Testata

RU→UKR/225 – CrowdStrike ?




Logo.



Archivio

di Marco Poli


CrowdStrike ( CrowdStrike Holdings, Inc. )[1][2] è un'azienda dedita alla sicurezza informatica con sede ad Austin, in Texas ( USA ).
Fornisce servizi di sicurezza del carico di lavoro e degli endpoint nel cloud, di intelligence sulle minacce al sistema e risposta agli attacchi informatici.
L'azienda è stata co-fondata da George Kurtz ( CEO, già in Foundstone )[3], Dmitri Alperovitch ( ex-CTO, Chief Technology Officer, già in Secure Computing )[4] e Gregg Marston ( ex-CFO, Chief Financial Officer, già in Foundstone )[5] nel 2011, un team esecutivo proveniente da McAfee.

Nel 2013 ha lanciato il suo prodotto di punta, il CrowdStrike Falcon [6][7]. La suite di sicurezza è entrata tra i prodotti testati da AV-Comparatives, ed entrambe le versioni canoniche ( ''consumer'' ed ''entreprise'', per l'utente privato e per l'impresa ) hanno ottenuto valutazioni positive e qualche premio { [8][9] ... }.

2

L'attività dell'azienda è intrecciata con gli apparati federali e politici statunitensi :

● nel 2012 ha iniziato a lavorare sulle tracce del gruppo di hacker russi denominato ''Energetic Bear'' ( conosciuto anche come ''Koala Team'' o ''Crouching Yeti'' )[10];

● nel 2014 ha elaborato per il Dipartimento della Giustizia degli Stati Uniti alcuni rapporti che hanno permesso l'accusa di spionaggio informatico economico contro cinque hacker militari cinesi della RPC [11];

● nel 2014 ha eseguito un'indagine forense probatoria su ondate di attacchi portate a soggetti statunitensi privati e pubblici, che sarebbero stati eseguiti dall'unità di hacker della RPC denominata PLA 61486, ribattezzata ''Putter Panda'' [12];

● nel 2014 ha analizzato l'attacco alla Sony [13] e ha dichiarato una similitudine oggettiva tra il malware usato e alcuni strumenti usati precedentemente dal gruppo di hacker Silent Chollima in attacchi portati ad obiettivi nella Corea del Sud e negli USA [14]; la FBI ha accusato la Corea del Nord di avere agito una ritorsione per un film co-prodotto dalla Sony in cui si metteva in scena un attentato a Kim Jong Un;

● nel 2015 ha dichiarato di avere identificato hacker cinesi della RPC dietro attacchi alle aziende energetiche e farmaceutiche, in violazione di un accordo informale di non-belligeranza informatica tra Barack Obama e Xi Jing Ping [15];

● nel 2016 è stata incaricata dal comitato elettorale nazionale ( inglese : Democratic National Committee, DNC ) del Partito Democratico di analizzare la falla, l'intrusione, e l'asporto di dossier sul candidato repubblicano Donald Trump attribuito da quella sponda dell'Atlantico ad hacker russi al servizio del Cremlino [16][17], azione di cui si parlerà molto anche in seguito ed avrà strascichi legali { [18][19] ... };

● nel novembre e dicembre del 2017 ha osservato un'azione di raccolta di credenziali nel settore sportivo internazionale, collegabile con le azioni di cracking distruttivo agite durante la cerimonia di apertura dei Giochi Olimpici invernali di Pyongyang ( Corea del Nord ): il sospetto senza certezza di prova è caduto sul gruppo russo detto ''Fancy Bear'', e il movente sarebbe stata l'esclusione della Russia eseguita dal CIO a causa di un precedente teorema sul ''doping di Stato'' [20];

● nel 2019 ha pubblicato un rapporto sul ransomware Ryuk { [21][22] ... [23] ... }, con il quale un soggetto detto ''Grim Spider'' – che dipenderebbe dal gruppo di hacker russi detto ''Wizard Spider'' – ha infettato tra gli altri una rotativa usata dal New York Times e dal Wall Street Journal, ed estorto complessivamente decine di milioni di dollari in bitcoin nel corso del tempo [24];

● ...

3

Negli ultimi anni CrowdStrike ha acquisito altre aziende e tecnologie del settore informatico : Humio, Preempt Security, SecureCircle ... [25].

A proposito del bilancio : le entrate sono in crescita esponenziale ( da 52,75M $ nel 2017 a 2.241,23M $ nel 2023 )[26] ma la società continua a realizzare perdite nette ( 183,24M $ nel 2023 )[27].

=

Note

[1] : CrowdStrike, sito-web, [ https://www.crowdstrike.com/ ];
{ ITA }: [ https://www.crowdstrike.com/it/ ];
Facebook : [ https://www.facebook.com/crowdstrike/ ];
Instagram : [ https://www.instagram.com/crowdstrike/ ];
LinkedIn : [ https://www.linkedin.com/company/crowdstrike/ ];
X ( Twitter ): [ https://twitter.com/CrowdStrike ];
YouTube : [ https://www.youtube.com/user/CrowdStrike ].
[2] : CrowdStrike, Crunchbase, [ https://www.crunchbase.com/organization/crowdstrike ];
MarketScreener : [ https://it.marketscreener.com/quotazioni/azione/CROWDSTRIKE-HOLDINGS-INC-59783691/ ];
Seeking Alpha : [ https://seekingalpha.com/symbol/CRWD ].
[3] : ''Standing up at the gates of hell: CrowdStrike CEO George Kurtz'', Robert Hackett, Fortune, 29 luglio 2015, [ https://fortune.com/2015/07/29/crowdstrike-cybersecurity-george-kurtz/ ].
[4] : ''CrowdStrike's Immigrant Cofounder Fighting Cyber Criminals'', Stuart Anderson, Forbes, 3 dicembre 2018, [ https://www.forbes.com/sites/stuartanderson/2018/12/03/crowdstrikes-immigrant-co-founder-fighting-cyber-criminals/ ].
[5] : ''CrowdStrike Expands Executive Team to Support Explosive Market Demand and Expand Global Presence'', CrowdStrike, 22 settembre 2015, [ https://www.crowdstrike.com/press-releases/crowdstrike-expands-executive-team-to-support-explosive-market-demand-and-expand-global-presence/ ].
[6] : ''CrowdStrike introduce la nuova soluzione automatizzata per l'analisi delle minacce per offrire sicurezza predittiva'', Business Wire, 17 aprile 2018, [ https://www.businesswire.com/news/home/20180416006644/it/ ].
[7] : brochure, CrowdStrike, { PDF }, [ https://www.crowdstrike.com/sites/wp-content/brochures/it/italiano.pdf ].
[8] : ''CrowdStrike'', AV-Comparatives, [ https://www.av-comparatives.org/vendors/crowdstrike/ ].
[9] : ''AV-Comparatives Awards 2022 for CrowdStrike'', AV-Comparatives, 24 febbraio 2023, [ https://www.av-comparatives.org/av-comparatives-awards-2022-for-crowdstrike/ ].
[10] : ''An old foe’s footprints muddle the mystery around group responsible for energy sector hacks'', Chris Bing, CyberScoop, 12 luglio 2017, [ https://cyberscoop.com/us-nuclear-hack-russia-energetic-bear-fireeye-phishing-watering-hole/ ].
[11] : ''5 in China Army Face U.S. Charges of Cyberattacks'', Michael S. Schmidt e David E. Sanger, The New York Times, 19 maggio 2014, [ https://www.nytimes.com/2014/05/20/us/us-to-charge-chinese-workers-with-cyberspying.html ];
vedi : ''U.S. Charges Five Chinese Military Hackers for Cyber Espionage Against U.S. Corporations and a Labor Organization for Commercial Advantage'', U.S. Department of Justice – Office of Public Affairs, 19 maggio 2014, [ https://www.justice.gov/opa/pr/us-charges-five-chinese-military-hackers-cyber-espionage-against-us-corporations-and-labor ].
[12] : ''2nd China Army Unit Implicated in Online Spying'', Nicole Perlroth, The New York Times, 9 giugno 2014, [ https://www.nytimes.com/2014/06/10/technology/private-report-further-details-chinese-cyberattacks.html ].
[13] : ''Tutto quello che c'è da sapere sul Sony Hack'', Carola Frediani, Wired, 22 dicembre 2014, [ https://www.wired.it/attualita/tech/2014/12/22/tutto-sony-hack/ ];
vedi : ''The Sony Pictures hack, explained'', Andrea Peterson, The Washington Post, 18 dicembre 2014, [ https://www.washingtonpost.com/news/the-switch/wp/2014/12/18/the-sony-pictures-hack-explained/ ].
[14] : ''What’s in a typo? More evidence tying North Korea to the Sony hack'', James Niccolai, PCWorld, 18 febbraio 2015, [ https://www.pcworld.com/article/431927/whats-in-a-typo-more-evidence-tying-north-korea-to-the-sony-hack.html ].
[15] : ''Report Warns of Chinese Hacking'', Danny Yadron, The Wall Street Journal, 19 ottobre 2015, [ https://www.wsj.com/articles/report-warns-of-chinese-hacking-1445227440 ].
[16] : ''Why the DNC Hired This Cybersecurity Firm to Fight Russian Spies'', Will Yakowicz, Inc., 14 giugno 2016, [ https://www.inc.com/will-yakowicz/crowdstrike-dnc-russian-spies-trump.html ].
[17] : ''LA GUERRA SEGRETA DEI BYTE'', Luca Mainoldi, Limes, 6 ottobre 2016, [ https://www.limesonline.com/cartaceo/la-guerra-segreta-dei-byte ].
[18] : ''Usa, Democratici denunciano Russia, Trump e Wikileaks'', Euronews, 20 aprile 2018, [ https://it.euronews.com/2018/04/20/usa-democratici-denunciano-russia-trump-e-wikileaks ].
[19] : ''I russi che hanno aiutato Trump nel 2016 stanno provando a rifarlo nel 2020'', Albachiara Re, Wired, 2 settembre 2020, [ https://www.wired.it/attualita/politica/2020/09/02/interferenze-russe-elezioni-internet-research-agency/ ].
[20] : ''Russian actors mentioned as possibly launching cyberattack on 2018 Winter Olympic Games'', Doug Olenick, SC Media, 12 febbraio 2018, [ https://www.scmagazine.com/news/russian-actors-mentioned-as-possibly-launching-cyberattack-on-2018-winter-olympic-games ].
[21] : ''Big Game Hunting with Ryuk: Another Lucrative Targeted Ransomware'', Alexander Hanel, CrowdStrike Blog, 10 gennaio 2019, [ https://www.crowdstrike.com/blog/big-game-hunting-with-ryuk-another-lucrative-targeted-ransomware/ ].
[22] : ''Che cos'è il ransomware RYUK?'', Trend Micro, [ https://www.trendmicro.com/it_it/what-is/ransomware/ryuk-ransomware.html ].
[23] : ''Il ransomware Ryuk ora si auto propaga nelle LAN: tutto quello che c’è da sapere'', Pierguido Iezzi, Cyber Security 360, 4 marzo 2021, [ https://www.cybersecurity360.it/nuove-minacce/ransomware/il-ransomware-ryuk-ora-si-auto-propaga-nelle-lan-tutto-quello-che-ce-da-sapere/ ].
[24] : ''Ryuk ransomware shows Russian criminal group is going big or going home'', Sean Lyngaas, CyberScoop, 10 gennaio 2019, [ https://cyberscoop.com/ryuk-ransomware-shows-russian-criminal-group-is-going-big-or-going-home/ ];
vedi fonte #21.
[25] : vedi ''History'', in ''CrowdStrike'', AA. VV., Wikipedia ENG, [ https://en.wikipedia.org/w/index.php?title=CrowdStrike&oldid=1168682281 ].
[26] : ''CrowdStrike's revenue from FY2017 to FY2023, by segment'', Statista, [ https://www.statista.com/statistics/1178000/crowdstrike-revenue-segment-breakdown/ ].
[27] : ''CrowdStrike's net loss from FY2017 to FY2023'', Statista, [ https://www.statista.com/statistics/1177833/crowdstrike-net-loss/ ].

===



---

{ prima pubblicazione del post su VK, il 9 settembre 2023 [28]; su FB : [29] }.



[ ... ]

Nessun commento:

Posta un commento