Sotto attacco hacker il sito di Poste Italiane

Il sito delle Poste Italiane è stato sottoposto nella serata di sabato, a partire dalle 19, ad un attacco da parte di pirati informatici, debellato grazie al pronto intervento della Polizia postale. Chiunque tentava di collegarsi al sito delle Poste poteva infatti leggere "HACKED" su una schermata nera ed il messaggio pop-up «sito sotto attacco». Nessuna conseguenza, tuttavia, per il database e le informazioni sensibili, informano fonti delle Poste citate dalle agenzie di stampa.
L'attacco è stato immediatamente rilevato dal servizio di sicurezza di Poste Italiane, che ha avvisato la Polizia postale. Immediate sono scattate le indagini per risalire ai responsabili: sarebbe già stato individuato l'ultimo punto - cioè l'ultimo computer - da dove è partito l'attacco.
Gli hacker sono riusciti a 'sfigurare' la home page ma non sono riusciti a rubare dati sensibili e password, grazie all'intervento immediato dell'ufficio di sicurezza di Poste e della polizia postale, che monitora costantemente i siti istituzionali che potrebbero essere scelti come obiettivo dai pirati informatici.

Maxi truffa online: azzerati i conti correnti di centinaia di utenti

Vasta operazione di polizia giudiziaria del Compartimento Polizia Postale e delle Comunicazioni di Perugia. 17 persone sono state arrestate questa mattina  perché accusati di associazione per delinquere finalizzata al reato   di phishing e truffa informatica. Gli arresti sono stati eseguiti in Romania con mandato di arresto europeo nelle province di Milano, Perugia, Padova e Novara. Le indagini, iniziate lo scorso aprile, sono partite da una denuncia presentata alla polizia di Perugia per furto d'identità  mediante messaggi di posta elettronica fasulli. Le mail infatti sembrano provenire da Poste italiane o istituti bancari ma in realtà contenevano link che portavano a siti internet identici agli originali, attraverso i quali venivano carpite le password per l'accesso online ai conti correnti dei malcapitati, che sono stati poi rapidamente prosciugati. I criminali hanno così truffato centinaia di persone con un danno che arriva fino al milione di euro. Si tratta di romeni, italiani ed egiziani.
Nelle finte mail, migliaia quelle inviate, veniva indicato un link che metteva in collegamento con siti attraverso i quali - e' emerso dagli accertamenti - venivano carpite le password. In pratica i fautori della truffa hanno inviato a caso centinaia di migliaia di email in cui veniva chiesto l'inserimento dei dati identificativi (Codice e PIN) del titolare del conto corrente. Per rendere la cosa credibile le email venivano inviate da falsi indirizzi dei gruppi bancari coinvolti. I link contenuti nelle email inviavano i mal capitati ad una copia esatta del sito di una banca, ma nel momento in cui gli utenti inserivano i propri dati bancari, questi venivano utilizzati per ordinare dei bonifici a favore di chi ha attivato la frode.
Gli investigatori della polizia postale, grazie alle intercettazioni telefoniche e al servizio di sicurezza di Poste italiane, sono riusciti a ricostruire le attività illecite della banda arrivando a capire chi erano i responsabili: buona parte romeni ma anche egiziani e italiani. Il gruppo criminale infatti agiva nel nord Italia, prevalentemente tra Lombardia e Piemonte, dove aveva la base logistica, ma la gran parte dei soldi veniva trasferita in Romania. Sono 47 le persone coinvolte complessivamente. L'operazione è stata coordinata dal sostituto procuratore Giuliano Mignini.
Fonte: Polizia di Stato
Tags: Phishing, Polizia di Stato, Poste Italiane, Spam, Furto d'identità

IBM X-Force® Report: stato di insicurezza del web senza precedenti

IBM ha pubblicato i risultati del proprio X-Force 2009 Mid-Year Trend and Risk Report. Le conclusioni del rapporto evidenziano uno stato di insicurezza del web senza precedenti, con una convergenza di minacce a client, server, plugin e contenuti che delineano un panorama di rischio insostenibile. Secondo il rapporto, vi è stato un aumento del 508% nel numero di nuovi link web maligni scoperti nel primo semestre del 2009. Questo problema non si limita più a domini maligni o a siti web non fidati. L’X-Force Report osserva infatti un aumento della presenza di contenuti maligni su siti fidati, inclusi comuni motori di ricerca, blog, bacheche informatiche, siti web personali, riviste online e siti con le ultime notizie. La possibilità di ottenere accesso e manipolare i dati resta la conseguenza principale dello sfruttamento delle vulnerabilità.
“I trend evidenziati dal rapporto sembrano indicare che internet ha finito per assumere le caratteristiche del Selvaggio West, dove non è possibile fidarsi di nessuno”, afferma Kris Lamb, Director di IBM X-Force. "Oggi non esiste una navigazione sicura e non è più vero che siano solo i siti a luci rosse i responsabili del malware. Abbiamo raggiunto un apice in cui ogni sito web dovrebbe essere considerato sospetto e ogni utente è a rischio. La convergenza di minacce dell’ecosistema web sta creando una tempesta perfetta di attività criminale”.
Il rapporto X-Force rivela inoltre che gli exploit del web velati, soprattutto file PDF, hanno raggiunto un livello record, mettendo in evidenza una sempre maggiore raffinatezza degli hacker. Le vulnerabilità dei PDF svelate nel primo semestre del 2009 hanno superato quelle svelate in tutto il 2008. Solo dal 1° al 2° trimestre, la quantità di contenuti sospetti, offuscati o nascosti, monitorati dal team IBM ISS Managed Security Services, è quasi raddoppiata.
La sicurezza sul web non è più solo un problema di browser o di client, i criminali fanno leva sulle applicazioni web non sicure per colpire gli utenti di siti web legittimi. Il rapporto X-Force ha riscontrato un aumento significativo degli attacchi alle applicazioni web, finalizzati al furto e alla manipolazione dei dati e all’acquisizione del controllo dei computer infetti. Ad esempio, gli attacchi con iniezione di codice SQL, attacchi in cui i criminali iniettano codice maligno in siti web legittimi, di solito allo scopo di infettare i visitatori, sono cresciuti del 50% dal 4° trimestre 2008 al 1° trimestre 2009 e sono quasi raddoppiati dal 1° al 2° trimestre. “Due dei temi principali per il primo semestre del 2009 sono l’aumento di siti che ospitano malware e il raddoppio di attacchi web offuscati”, spiega Kris Lamb. “Questi trend sembrano rivelare una fondamentale debolezza della sicurezza nell’ecosistema web, in cui l'interoperabilità tra browser, plugin, contenuti e applicazioni server aumenta enormemente la complessità e il rischio. I criminali sfruttano il fatto che non esiste un ambiente di navigazione sicuro e fanno leva sulle applicazioni web non sicure per colpire gli utenti di siti web legittimi”. Il rapporto 2009 Midyear X-Force rileva inoltre che:
  • Le vulnerabilità si sono stabilizzate. Nel primo semestre del 2009 sono state scoperte 3.240 nuove vulnerabilità, una riduzione dell’8% rispetto al primo semestre 2008. Il tasso di vulnerabilità scoperte negli ultimi anni sembra essersi attestato su un livello elevato. 
  • Le vulnerabilità dei PDF sono aumentate. Le vulnerabilità dei PDF  svelate nel primo semestre del 2009 hanno superato già quelle scoperte in tutto il 2008.
  • I trojan rappresentano più della metà di tutto il nuovo malware. Continuando il trend recente, nel primo semestre 2009, i trojan hanno costituito il 55% di tutto il nuovo malware, con un aumento del nove percento rispetto alla prima metà del 2008. I trojan che sottraggono le informazioni sono la categoria predominante.
  • Il phishing si è ridotto. Gli analisti ritengono che i trojan bancari stiano prendendo il posto degli attacchi di phishing mirati a obiettivi finanziari. Nel primo semestre 2009, il 66% del phishing aveva come obiettivo il settore finanziario, rispetto al 90% nel 2008. I pagamenti online costituiscono il 31% della quota di tali bersagli.
  • L’URL spam è ancora il numero uno, ma sta ritornando lo spam basato su immagini. Dopo aver quasi raggiunto l’estinzione nel 2008, lo spam basato su immagini ha fatto il suo ritorno nella prima metà del 2009; tuttavia, costituisce ancora meno del 10% di tutto lo spam.
Circa metà di tutte le vulnerabilità restano prive di patch. Analogamente alla fine del 2008, quasi la metà (49%) di tutte le vulnerabilità rivelate nel primo semestre 2009 non aveva alcuna patch del fornitore al termine di tale periodo. Il team di ricerca X-Force cataloga, analizza e conduce ricerche sulle divulgazioni delle vulnerabilità sin dal 1997. Con oltre 43.000 vulnerabilità della sicurezza catalogate, possiede il più grande database delle vulnerabilità del mondo. Questo database unico aiuta i ricercatori X-Force a comprendere le dinamiche che costituiscono la scoperta e la divulgazione delle vulnerabilità.
Fonte: IBM X-Force® Report
Tags: Trojan, Phishing, Spam, Sicurezza Web, Virus, Spyware