Silver Dragon, cosa sappiamo del cyber spionaggio cinese contro organizzazioni governative

  • Home
  • Cybersecurity
  • Silver Dragon, cosa sappiamo del cyber spionaggio cinese contro organizzazioni governative

Prevention is cheaper than a breach

Dalla metà del 2024, il collettivo Silver Dragon ha condotto operazioni mirate di intelligence guadagnandosi accessi alle infrastrutture sfruttando server esposti pubblicamente o attraverso campagne di phishing mirate.

È quanto emerge da una ricerca condotta dai ricercatori dell’azienda di cybersicurezza Check Point.

Dopo avere guadagnato l’accesso ai sistemi, il collettivo stabilizza la propria presenza attraverso loader personalizzati e beacon di Cobalt Strike.

I beacon sono piccoli programmi che rimangono attivi su una macchina dopo che un attaccante è riuscito a entrarvi e Cobalt Strike è uno strumento professionale nato per simulare attacchi reali in modo controllato (red team) e testare la sicurezza delle aziende (pen testing). È composto da un server di comando e controllo (C&C), una console per l’operatore e, appunto, i beacon, agenti installati sulle macchine bersaglio.

Esaminiamo le peculiarità di Silver Dragon e, con il supporto del Ceo di CyberAware Domenico Campeglia, approfondiamo i metodi per riconoscere la minaccia.

Articolo tratto da : https://www.cybersecurity360.it/

Scroll to top