Cyberattacco contro sito Council on Foreign Relations sfrutta falla in IE


Il sito web del Council on Foreign Relations (CFR) è stato infettato nei giorni scorsi con un trojan che sfrutta una falla sconosciuta, o zero-day, nelle versioni di Internet Explorer 6, 7 e 8 (ad esclusione delle versioni 9 e 10). La vulnerabilità può essere sfruttata attraverso la manipolazione di un sito Web, al fine di attaccare i browser vulnerabili. In attesa di una patch correttiva che chiuda il nuovo bug in IE, Microsoft ha rilasciato un Fix it temporaneo e suggerisce fattori attenuanti per ridurre al minimo i rischi di infezione.

Un utente malintenzionato potrebbe pubblicare un sito Web appositamente predisposto per sfruttare la vulnerabilità tramite Internet Explorer e quindi convincere un utente a visualizzare il sito web. David Mikhail, un portavoce del Council on Foreign Relations, ha confermato l'attacco. "Il team di sicurezza del sito Council on Foreign Relations è a conoscenza del problema e sta studiando la situazione", ha detto Mikhail in una e-mail a Freebeacon. "Stiamo anche lavorando per ridurre la possibilità di eventi futuri di questo genere".

"Questo è stato un attacco molto sofisticato", ha detto uno degli specialisti. "Erano alla ricerca di informazioni molto specifiche da persone specifiche". L'entità del danno non è nota, ma membri del CFR che hanno visitato il sito web tra Mercoledì 26 e Giovedi 27 dicembre 2012 potrebbero essere stati infettati e compromesso i loro dati, hanno detto gli specialisti. Il CFR è una delle organizzazioni d'elite della politica estera degli Stati Uniti, con una adesione di circa 4700 funzionari, ex funzionari, giornalisti, ed altri.

I suoi membri sono Brian Williams di NBC, l'attrice di Hollywood Angelina Jolie, e l'ex senatore Chuck Hagel, candidato ideale come segretario della difesa di Obama. L'attuale Segretario di Stato Hillary Clinton e il Segretario di Stato Kurt Campbell, l'U.S. foreign policy e l'elite della sicurezza nazionale, che include il. comandante del Comando Centrale americano Generale John Abizaid, e segretari di Stato Madeleine K. AlbrightColin Powell e Henry Kissinger.

Anche il Ceo di Fox News Roger Ailes è membro, come Rupert Murdoch Ceo di News Corp. Gli ex presidenti George W. Bush e Bill Clinton sono membri, così come l'ex Segretario alla Difesa Robert M. Gates e l'ex direttore della CIA David Petraeus. All'FBI è stato notificato l'attacco e sta indagando. Il, portavoce dell'FBI Jennifer Shearer ha rifiutato di commentare quando gli viene chiesto dell'attacco. Ma lei ha detto in una mail a Freebeacon: "L'FBI riceve regolarmente informazioni sulle minacce e adotterà le misure necessarie per le indagini".


Via: Freebeacon

Nessun commento:

Posta un commento