attacco hacker al mite

ATTACCO HACKER AL MINISTERO PER LA TRANSIZIONE ECOLOGICA - PER QUESTO DA TRE GIORNI TUTTI I SERVER SONO SPENTI E IL SITO WEB E' INATTIVO - IL MINISTRO CINGOLANI LO AVEVA ANNUNCIATO DURANTE UNA TRASMISSIONE RADIOFONICA: RILEVATE MINACCE AL PERIMETRO ESTERNO DEL MINISTERO - LA SEGNALAZIONE E' ARRIVATA DALLA SQUADRA DI PRONTO INTERVENTO DELLA PUBBLICA AMMINISTRAZIONE, CHE IL 23 MARZO...

Arturo Corinto per repubblica.it
 

Attacco hacker al Mite 3

Alla fine il ministero per la Transizione ecologica (Mite) ha dovuto ammetterlo: è stato un attacco informatico a motivare la scelta di spegnere tutti i server e oscurare il sito web del dicastero, ormai al terzo giorno di inattività.
 
Il problema era stato annunciato dallo stesso ministro Roberto Cingolani, durante una trasmissione radiofonica in cui aveva detto che erano state rilevate minacce al perimetro esterno del Mite. La formula usata per giustificare l’oscuramento della propria vetrina pubblica e il blocco dei suoi servizi aveva suggerito subito due spiegazioni: la scelta era il risultato di una eccessiva cautela del ministero o la consapevolezza mal dissimulata di avere un malware in pancia.
 

Attacco hacker al Mite 2

Quello che sappiamo intanto è che il 23 marzo scorso il Cert-Agid, un tempo la squadra di pronto intervento per tutta l’informatica della Pubblica amministrazione, ha comunicato l’esistenza di una campagna di malspam, cioè email malevole i cui mittenti usano come esca il logo del Mite, e finti indirizzi del suo ufficio relazioni con il pubblico, per prendere all’amo chiunque ci caschi e riversargli nel computer il malware Ursnif.
 
Siccome quasi tutti gli attacchi informatici iniziano settimane o mesi prima attraverso queste campagne di malspam, c’è stato chi ha ipotizzato che il pericolo rilevato dal Mite potesse essere legato proprio a questo trojan informatico.
 

Il ministro Cingolani 2

Ursnif è un pericoloso malware di tipo as a service, cioè in vendita o affitto a chiunque lo paghi, che infetta velocemente le macchine bersaglio ed è molto gettonato dai cosiddetti Iab, gli Initial access broker, gli intermediari che rivendono le credenziali rubate a chi vuole eseguire un attacco informatico.
 
Altra ipotesi è che la decisione di spegnere tutto sia derivata dall’intercettazione sul perimetro ministeriale di Cobalt Strike, uno strumento per testare le difese informatiche diventato uno dei tool preferiti dai cyber criminali per sfruttare le vulnerabilità dei sistemi bersaglio con apposite tecniche d’attacco. Rilevare la sua presenza, il suo “agent”, sulla macchina della vittima (si chiama Beacon), significa che l’attaccante è già penetrato nella infrastruttura e che la Cyber Kill Chain, i passaggi necessari a colpire la vittima, è stata già avviata, visto che permette l’esecuzione di comandi, esfiltrazione e upload di file, acquisizione di privilegi amministrativi sui pc.
 

Il ministro Cingolani

Costa solo 3.500 dollari ed è alla portata di qualsiasi criminale, ma è stato usato anche dagli hacker russi di Conti Group, schierati col Cremlino. Il Mite ha affermato tuttavia che per ora non ci sono evidenze di un eventuale furto di dati.
 

IL SITO DEL MITE OFFLINE

Se spegnere i computer è apparsa a molti esperti come una risposta improvvisata, in questo caso potrebbe essere stata la scelta più giusta da fare, consapevoli, come ha dichiarato il direttore dell’Agenzia nazionale per la cybersicurezza, Roberto Baldoni, della necessità di sanare, e presto, le vulnerabilità dei sistemi digitali della nostra pubblica amministrazione.

Ultimi Dagoreport

giorgia meloni e donald trump - meme by edoardo baraldi .jpg

DAGOREPORT – GIORGIA MELONI SFOGLIA LA MARGHERITA: VOLO O NON VOLO A WASHINGTON IL 20 GENNAIO ALL'INAUGURAZIONE DEL SECONDO MANDATO DI DONALD TRUMP? - CERTO, LA STATISTA DELLA GARBATELLA È TENTATA, ANCHE PER NON DARE SODDISFAZIONE AL "PATRIOTA" MATTEO SALVINI CHE VUOLE PRESENZIARE A TUTTI I COSTI E SVENTOLARE LA BANDIERA "MAGA" DELLA PADANIA - LA POVERINA STA CERCANDO DI CAPIRE, ATTRAVERSO IL SUO CARISSIMO AMICO ALLA KETAMINA ELON MUSK, SE CI SARANNO ALTRI CAPI DI GOVERNO. IL RISCHIO È DI TROVARSI IN MEZZO AGLI AVARIATI SOVRANISTI ORBAN E FICO - UN’IMMAGINE CHE VANIFICHEREBBE I SUOI SFORZI (E SOGNI) DI PORSI NEL RUOLO DI PONTIERE TRA L'EUROPA DI URSULA E L'AMERICA TRUMP...

giovan battista fazzolari giorgia meloni autostrade matteo salvini giovanbattista

DAGOREPORT – IL FONDO TI AFFONDA: BLACKSTONE E MACQUARIE, SOCI DI AUTOSTRADE, SONO INCAZZATI COME BISCE PER L’AUMENTO DEI PEDAGGI DELL’1,8%. PRETENDEVANO CHE IL RINCARO FOSSE MOLTO PIÙ ALTO, AGGIORNATO ALL'INFLAZIONE (5,9% NEL 2023). MA UN FORTE AUMENTO DEI PEDAGGI AVREBBE FATTO SCHIZZARE I PREZZI DEI BENI DI CONSUMO, FACENDO SCEMARE IL CONSENSO SUL GOVERNO – SU ASPI È SEMPRE SALVINI VS MELONI-FAZZOLARI: LA DUCETTA E “SPUGNA” PRETENDONO CHE A DECIDERE SIA SEMPRE E SOLO CDP (AZIONISTA AL 51%). IL LEADER DELLA LEGA, COME MINISTRO DEI TRASPORTI, INVECE, VUOLE AVERE L’ULTIMA PAROLA…

trump musk xi

DAGOREPORT – DONALD TRUMP HA IN CANNA DUE ORDINI ESECUTIVI BOMBASTICI, CHE FIRMERÀ IL GIORNO DOPO L’INAUGURAZIONE: IL PRIMO INAUGURERÀ LA DEPORTAZIONE DI 9,5 MILIONI DI IMMIGRATI. MA IL SECONDO È ANCORA PIÙ BOMBASTICO: L’IMPOSIZIONE DEI DAZI SUI PRODOTTI CINESI - UN CLASSICO TRUMPIANO: DARE UNA RANDELLATA E POI COSTRINGERE L’INTERLOCUTORE A TRATTARE DA UNA POSIZIONE DI DEBOLEZZA. MA COME REAGIRÀ XI JINPING? CHISSÀ CHE AL DRAGONE NON VENGA IN MENTE DI CHIUDERE, PER LA GIOIA DI ELON MUSK, LE MEGAFABBRICHE DI TESLA A SHANGHAI…

salvini romeo

DAGOREPORT - CHI L'AVREBBE MAI DETTO: MASSIMILIANO ROMEO È IL PROTAGONISTA INDISCUSSO DELLA LEGA DI FINE 2024 - EX FEDELISSIMO DEL “CAPITONE”, È STATO L’UNICO A ESPORSI CONTRO IL SEGRETARIO, E OTTENERE LA LEADERSHIP IN LOMBARDIA – DOPO LA SUA SFIDA VINTA, ANCHE FEDRIGA È USCITO ALLO SCOPERTO CANNONEGGIANDO CONTRO L’EVENTUALE RITORNO DI SALVINI AL VIMINALE - CHE SUCCEDERÀ AL CONGRESSO? NIENTE: SALVINI HA IN MANO LA MAGGIORANZA DEI DELEGATI, E L’ASSEMBLEA AVRÀ CARATTERE PROGRAMMATICO. MA LA DISSIDENZA CRESCE…