hacker russi

“CI SONO PROVE DI UN ATTACCO DEGLI HACKER RUSSI IN ITALIA” - LO SOSTIENE UNA RICERCA DI UN’AZIENDA DI CYBERSECURITY: “IL BERSAGLIO POTREBBE ESSERE LA MARINA ITALIANA” – SULLE RETI DEL NOSTRO PAESE E’ CIRCOLATO IL MEDESIMO MALWARE USATO DA UN GRUPPO PARAMILITARE (COLLEGATO AL SERVIZIO SEGRETO MILITARE RUSSO) CHE HA AGITO ANCHE NELL’HACKERAGGIO DELLE MAIL DEMOCRATICHE NELLE PRESIDENZIALI USA

JACOPO IACOBONI per www.lastampa.it

 

hacker russia

Alla long story dell’interferenza della Russia nei processi elettorali occidentali, si potrebbe aggiungere un altro tassello. Questa volta la vittima sarebbe l’Italia. Ricercatori di un’azienda di cybersecurity italiana (CSE Cybersec) hanno scoperto che sulle reti italiane è circolato un malware in tutto simile a quello usato dai russi di Apt28 (aka Fancy Bear, o Pawn Storm), un gruppo paramilitare di hacker ritenuti collegati al GRU, il servizio segreto militare russo.

 

Apt28 è stato a lungo ritenuto l’autore di tante operazioni molto importanti di hacking, tra le quali spicca l’hackeraggio della primavera del 2016 ai danni delle mail del Comitato nazionale dei democratici, nella corsa verso le elezioni presidenziali americane - prima che il nuovo indictment del Procuratore speciale Robert Mueller accusasse direttamente dodici ufficiali del GRU di aver eseguito, gestito e diretto l’operazione.

 

hacker russia

L’operazione di spionaggio - che i ricercatori chiamano “Operation Roman Holiday” - dura da alcune settimane, e non è certo chi sia la vittima dell’hackeraggio, ma potrebbe trattarsi della Marina italiana. Lo spiega Pierluigi Paganini, capo tecnologo di CSE Cybsec, che tra l’altro è direttore del Master in cybersecurity alla ormai famosa Link Campus University, intervistato da Agi: «Se adottiamo le logiche degli attaccanti parrebbe un riferimento alla Marina militare italiana e ci invita a verificare l’ipotesi che quel codice malevolo sia stato sviluppato come parte di una serie di attacchi mirati contro la Marina o altre entità ad essa associate, come i suoi fornitori».

 

 

 

russia

Scoperta la “backdoor”, la porta posteriore nelle reti, una serie di esempi del malware sono stati inviati da Cybersec a una piattaforma di cybersecurity aperta, Virus Total, attraverso un analista conosciuto online con il nome @drunkbinary. E da questo incrocio di verifiche è risultato confermato, spiegano i ricercatori, che esiste un pezzo di malware (il software maligno che di solito si impianta in un computer nemico, inducendolo a cliccare un link malevolo inviato alla vittima) in tutto analogo a quelli usati dagli hacker di Apt28.

 

 

 

Le somiglianze sono, dal punto d vista dell’evidenza informatica, molto rilevanti: il linguaggio in cui è scritto il codice del malware è uguale a quello di un malware usato dai russi (linguaggio Daphni). I luoghi remoti di command and control verso i quali vengono indirizzati i dati; anche alcune «librerie dinamiche” che il malware spinge surrettiziamente i computer attaccati a caricare. Non sarebbe il primo attacco russo contro l’infrastruttura italiana: di almeno un’altra circostanza è stato scritto già un anno e mezzo fa dal Guardian, che citò fonti governative, mai smentito da nessuno.

hacker

 

 

 

«Non possiamo escludere - sostiene Cybersec - che Apt abbia sviluppato la backdoor per colpire specifiche organizzazioni, tra le quali la Marina militare italiana, o qualche altro subcontractor. Nelle nostre analisi non siamo riusciti a collegare il file malevolo dll ai sample di X-agent trovati, ma crediamo che entrambi siano parte di un attacco ben coordinato e chirurgico di Apt28». Varrà la pena notare che anche nel nuovo indictment di Mueller si racconta delle modalità X-agent con cui ha agito - in questo caso direttamente il GRU -contro le mail dell’ufficio di Hillary Clinton.

 

 

 

HACKER

La ricerca, pubblica, è stata messa a disposizione sul sito dello Z-Lab di Cybersec. La piattaforma online che l’ha incrociata - VirusTotal - mette a disposizioni alcuni samples riscontrati. Cresce, negli ambienti degli analisti e degli osservatori internazionali, la preoccupazione che il caso Usa non sia affatto isolato. E inquietudini geopolitiche si sommano a quelle forensi: specialmente nel momento in cui il presidente americano Donald Trump, a Helsinki, ha detto di credere a Vladimir Putin, che nega che la Russia abbia hackerato le elezioni Usa, anziché a tutta la comunità dell’intelligence americana, che sostiene il contrario; e nel momento in cui il ministro dell’Interno italiano Matteo Salvini, incontrando a Mosca prima esponenti del Consiglio per la sicurezza nazionale russo, poi il ministro dell’interno russo, ha spiegato che l’Italia coopererà proprio con la Russia «nella cybersecurity e contro gli attacchi informatici», arrivando a scambiarsi - ha scritto Salvini - anche «banche dati» con Mosca.

SALVINI SMARTPHONEATTACCO HACKER

Ultimi Dagoreport

vespa meloni berlusconi

DAGOREPORT - VABBE’, HA GIRATO LA BOA DEGLI 80 ANNI, MA QUALCOSA DI GRAVE STA STRAVOLGENDO I NEURONI DI "GIORGIA" VESPA, GIA' BRUNO - IL GIORNALISTA ABRUZZESE, PUPILLO PER DECENNI DEL MODERATISMO DEMOCRISTO DEL CONTERRANEO GIANNI LETTA, CHE ORMAI NE PARLA MALISSIMO CON TUTTI, HA FATTO SOBBALZARE PERFINO QUELLO SCAFATISSIMO NAVIGATORE DEL POTERE ROMANO CHE È GIANMARCO CHIOCCI – IL DIRETTORE DEL TG1, PRIMO REFERENTE DELLA DUCETTA IN RAI, E’ RIMASTO BASITO DAVANTI ALL’”EDITORIALE” DEL VESPONE A "CINQUE MINUTI": "DAZI? PER IL CONSUMATORE ITALIANO NON CAMBIA NULLA; SE LA PIZZA A NEW YORK PASSERÀ DA 21 A 24 EURO NON SARÀ UN PROBLEMA". MA HA TOCCATO IL FONDO QUANDO HA RIVELATO CHI È IL VERO COLPEVOLE DELLA GUERRA COMMERCIALE CHE STA MANDANDO A PICCO L’ECONOMIA MONDIALE: È TUTTA COLPA DELL’EUROPA CON “GLI STUPIDISSIMI DAZI SUL WHISKEY AMERICANO’’ - VIDEO

tulsi gabbard donald trump laura loomer timothy haugh

DAGOREPORT - È ORA D’ALLACCIARSI LE CINTURE. L’INTELLIGENCE OCCIDENTALE E' NEL PANICO TOTALE: SU CONSIGLIO DI UNA MAGA-INFLUENCER, LA PROCACE LAURA LOOMER, GIOVEDI' TRUMP HA CACCIATO SU DUE PIEDI IL GENERALE TIMOTHY HAUGH, DIRETTORE DELLA NATIONAL SECURITY AGENCY - LA NSA È LA PRINCIPALE AGENZIA DI CYBERSPIONAGGIO DEGLI STATI UNITI (CON 32 MILA DIPENDENTI, È QUASI IL 50% PIÙ GRANDE DELLA CIA) - LA CACCIATA DI HAUGH AVVIENE DOPO LA DECAPITAZIONE DEI CAPI DEI SERVIZI SEGRETI DI CIA E DI FBI, CHE TRUMP CONSIDERA IL CUORE DI QUEL DEEP STATE CHE, SECONDO LUI, LO PERSEGUITA FIN DALL’ELEZIONE PRESIDENZIALE PERDUTA CONTRO BIDEN NEL 2020 – UNA EPURAZIONE MAI VISTA NELLA TRANSIZIONE DA UN PRESIDENTE ALL’ALTRO CHE STA ALLARMANDO L’INTELLIGENCE OCCIDENTALE. CON TRUMP CHE SI FA INTORTARE DA INFLUENCER BONAZZE, E FLIRTA CON PUTIN, CONDIVIDERE INFORMAZIONI RISERVATE CON WASHINGTON, DIVENTA UN ENORME RISCHIO - (E C’È CHI, TRA GLI 007 BUTTATI FUORI A CALCI DA ''KING DONALD'', CHE PUÒ VENDICARSI METTENDO A DISPOSIZIONE CIÒ CHE SA…)

elon musk donald trump matteo salvini giorgia meloni

DAGOREPORT - LE “DUE STAFFE” NON REGGONO PIÙ. IL CAMALEONTISMO DI GIORGIA MELONI NON PUÒ PIÙ PERMETTERSI DI SGARRARE CON MACRON, MERZ, URSULA, CHE GIÀ EVITANO DI CONDIVIDERE I LORO PIANI PER NON CORRERE IL RISCHIO CHE GIORGIA SPIFFERI TUTTO A TRUMP. UN BLITZ ALLA CASA BIANCA PRIMA DEL CONSIGLIO EUROPEO, PREVISTO PRIMA DI PASQUA, SAREBBE LA SUA FINE -  UNA RECESSIONE PROVOCATA DALL’AMICO DAZISTA TRAVOLGEREBBE FRATELLI D’ITALIA, MENTRE IL SUO GOVERNO VIVE SOTTO SCACCO DEL TRUMPUTINIANO SALVINI,

IMPEGNATISSIMO NEL SUO OBIETTIVO DI STRAPPARE 4/5 PUNTI AGLI ‘’USURPATORI’’ DELLA FIAMMA (INTANTO LE HA “STRAPPATO” ELON MUSK AL CONGRESSO LEGHISTA A FIRENZE) - UN CARROCCIO FORTIFICATO DAI MEZZI ILLIMITATI DELLA "TESLA DI MINCHIA" POTREBBE FAR SALTARE IN ARIA IL GOVERNO MELONI, MA VUOLE ESSERE LEI A SCEGLIERE IL MOMENTO DEL “VAFFA” (PRIMAVERA 2026). MA PRIMA, A OTTOBRE, CI SONO LE REGIONALI DOVE RISCHIA DI BUSCARE UNA SONORA SCOPPOLA…

luigi lovaglio - francesco gaetano caltagirone - giancarlo giorgetti - milleri - alberto nagel - philippe donnet mediobanca mps giorgia meloni

DAGOREPORT - LA CACCIA GROSSA AL LEONE DI TRIESTE INIZIA COL CDA DEL 24 APRILE MA SI CONCLUDERÀ A MAGGIO CON L’OPS DI MPS-CALTAGIRONE-MILLERI SU MEDIOBANCA CHE, UNA VOLTA ESPUGNATA COL SUO 13% DI GENERALI IN PANCIA, APRIRÀ LA VIA A CALTARICCONE PER ARRIVARE AL COMANDO DEL PRIMO FORZIERE D’ITALIA (843 MILIARDI) – CHE SUCCEDERA' QUANDO SCENDERANNO IN CAMPO I PEZZI GROSSI: ANDREA ORCEL DI UNICREDIT E CARLO MESSINA DI INTESA? - INTANTO, OGNI GIORNO SI REGISTRA UNO SCAZZO: SE IL PROXY ISS SOSTIENE MEDIOBANCA, IL PROXY GLASS LEWIS INVITA GLI AZIONISTI A PUNTELLARE MPS - (POTEVA MANCARE L’ANGOLO DEL BUONUMORE CON DAVIDE SERRA DEL FONDO ALGEBRIS?)…

zuppi sinodo claudio giuliodori ruini bergoglio

DAGOREPORT – ATTENZIONE: SI AGGIRANO CORVI SUL CUPOLONE – CON BERGOGLIO ANCORA CONVALESCENTE, L’ALA CATTO-CONSERVATRICE DI RUINI SI È “VENDICATA” SUL LIBERAL ZUPPI: SUL DOCUMENTO NON VOTATO DALL’ASSEMBLEA SINODALE CI SAREBBERO INFATTI LE MANINE DELL’EX CAPO DELLA CEI AI TEMPI DI BERLUSCONI. COME? NEL PORTARE A SINTESI I TEMI DISCUSSI NEL LUNGO CAMMINO SINODALE, SONO STATI SBIANCHETTATI O “AGGIRATE” QUESTIONI CRUCIALI COME IL RUOLO DELLE DONNE NELLA CHIESA, LA TRASPARENZA SUGLI ABUSI E L’OMOSESSUALITÀ. PIÙ DI UN VESCOVO HA CRITICATO L’ASSENZA NEL TESTO DELLA SIGLA “LGBTQ” – LA MIGLIORE SPIEGAZIONE SUL CAMBIO DI CLIMA LA DA' UN PORPORATO ANZIANO: "ANNI FA, ALLA FINE AVREMMO ABBOZZATO E VOTATO..."

donald trump giorgia meloni

DAGOREPORT - CERCASI DISPERATAMENTE TALE MELONI GIORGIA, DI PROFESSIONE PREMIER, CHE DEFINIVA “UN’OPPORTUNITÀ” LA MANNAIA DEL DAZISTA TRUMP - DOVE È ANDATA A NASCONDERSI L’’’ANELLO DI CONGIUNZIONE’’ TRA AMERICA FIRST E L’EUROPA DEI "PARASSITI?" A CHE È SERVITA LA SUA “SPECIAL RELATIONSHIP” CON LO PSICO-DEMENTE DELLA CASA BIANCA CHE CINGUETTAVA: “MELONI È UN LEADER E UNA PERSONA FANTASTICA”? - CHE FOSSE TAGLIATA FUORI DAI GIOCHI, LA REGINA DI COATTONIA DOVEVA FICCARSELO IN TESTA QUANDO L’ALTRO GIORNO HA CHIAMATO URSULA PER SCONGIURARLA DI NON RISPONDERE CON I CONTRO-DAZI AL TRUMPONE. LA KAISER DI BRUXELLES LE HA RISPOSTO CON PIGLIO TEUTONICO CHE LA DECISIONE FINALE SULLA POLITICA COMMERCIALE DELL’UNIONE APPARTIENE SOLO A LEI. COME A DIRE: "A COSETTA NON T’ALLARGA’, QUI COMANDO IO!" - ED ORA “IO SONO GIORGIA” SI TROVA A DOVER AFFRONTARE UNA GUERRA COMMERCIALE CHE TOCCA MOLTO DURAMENTE LA SUA BASE ELETTORALE, E NON SOLO QUELLA CHE VIVE DI EXPORT, COME AGRICOLTURA, LE PICCOLE E MEDIE IMPRESE, I TESSILI. UN BAGNO DI SANGUE E, IN PROSPETTIVA, UNA CATASTROFE POLITICA…