irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

giorgia meloni daniela santanche

DAGOREPORT - MA QUALE TIMORE DI INCROCIARE DANIELA SANTANCHÈ: GIORGIA MELONI NON SI È PRESENTATA ALLA DIREZIONE DI FRATELLI D’ITALIA PERCHÉ VUOLE AVERE L’AURA DEL CAPO DEL GOVERNO DALLO STANDING INTERNAZIONALE CHE INCONTRA TRUMP, PARLA CON MUSK E CENA CON BIN SALMAN, E NON VA A IMMISCHIARSI CON LA POLITICA DOMESTICA DEL PARTITO - MA SE LA “PITONESSA” AZZOPPATA NON SI DIMETTERÀ NEI PROSSIMI GIORNI RISCHIA DI ESSERE DAVVERO CACCIATA DALLA DUCETTA. E BASTA POCO: CHE LA PREMIER ESPRIMA A VOCE ALTA CHE LA FIDUCIA NEI CONFRONTI DEL MINISTRO DEL TURISMO È VENUTA A MANCARE - IL RUOLO DEL "GARANTE" LA RUSSA…

barbara marina pier silvio berlusconi giorgia meloni

L’AMBIZIOSA E INCONTROLLABILE BARBARA BERLUSCONI HA FATTO INCAZZARE MARINA E PIER SILVIO CON LA DICHIARAZIONE AL TG1 CONTRO I MAGISTRATI E A FAVORE DI GIORGIA MELONI, PARLANDO DI “GIUSTIZIA A OROLOGERIA” DOPO L’AVVISO DI GARANZIA ALLA PREMIER PER IL CASO ALMASRI - PRIMA DI QUESTA DICHIARAZIONE, LA 40ENNE INEBRIATA DAL MELONISMO SENZA LIMITISMO NE AVEVA RILASCIATA UN’ALTRA, SEMPRE AL TG1, SULLA LEGGE PER LA SEPARAZIONE DELLE CARRIERE TRA GIUDICI E PM (“È SOLO UN PRIMO PASSO”) - E NELL’IMMAGINARIO DI MARINA E PIER SILVIO HA FATTO CAPOLINO UNA CERTA PREOCCUPAZIONE SU UNA SUA POSSIBILE DISCESA IN POLITICA. E A MILANO SI MORMORA CHE, PER SCONGIURARE IL "PERICOLO" DELLA MELONIANA BARBARA (“POTREBBE ESSERE UN’OTTIMA CANDIDATA SINDACA PER IL CENTRODESTRA NELLA MILANO’’, SCRIVE IL “CORRIERE”), PIER SILVIO POTREBBE ANCHE MOLLARE MEDIASET E GUIDARE FORZA ITALIA (PARTITO CHE VIVE CON LE FIDEJUSSIONI FIRMATE DA BABBO SILVIO...) - VIDEO

giorgia meloni nordio mantovano almasri francesco franco lo voi

DAGOREPORT - PER RISOLVERE LA FACCENDA ALMASRI ERA SUFFICIENTE METTERE SUBITO IL SEGRETO DI STATO E TUTTO SAREBBE FINITO LÌ. INVECE LA MAL-DESTRA HA PRESO IL SOPRAVVENTO BUTTANDOLA IN CACIARA E METTENDO NEL MIRINO IL PROCURATORE LO VOI, MOLTO LONTANO DALLA SINISTRA DELLE “TOGHE ROSSE” - QUELLO CHE COLPISCE DEL PASTICCIACCIO LIBICO È CHE SIA STATO CUCINATO CON I PIEDI, MALGRADO LA PRESENZA A FIANCO DI GIORGIA MELONI DI UN TRUST DI CERVELLONI COMPOSTO DA UN EX MAGISTRATO AL MINISTERO DELLA GIUSTIZIA (CARLO NORDIO), UN PREFETTO A CAPO DEGLI INTERNI (MATTEO PIANTEDOSI) E DI UN ALTRO EX GIUDICE ALFREDO MANTOVANO, SOTTOSEGRETARIO DI STATO - NELL’INCONTRO AL COLLE, LA DUCETTA HA ILLUSTRATO A MATTARELLA (CHE RICOPRE ANCHE LA CARICA DI PRESIDENTE DEL CSM), COSA AVREBBE TUONATO VIA SOCIAL CONTRO LE “TOGHE ROSSE”? OVVIAMENTE NO… - I VOLI DI STATO PER IL TRASPORTO DI AUTORITÀ, LE MISSIONI E GLI INTERVENTI A FAVORE DI PERSONE COINVOLTE IN “SITUAZIONI DI RISCHIO” (DA CECILIA STRADA AD ALMASRI), VENGONO EFFETTUATI DAI FALCOM 900 DELLA CAI, LA COMPAGNIA AERONAUTICA DI PROPRIETÀ DEI SERVIZI SEGRETI, CHE FA BASE A CIAMPINO

romano prodi dario franceschini giuseppe conte elly schlein

DAGOREPORT - COME ANDRÀ A FINIRE LO PSICODRAMMA MASOCHISTICO DEL CENTRO-SINISTRA IN VISTA DELLE REGIONALI 2025 E DELLE POLITICHE DEL 2027? A PARTE FRANCESCHINI, L’HANNO CAPITO TUTTI CHE MARCIANDO DIVISI, PER I PARTITI DELL’OPPOSIZIONE LA SCONFITTA È SICURA - CHIUSA NEL BUNKER DEL NAZARENO CON UNA MANCIATA DI FEDELISSIMI, ELLY SCHLEIN HA GIÀ UN ACCORDO SOTTOBANCO COL M5S DI CONTE PER MARCIARE UNITI ALLE PROSSIME REGIONALI IN TOSCANA, CAMPANIA E PUGLIA E VENETO. UNA VOLTA UNITE LE FORZE, LE PRIME TRE, ACCORDO IN FIERI COL REGNO DI NAPOLI DI DE LUCA, IL SUCCESSO PER L’OPPOSIZIONE È SICURO - IN VISTA DELLE POLITICHE DEL 2027 VINCERÀ L’IDEA DI UN ‘’PARTITO-PLURALE’’ CON ELLY CHE SI ACCORDERÀ CON IL PADRE NOBILE E SAGGIO DELL’ULIVO, ROMANO PRODI, SULLE PRIORITÀ DEL PROGRAMMA (NON SOLO DIRITTI CIVILI E BANDIERE ARCOBALENO), E FARÀ SPAZIO ALL'ANIMA CATTO-DEM DI BONACCINI, GENTILONI, GUERINI, RUFFINI...

fedez chiara ferragni game over matrimonio x

“CHIARA, TI RICORDI QUANDO HAI AMMESSO A FEDEZ CHE TI SEI SCOPATA ACHILLE LAURO?” - IL “PUPARO” DEL RAPPER, FABRIZIO CORONA, BUTTA BENZINA SUL FUOCO: “RACCONTERÒ LA MOGLIETTINA PERFETTA CHE SEI, QUANTE STRONZATE RACCONTI DA 15 ANNI, I TUOI AFFARI SPORCHI E L'AMORE CHE PERÒ HAI VISSUTO TRADENDOLO COSTANTEMENTE" - L’IRRESISTIBILE SCENEGGIATA, RICCA DI MIRATISSIMI COLPI ALL'INGUINE MESSA IN SCENA DALL’EX DUO FERRAGNEZ, CONFERMA LA PIÙ CLASSICA CONVINZIONE FILOSOFICA-EUCLIDEA: L'IDIOZIA È LA PIÙ GRAZIOSA DISTANZA FRA DUE PERSONE (SALVO POI SCOPRIRE CHE, AL LORO CONFRONTO, I COSIDDETTI MEDIA TRASH SCANDALISTICI SONO INNOCENTI COME TUBI) - AMORALE DELLA FAVA: IL LORO MATRIMONIO CELEBRATO NEL 2018 IN UNA LOCATION DI LUSSO DI NOTO, TRASFORMATO IN LUNA PARK VERSIONE FLOWER POWER, CON RUOTE PANORAMICHE E CONSOLLE DI DEEJAY, ERA UNA PROMESSA DI FUTURO: PAGLIACCIATA ERA, PAGLIACCIATA È STATA - VIDEO

luigi lovaglio - francesco gaetano caltagirone - giancarlo giorgetti - milleri - alberto nagel - philippe donnet mediobanca mps

DAGOREPORT - NEL GRAN RISIKO BANCARIO, L’UNICA COSA CERTA È CHE MONTE DEI PASCHI DI SIENA È ORA NELLE MANI DI DUE IMPRENDITORI PRIVATI: MILLERI E CALTAGIRONE. ALTRO CHE BANCA LEGHISTA COME CIANCIA SALVINI - ALTRA CERTEZZA: L’OPS SU MEDIOBANCA SARÀ COMPLETATA DOPO L’ASSALTO A GENERALI - SE L’IMMOBILIARISTA CALTARICCONE SOGNA LA CONQUISTA DELLA SECONDA COMPAGNIA EUROPEA CHE GESTISCE 32 MILIARDI DI EURO DI BENI IMMOBILI, ALCUNI EREDI DEL VECCHIO ACCUSANO MILLERI DI ESSERE SUBALTERNO AL DECISIONISMO DI CALTA - SULLA PIAZZA DI MILANO SI VOCIFERA ANCHE DI UNA POSSIBILE DISCESA IN CAMPO DI UN CAVALIERE BIANCO CHE LANCI UN’OPA SU MEDIOBANCA PIÙ RICCA DELL’OPS DI CALTA-MILLERI-LOVAGLIO...