I gruppi hacker più famosi al mondo
Da Anonymous al Lazarus Group: chi sono i gruppi più noti, cosa li muove e cosa ci insegnano sulla difesa.
Quando si parla di hacker si pensa a una persona sola davanti a uno schermo. In realtà molti degli attacchi più noti sono opera di gruppi organizzati, con motivazioni molto diverse: politica, denaro, spionaggio o semplice voglia di farsi notare.
Conoscerli serve a una cosa sola: capire come ragionano gli attaccanti per difendersi meglio.
Le tre grandi famiglie
- Hacktivisti: attaccano per una causa politica o sociale.
- Gruppi criminali: cercano soldi, soprattutto con ransomware e furti di dati.
- Gruppi sostenuti da stati (detti APT, “minacce persistenti avanzate”): fanno spionaggio e sabotaggio per conto di governi.
Anonymous
Nato nei primi anni 2000 sui forum online, Anonymous non ha capi né iscritti: chiunque può agire con quel nome. È diventato famoso per gli attacchi DDoS e le campagne contro governi e aziende accusati di censura o abusi. La maschera di Guy Fawkes è il suo simbolo.
LulzSec
Un piccolo gruppo attivo nel 2011 per pochi mesi, ma rumorosissimo: violò siti di grandi aziende e agenzie pubblicando i dati rubati “per divertimento” (i lulz). Diversi membri furono identificati e arrestati: un promemoria che l’anonimato online è più fragile di quanto sembri.
Lazarus Group
Attribuito dalle autorità di diversi paesi alla Corea del Nord, è collegato all’attacco a Sony Pictures del 2014 e al ransomware WannaCry del 2017. Negli ultimi anni è noto soprattutto per i furti di criptovalute.
APT28 (Fancy Bear)
Gruppo collegato ai servizi militari russi, accusato di campagne di spionaggio contro governi, partiti politici e organizzazioni internazionali. Usa spesso email di phishing molto curate, costruite sulla vittima.
Chaos Computer Club
Un caso diverso: è un’associazione tedesca nata nel 1981 e attiva alla luce del sole. Studia e denuncia pubblicamente le falle di sicurezza, ad esempio nelle macchine per il voto o nei sistemi biometrici. È l’esempio di come le competenze da hacker possano servire al bene comune.
Cosa ci insegnano
Quasi tutti questi gruppi sono entrati sfruttando cose banali: password deboli, software non aggiornato, una persona che apre l’allegato sbagliato.
Per questo la difesa parte dalle basi: aggiornamenti, autenticazione a due fattori, backup e formazione delle persone. Sono gli stessi temi che affrontiamo nel corso gratuito.
Vuoi metterlo in pratica?
Il corso gratuito ti guida dalle basi al tuo primo laboratorio, in italiano.