Caricamento...
Caricamento in corso...
Tecnologia & Digitale

Comando e controllo su un broker MQTT pubblico: le backdoor Toy Ghouls e il punto cieco delle reti industriali - ICT Security Magazine

Comando e controllo su un broker MQTT pubblico: le backdoor Toy Ghouls e il punto cieco delle reti industriali - ICT Security Magazine
Fonte: ICT Security Magazine

Due impianti Windows analizzati da Kaspersky non usano infrastruttura propria per il comando e controllo: uno si appoggia al broker MQTT pubblico di HiveMQ, l’altro al protocollo Matrix. Le vittime documentate sono russe e non si tratta di un attacco a sistemi industriali, ma la tecnica solleva un problema di rilevamento che riguarda direttamente chi gestisce reti OT. Due backdoor, nessuna infrastruttura propria Il 4 settembre 2026 Kaspersky ha pubblicato su Securelist l’ analisi di due backdoor che i suoi ricercatori attribuiscono al gruppo a movente finanziario noto come Toy Ghouls, indicato...

Leggi l'articolo completo originale qui

Vuoi avere maggiori informazioni?

Mettiti in contatto

Risposte chiare e veloci.