attacco hacker al mite

ATTACCO HACKER AL MINISTERO PER LA TRANSIZIONE ECOLOGICA - PER QUESTO DA TRE GIORNI TUTTI I SERVER SONO SPENTI E IL SITO WEB E' INATTIVO - IL MINISTRO CINGOLANI LO AVEVA ANNUNCIATO DURANTE UNA TRASMISSIONE RADIOFONICA: RILEVATE MINACCE AL PERIMETRO ESTERNO DEL MINISTERO - LA SEGNALAZIONE E' ARRIVATA DALLA SQUADRA DI PRONTO INTERVENTO DELLA PUBBLICA AMMINISTRAZIONE, CHE IL 23 MARZO...

Arturo Corinto per repubblica.it
 

Attacco hacker al Mite 3

Alla fine il ministero per la Transizione ecologica (Mite) ha dovuto ammetterlo: è stato un attacco informatico a motivare la scelta di spegnere tutti i server e oscurare il sito web del dicastero, ormai al terzo giorno di inattività.
 
Il problema era stato annunciato dallo stesso ministro Roberto Cingolani, durante una trasmissione radiofonica in cui aveva detto che erano state rilevate minacce al perimetro esterno del Mite. La formula usata per giustificare l’oscuramento della propria vetrina pubblica e il blocco dei suoi servizi aveva suggerito subito due spiegazioni: la scelta era il risultato di una eccessiva cautela del ministero o la consapevolezza mal dissimulata di avere un malware in pancia.
 

Attacco hacker al Mite 2

Quello che sappiamo intanto è che il 23 marzo scorso il Cert-Agid, un tempo la squadra di pronto intervento per tutta l’informatica della Pubblica amministrazione, ha comunicato l’esistenza di una campagna di malspam, cioè email malevole i cui mittenti usano come esca il logo del Mite, e finti indirizzi del suo ufficio relazioni con il pubblico, per prendere all’amo chiunque ci caschi e riversargli nel computer il malware Ursnif.
 
Siccome quasi tutti gli attacchi informatici iniziano settimane o mesi prima attraverso queste campagne di malspam, c’è stato chi ha ipotizzato che il pericolo rilevato dal Mite potesse essere legato proprio a questo trojan informatico.
 

Il ministro Cingolani 2

Ursnif è un pericoloso malware di tipo as a service, cioè in vendita o affitto a chiunque lo paghi, che infetta velocemente le macchine bersaglio ed è molto gettonato dai cosiddetti Iab, gli Initial access broker, gli intermediari che rivendono le credenziali rubate a chi vuole eseguire un attacco informatico.
 
Altra ipotesi è che la decisione di spegnere tutto sia derivata dall’intercettazione sul perimetro ministeriale di Cobalt Strike, uno strumento per testare le difese informatiche diventato uno dei tool preferiti dai cyber criminali per sfruttare le vulnerabilità dei sistemi bersaglio con apposite tecniche d’attacco. Rilevare la sua presenza, il suo “agent”, sulla macchina della vittima (si chiama Beacon), significa che l’attaccante è già penetrato nella infrastruttura e che la Cyber Kill Chain, i passaggi necessari a colpire la vittima, è stata già avviata, visto che permette l’esecuzione di comandi, esfiltrazione e upload di file, acquisizione di privilegi amministrativi sui pc.
 

Il ministro Cingolani

Costa solo 3.500 dollari ed è alla portata di qualsiasi criminale, ma è stato usato anche dagli hacker russi di Conti Group, schierati col Cremlino. Il Mite ha affermato tuttavia che per ora non ci sono evidenze di un eventuale furto di dati.
 

IL SITO DEL MITE OFFLINE

Se spegnere i computer è apparsa a molti esperti come una risposta improvvisata, in questo caso potrebbe essere stata la scelta più giusta da fare, consapevoli, come ha dichiarato il direttore dell’Agenzia nazionale per la cybersicurezza, Roberto Baldoni, della necessità di sanare, e presto, le vulnerabilità dei sistemi digitali della nostra pubblica amministrazione.

Ultimi Dagoreport

matteo salvini donald trump ursula von der leyen giorgia meloni ue unione europea

DAGOREPORT – IL VERTICE TRA GIORGIA MELONI E I SUOI VICEPREMIER È SERVITO ALLA PREMIER PER INCHIODARE IL TRUMPIAN-PUTINIANO SALVINI: GLI HA INTIMATO DI NON INIZIARE UNA GUERRIGLIA DI CRITICHE DAL MOMENTO IN CUI SARÀ UFFICIALE L’OK ITALIANO AL RIARMO UE (DOMANI AL CONSIGLIO EUROPEO ARRIVERÀ UN SÌ AL PROGETTO DI URSULA VON DER LEYEN), ACCUSANDOLO DI INCOERENZA – LA DUCETTA VIVE CON DISAGIO ANCHE LE MOSSE DI MARINE LE PEN, CHE SI STA DANDO UNA POSTURA “ISTITUZIONALE” CHE METTE IN IMBARAZZO LA PREMIER

ursula von der leyen giorgia meloni macron starmer armi difesa unione europea

DAGOREPORT – SI FA PRESTO A DIRE “RIARMIAMO L’EUROPA”, COME FA LA VON DER LEYEN. LA REALTÀ È UN PO’ PIÙ COMPLICATA: PER RECUPERARE IL RITARDO CON USA E RUSSIA SUGLI ARMAMENTI, CI VORRANNO DECENNI. E POI CHI SI INTESTA LA RIMESSA IN MOTO DELLA MACCHINA BELLICA EUROPEA? – IL TEMA È SOPRATTUTTO POLITICO E RIGUARDA LA CENTRALITÀ DI REGNO UNITO E FRANCIA: LONDRA NON È NEMMENO NELL’UE E L’ATTIVISMO DI MACRON FA INCAZZARE LA MELONI. A PROPOSITO: LA DUCETTA È ORMAI L’UNICA RIMASTA A GUARDIA DEL BIDONE SOVRANISTA TRUMPIANO IN EUROPA (SI È SMARCATA PERFINO MARINE LE PEN). IL GOVERNO ITALIANO, CON UN PUTINIANO COME VICEPREMIER, È L’ANELLO DEBOLE DELL’UE…

trump zelensky vance lucio caracciolo john elkann

DAGOREPORT – LUCIO E TANTE OMBRE: CRESCONO I MALUMORI DI ELKANN PER LE SPARATE TRUMPUTINIANE DI LUCIO CARACCIOLO - A “OTTO E MEZZO” HA ADDIRITTURA SOSTENUTO CHE I PAESI BALTICI “VORREBBERO INVADERE LA RUSSIA”- LA GOCCIA CHE HA FATTO TRABOCCARE IL VASO È STATA L’INTERVISTA RILASCIATA A “LIBERO” DAL DIRETTORE DI “LIMES” (RIVISTA MANTENUTA IN VITA DAL GRUPPO GEDI) - L'IGNOBILE TRAPPOLONE A ZELENSKY? PER CARACCIOLO, IL LEADER UCRAINO "SI E' SUICIDATO: NON HA RICONOSCIUTO IL RUOLO DI TRUMP" - E' ARRIVATO AL PUNTO DI DEFINIRLO UN OPPORTUNISTA INCHIAVARDATO ALLA POLTRONA CHE "FORSE SPERAVA DOPO IL LITIGIO DI AUMENTARE IL CONSENSO INTERNO..." - VIDEO

giorgia meloni donald trump joe biden

DAGOREPORT – DA DE GASPERI A TOGLIATTI, DA CRAXI A BERLUSCONI, LE SCELTE DI POLITICA ESTERA SONO SEMPRE STATE CRUCIALI PER IL DESTINO DELL’ITALIA - ANCOR DI PIU' NELL’ERA DEL CAOS TRUMPIANO, LE QUESTIONI INTERNAZIONALI SONO DIVENTATE LA DISCRIMINANTE NON SOLO DEL GOVERNO MA DI OGNI PARTITO - NONOSTANTE I MEDIA DEL NOSTRO PAESE (SCHIERATI IN GRAN MAGGIORANZA CON LA DUCETTA) CERCHINO DI CREARE UNA CORTINA FUMOGENA CON LE SUPERCAZZOLE DI POLITICA DOMESTICA, IL FUTURO DEL GOVERNO MELONI SI DECIDE TRA WASHINGTON, LONDRA, BRUXELLES, PARIGI – DOPO IL SUMMIT DI STARMER, GIORGIA DEI DUE MONDI NON PUÒ PIÙ TRACCHEGGIARE A COLPI DI CAMALEONTISMO: STA CON L’UE O CON TRUMP E PUTIN?

friedrich merz

DAGOREPORT – IL “MAKE GERMANY GREAT AGAIN” DI FRIEDRICH MERZ: IMBRACCIARE IL BAZOOKA CON UN FONDO DA 500 MILIARDI PER LE INFRASTRUTTURE E UN PUNTO DI PIL PER LA DIFESA. MA PER FARLO, SERVE UN “BLITZKRIEG” SULLA COSTITUZIONE: UNA RIFORMA VOTATA DAI 2/3 DEL PARLAMENTO. CON IL NUOVO BUNDESTAG, È IMPOSSIBILE (SERVIREBBERO I VOTI DI AFD O DELLA SINISTRA DELLA LINKE). LA SOLUZIONE? FAR VOTARE LA RIFORMA DAL “VECCHIO” PARLAMENTO, DOVE LA MAGGIORANZA QUALIFICATA È FACILMENTE RAGGIUNGIBILE…

fulvio martusciello marina berlusconi antonio damato d'amato antonio tajani

DAGOREPORT – CE LA FARANNO TAJANI E I SUOI PEONES A SGANCIARE FORZA ITALIA DALLA FAMIGLIA BERLUSCONI? TUTTO PASSA DALLA FIDEIUSSIONI DA 99 MILIONI DI EURO, FIRMATE DA SILVIO, CHE TENGONO A GALLA IL PARTITO – IL RAS FORZISTA IN CAMPANIA, FULVIO MARTUSCIELLO, È AL LAVORO CON L’EX PRESIDENTE DI CONFINDUSTRIA, ANTONIO D’AMATO: STANNO CERCANDO DEI “CAPITANI CORAGGIOSI” PER CREARE UNA CORDATA DI IMPRENDITORI CHE “RILEVI” FORZA ITALIA - LA QUESTIONE DEL SIMBOLO E IL NOME BERLUSCONI…