• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai
    • Infrastrutture critiche: la sicurezza è un imperativo
    • IA e Cybersecurity governano le strategie di investimento aziendali
    • Twin4Cyber e Maticmind alla Camera per parlare di cybercrime
    • Cybersecurity: ecco perché affidarsi a operatori italiani
    • Secure Workload Access di CyberArk protegge le identità a 360°
    • NIS2 e infrastrutture critiche: 4 passaggi da fare per essere pronti
    • Attacchi informatici: un 2024 all’insegna di ransomware e IA
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    BitMAT | Speciale Sicurezza 360×365
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    BitMAT | Speciale Sicurezza 360×365
    Sei qui:Home»Speciale Sicurezza»Attualità»Vovan e Lexus, chi sono veramente?
    Attualità

    Vovan e Lexus, chi sono veramente?

    By Redazione BitMAT3 Novembre 20234 Mins Read
    Facebook Twitter LinkedIn Tumblr Reddit Telegram WhatsApp Email

    Proofpoint ha studiato in modo approfondito le azioni del gruppo che prende di mira rappresentanti pubblici e privati, ultima in ordine di tempo la nostra premier Giorgia Meloni

    Vovan e Lexus
    Foto di tookapic da Pixabay

    Vovan e Lexus sono nomi saliti alla ribalta negli ultimi giorni, quando i due, definiti come comici russi, hanno contattato telefonicamente la nostra premier Giorgia Meloni, ingaggiando con lei una conversazione su più temi, compreso quello spinoso della guerra in Ucraina, e poi divulgandone pubblicamente i contenuti.

    Proofpoint segue da tempo le azioni di questo gruppo, noto anche con il nome TA499, inizialmente attivo con campagne di email malevole. Partite a inizio del 2021, le campagne hanno iniziato ad aumentare a fine gennaio 2022, culminando in tentativi sempre più aggressivi dopo l’invasione dell’Ucraina da parte della Russia a fine febbraio 2022. Da quel momento, l’attore della minaccia si è impegnato in un’attività costante e ha ampliato il suo target includendo importanti uomini d’affari e persone di alto profilo che hanno fatto grandi donazioni agli sforzi umanitari ucraini o che hanno rilasciato dichiarazioni pubbliche sulla disinformazione e la propaganda russa. Questi messaggi cercano di sollecitare informazioni dalle persone prese di mira e di invogliarle a entrare in contatto con loro tramite telefonate o video a distanza. Le email non contengono malware, ma solo comunicazioni o inviti che sembrano provenire da un’ambasciata ucraina, dal primo ministro ucraino, da un parlamentare ucraino o dai loro assistenti, come nel caso di Vovan e Lexus.

    Proofpoint ritiene che TA499 sia una coppia di disinformatori, che basa le sue azioni sull’impersonificazione a sfondo patriottico, composta da attori allineati con lo stato russo. Il gruppo di Vovan e Lexus ha preso di mira persone di alto profilo che si sono espresse contro il regime russo, a favore delle sanzioni contro la Russia e contro la detenzione del noto leader dell’opposizione russa Alexei Navalny. Sebbene non si conosca il livello di supporto ufficiale che TA499 riceve dal governo, le registrazioni vengono generalmente utilizzate per raccogliere sostegno e simpatia per l’attuale regime russo e le sue azioni.

    Le conversazioni con TA499, come quella avuta da Giorgia Meloni con Vovan e Lexus, iniziano in genere in modo positivo e puntano a far rilasciare all’obiettivo quante più informazioni possibili. Una volta che questo ultimo inizia a fare domande, l’attore rispecchia le risposte per mantenere viva la conversazione. In alcuni video del 2021, l’imitatore di Leonid Volkov chiede sostegno finanziario e sembra incoraggiare l’obiettivo a esprimere particolari obblighi e sforzi in sintonia con l’opposizione russa guidata da Navalny. Una volta che la vittima effettua una dichiarazione in merito, il video cambia tono, con il tentativo di cogliere la persona in commenti o atti imbarazzanti. Le registrazioni vengono poi modificate per enfatizzarle e messe su YouTube e Twitter per il pubblico russo e anglofono.

    TA499 è un gruppo molto noto che si sta guadagnando un seguito di fan. Hanno personaggi, come Vovan e Lexus, che non solo pubblicano online il materiale discusso in questo report, ma si esibiscono anche in ricostruzioni sui media sponsorizzati dallo stato russo e partecipano a conferenze. Poiché è improbabile che la guerra tra Russia e Ucraina finisca a breve termine e che l’Ucraina continui a raccogliere il sostegno di organizzazioni di tutto il mondo, Proofpoint ritiene che TA499 cercherà di continuare con le sue campagne a sostegno dei suoi contenuti di influencer e della sua agenda politica. È probabile anche che riutilizzi vecchie infrastrutture o ne crei di nuove a sostegno di questa attività.

    Essere un target di questo gruppo sta diventando gradualmente più comune. Sebbene l’obiettivo principale di TA499 rimangano personalità pubbliche e livelli manageriali top in azienda, Proofpoint raccomanda a chiunque sospetti di essere un suo target di verificare con attenzione l’identità di chi lo invita a condurre affari o a discutere di argomenti politici in videoconferenza. In particolare, se individui di alto profilo si facessero vivi all’improvviso via email, senza essere stati precedentemente presentati da una fonte nota e verificata, è bene procedere con cautela.

     

    Proofpoint
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • X (Twitter)

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    IA e Cybersecurity governano le strategie di investimento aziendali

    18 Aprile 2025

    Twin4Cyber e Maticmind alla Camera per parlare di cybercrime

    17 Aprile 2025

    NIS2 e infrastrutture critiche: 4 passaggi da fare per essere pronti

    15 Aprile 2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Tag Cloud
    Acronis Akamai attacchi informatici Axitea Barracuda Networks Bitdefender Check Point Research Check Point Software Technologies CISO cloud Commvault CyberArk cybercrime Cybersecurity cyber security DDoS ESET F-Secure F5 Networks FireEye Fortinet Hacker Identity Security infrastrutture critiche intelligenza artificiale (AI) Iot Kaspersky malware minacce informatiche palo alto networks phishing Proofpoint ransomware Security SentinelOne sicurezza sicurezza informatica Sicurezza It SOC Stormshield Trend Micro Vectra AI WatchGuard Technologies Zero Trust Zscaler
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    Navigazione
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    Ultime

    Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai

    23 Aprile 2025

    Infrastrutture critiche: la sicurezza è un imperativo

    18 Aprile 2025

    IA e Cybersecurity governano le strategie di investimento aziendali

    18 Aprile 2025
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.