autorità americane, ha svelato il più grande programma di sorveglianza ai danni dei cittadini non solo […]

L'articolo Nonostante il Datagate la NSA rimarrà la stessa proviene da Data Manager Online.

]]>
La Camera dei Rappresentanti statunitense ha approvato il rinnovo della legge che permette alla NSA di monitorare le comunicazioni dei cittadini per tutelare la sicurezza nazionale

Nel 2013 l’ex contractor Edward Snowden, attualmente rifugiato in Russia per sfuggire alle autorità americane, ha svelato il più grande programma di sorveglianza ai danni dei cittadini non solo statunitensi ma anche stranieri. A portare avanti questa attività di spionaggio è stata la NSA (National Security Agency), che ha violato la privacy di milioni di persone con la scusa di proteggere la sicurezza nazionale degli USA. Quello che è stato poi conosciuto come scandalo Datagate si pensava avrebbe portato ad una maggiore tutela dei diritti dei cittadini ma evidentemente non sarà così. La Camera dei Rappresentati del Congresso ha approvato senza modifiche significative il rinnovo per altri sei anni del “Foreign Intelligence Surveillance Act” (FISA), una legge che autorizza la NSA a visionare mail e telefonate di chiunque possa rappresentare una potenziale minaccia alla sicurezza.

Nel pieno dello scandalo Datagate il Congresso avrebbe voluto porre fine al programma di spionaggio per sostituirlo con un sistema di controllo meno onnipresente e oppressivo ma in aula non si raggiunge un accordo. La nuova forma del FISA è stata approvata con 256 voti favorevoli e 164 contrari e consentirà alla NSA di portare le avanti le intercettazioni anche senza un mandato. La palla passerà ora al Senato, che quasi sicuramente approverà la legge, e poi spetterà al presidente Donald Trump apporre la sua firma. In realtà il tycoon ha sempre avuto un atteggiamento ambivalente nei confronti del FISA. Se da un lato ha sempre sottolineato il bisogno di maggiore sicurezza per difendersi dai nemici esterni ed interni, allo stesso tempo ha attaccato l’Fbi via Twitter affermando di essere stato sorvegliato dall’agenzia durante la campagna elettorale su mandato dell’amministrazione di Barack Obama. Questo avrebbe portato allo scoppio dello scandalo Russiagate.

Donald Trump ha poi corretto il tiro per non compromettere il voto e in un tweet ha sottolineato il suo sostegno a una legge per difendere gli USA attraverso al sorveglianza all’estero di “stranieri cattivi in Paesi stranieri”.

Un emendamento contenuto nel nuovo FISA, che si dice sia stato voluto proprio dal Presidente, impone però all’Fbi la richiesta di un mandato se vuole indagare su crimini avvenuti negli USA utilizzando informazioni raccolte all’estero.

L'articolo Nonostante il Datagate la NSA rimarrà la stessa proviene da Data Manager Online.

]]>
Ci risiamo: dati sensibili degli USA su un server AWS aperto https://www.datamanager.it/2017/11/ci-risiamo-dati-sensibili-degli-usa-un-server-aws-aperto/ Thu, 30 Nov 2017 19:00:40 +0000 http://www.datamanager.it/?p=136489 Un ricercatore ha trovato almeno 100 GB di informazioni sull’esercito e la NSA, conservati su un server di Amazon come immagine disco È bastata una ricerca di Chirs Vickery, direttore dell’azienda UpGuard, per scovare un vasto archivio di dati sensibili su un server non protetto di Amazon AWS. Al suo interno, circa 100 GB di […]

L'articolo Ci risiamo: dati sensibili degli USA su un server AWS aperto proviene da Data Manager Online.

]]>
Un ricercatore ha trovato almeno 100 GB di informazioni sull’esercito e la NSA, conservati su un server di Amazon come immagine disco

È bastata una ricerca di Chirs Vickery, direttore dell’azienda UpGuard, per scovare un vasto archivio di dati sensibili su un server non protetto di Amazon AWS. Al suo interno, circa 100 GB di informazioni appartenenti al dipartimento Intelligence e Security Command dell’esercito statunitense e altri collegati alla National Securiy Agency. Cosa contengano i file è impossibile dirlo ma di certo si tratta di elementi di un certo valore. Come siano finiti su un servizio del genere, privi di cifratura, non è ben chiaro e non è nemmeno da escludersi che si tratti di un upload effettuato da terzi, dopo averli sottratti in qualche modo dai server interni, utilizzati dalle agenzie americane. Per rendere la situazione ancora più compromessa, i giga ritrovati erano sotto forma di unico archivio come immagine disco, già pronto per essere scritto su qualsiasi supporto esterno.

Cosa succede

Quello che sappiamo circa il disco è che al suo interno ci sono database risalenti al 2013 e residenti su un server basato su Linux, che sembra essere parte di un ecosistema cloud più ampio, conosciuto come Red Disk. A quanto pare il tutto farebbe riferimento a un progetto del cosiddetto common ground system dello US Army, una piattaforma legacy per condividere strategie di intelligence e monitoraggio. La mancanza di una password di accesso o comunque di estrazione del file è davvero inspiegabile. Eppure nel recente passato la problematica ha riguardato compagnie notoriamente depositarie di file digitali da proteggere in un certo modo: tra queste Accenture, Verizon e Viacom, tutte mancanti di una adeguata sicurezza documentale. Certo, bisogna fare un distinguo importante nel caso recente individuato da Vickery (già a ottobre ma pubblicizzato solo adesso): a differenza dei dati che appartengono alle multinazionali, di sovente oggetto di hacking da parte di gruppi solitari o mossi da stati, quelli di esercito e NSA dovrebbero, almeno in teoria, vantare un livello di protezione maggiore, ma evidentemente non è così.

L'articolo Ci risiamo: dati sensibili degli USA su un server AWS aperto proviene da Data Manager Online.

]]>
WikiLeaks: ecco i nuovi file della CIA https://www.datamanager.it/2017/11/wikileaks-nuovi-file-della-cia/ Tue, 14 Nov 2017 14:27:45 +0000 http://www.datamanager.it/?p=135017 L’organizzazione di Assange pubblica ulteriori documenti sulle misure di spionaggio dell’agenzia USA tra cui Hive, centro di controllo malware Prosegue la serie Vault7, immenso database diffuso da WikiLeaks, che aiuta a capire in che modo la CIA utilizza la tecnologia per spiare persone un po’ in tutto il mondo. Se nelle puntate precedenti si parlava […]

L'articolo WikiLeaks: ecco i nuovi file della CIA proviene da Data Manager Online.

]]>
L’organizzazione di Assange pubblica ulteriori documenti sulle misure di spionaggio dell’agenzia USA tra cui Hive, centro di controllo malware

Prosegue la serie Vault7, immenso database diffuso da WikiLeaks, che aiuta a capire in che modo la CIA utilizza la tecnologia per spiare persone un po’ in tutto il mondo. Se nelle puntate precedenti si parlava di televisori e router sfruttati per bucare le difese digitali di comuni navigatori, oggi è il turno di Hive, una componente in grado di porsi come centro di controllo di una vasta suite di malware. Questa, stando ai file di WikiLeaks, era persino in grado di aggirare i certificati di sicurezza di programmi di difesa a marchio Kaspersky e Thawte, così da proseguire nelle ricerche senza destare sospetti, soprattutto verso gli utenti più attenti, come quelli aziendali e professionali.

Cosa succede

“Hive risolve un problema di fondo per chi opera dietro un malware – si legge nei documenti – ogni tentativo del genere diventa inutile quando non può più agire nel segreto, nascosta agli occhi di un operatore. La suite della CIA provvede invece a fornire una piattaforma di comunicazione più ampia per un gran numero di minacce informatiche che possono ricevere dati e inviarli ai server dell’agenzia in modalità anonima”. A quanto pare, la strategia migliore utilizzata dai federali è quella di far passare il traffico in uscita dai computer presi di mira su connessioni VPN, mentre si naviga tranquillamente su siti web che sembrano genuini e invece sono maschere di backend della CIA. In questo modo, né chi sta dietro al PC si accorge di nulla né i software adibiti a bloccare il traffico notificano strani via-vai di informazioni, perché i portali farlocchi usano certificati apparentemente validi e non identificati dagli antivirus.

L'articolo WikiLeaks: ecco i nuovi file della CIA proviene da Data Manager Online.

]]>