hacker russi

“CI SONO PROVE DI UN ATTACCO DEGLI HACKER RUSSI IN ITALIA” - LO SOSTIENE UNA RICERCA DI UN’AZIENDA DI CYBERSECURITY: “IL BERSAGLIO POTREBBE ESSERE LA MARINA ITALIANA” – SULLE RETI DEL NOSTRO PAESE E’ CIRCOLATO IL MEDESIMO MALWARE USATO DA UN GRUPPO PARAMILITARE (COLLEGATO AL SERVIZIO SEGRETO MILITARE RUSSO) CHE HA AGITO ANCHE NELL’HACKERAGGIO DELLE MAIL DEMOCRATICHE NELLE PRESIDENZIALI USA

JACOPO IACOBONI per www.lastampa.it

 

hacker russia

Alla long story dell’interferenza della Russia nei processi elettorali occidentali, si potrebbe aggiungere un altro tassello. Questa volta la vittima sarebbe l’Italia. Ricercatori di un’azienda di cybersecurity italiana (CSE Cybersec) hanno scoperto che sulle reti italiane è circolato un malware in tutto simile a quello usato dai russi di Apt28 (aka Fancy Bear, o Pawn Storm), un gruppo paramilitare di hacker ritenuti collegati al GRU, il servizio segreto militare russo.

 

Apt28 è stato a lungo ritenuto l’autore di tante operazioni molto importanti di hacking, tra le quali spicca l’hackeraggio della primavera del 2016 ai danni delle mail del Comitato nazionale dei democratici, nella corsa verso le elezioni presidenziali americane - prima che il nuovo indictment del Procuratore speciale Robert Mueller accusasse direttamente dodici ufficiali del GRU di aver eseguito, gestito e diretto l’operazione.

 

hacker russia

L’operazione di spionaggio - che i ricercatori chiamano “Operation Roman Holiday” - dura da alcune settimane, e non è certo chi sia la vittima dell’hackeraggio, ma potrebbe trattarsi della Marina italiana. Lo spiega Pierluigi Paganini, capo tecnologo di CSE Cybsec, che tra l’altro è direttore del Master in cybersecurity alla ormai famosa Link Campus University, intervistato da Agi: «Se adottiamo le logiche degli attaccanti parrebbe un riferimento alla Marina militare italiana e ci invita a verificare l’ipotesi che quel codice malevolo sia stato sviluppato come parte di una serie di attacchi mirati contro la Marina o altre entità ad essa associate, come i suoi fornitori».

 

 

 

russia

Scoperta la “backdoor”, la porta posteriore nelle reti, una serie di esempi del malware sono stati inviati da Cybersec a una piattaforma di cybersecurity aperta, Virus Total, attraverso un analista conosciuto online con il nome @drunkbinary. E da questo incrocio di verifiche è risultato confermato, spiegano i ricercatori, che esiste un pezzo di malware (il software maligno che di solito si impianta in un computer nemico, inducendolo a cliccare un link malevolo inviato alla vittima) in tutto analogo a quelli usati dagli hacker di Apt28.

 

 

 

Le somiglianze sono, dal punto d vista dell’evidenza informatica, molto rilevanti: il linguaggio in cui è scritto il codice del malware è uguale a quello di un malware usato dai russi (linguaggio Daphni). I luoghi remoti di command and control verso i quali vengono indirizzati i dati; anche alcune «librerie dinamiche” che il malware spinge surrettiziamente i computer attaccati a caricare. Non sarebbe il primo attacco russo contro l’infrastruttura italiana: di almeno un’altra circostanza è stato scritto già un anno e mezzo fa dal Guardian, che citò fonti governative, mai smentito da nessuno.

hacker

 

 

 

«Non possiamo escludere - sostiene Cybersec - che Apt abbia sviluppato la backdoor per colpire specifiche organizzazioni, tra le quali la Marina militare italiana, o qualche altro subcontractor. Nelle nostre analisi non siamo riusciti a collegare il file malevolo dll ai sample di X-agent trovati, ma crediamo che entrambi siano parte di un attacco ben coordinato e chirurgico di Apt28». Varrà la pena notare che anche nel nuovo indictment di Mueller si racconta delle modalità X-agent con cui ha agito - in questo caso direttamente il GRU -contro le mail dell’ufficio di Hillary Clinton.

 

 

 

HACKER

La ricerca, pubblica, è stata messa a disposizione sul sito dello Z-Lab di Cybersec. La piattaforma online che l’ha incrociata - VirusTotal - mette a disposizioni alcuni samples riscontrati. Cresce, negli ambienti degli analisti e degli osservatori internazionali, la preoccupazione che il caso Usa non sia affatto isolato. E inquietudini geopolitiche si sommano a quelle forensi: specialmente nel momento in cui il presidente americano Donald Trump, a Helsinki, ha detto di credere a Vladimir Putin, che nega che la Russia abbia hackerato le elezioni Usa, anziché a tutta la comunità dell’intelligence americana, che sostiene il contrario; e nel momento in cui il ministro dell’Interno italiano Matteo Salvini, incontrando a Mosca prima esponenti del Consiglio per la sicurezza nazionale russo, poi il ministro dell’interno russo, ha spiegato che l’Italia coopererà proprio con la Russia «nella cybersecurity e contro gli attacchi informatici», arrivando a scambiarsi - ha scritto Salvini - anche «banche dati» con Mosca.

SALVINI SMARTPHONEATTACCO HACKER

Ultimi Dagoreport

alessandro giuli arianna meloni fabia bettini federico mollicone fazzolari giovanbattista giovan battista

DAGOREPORT - E’ SCOPPIATO UN NUOVO “CASO GIULI”, ACCUSATO DA “LA VERITÀ” DI ESSERE “STATO DAVVERO GENEROSO CON LE INIZIATIVE CINEMATOGRAFICHE DELLA SINISTRA ITALIANA”. A PARTIRE DA FABIA BETTINI, ATTIVA DA OLTRE 15 ANNI NEL CINEMA, REA DI ESSERE LA SORELLA DI GOFFREDO (CI SONO SORELLE E SORELLE), PER FINIRE AI FONDI PER “VIDEOCITTÀ” DI FRANCESCO RUTELLI - GIULI QUERELA “LA VERITÀ” MA IL GIORNO DOPO RINCULA, ‘’COMMISSARIATO’’ DA PALAZZO CHIGI - UNO SCAZZO CHE FA VENIRE A GALLA UNA LOTTA INTERNA AI ‘’CAMERATI D’ITALIA’’ CHE HANNO SEMPRE BOLLATO GIULI COME CORPO ESTRANEO ALLA FIAMMA, CACCIATO A SUO TEMPO DAI “GABBIANI” DI COLLE OPPIO (GODE MOLLICONE CHE SOGNAVA IL MINISTERO DELLA CULTURA) - LA “MERITOCRAZIA”, DI CUI SI RIEMPIVA LA BOCCUCCIA LA DUCETTA, È STATA SEMPLICEMENTE SPAZZATA VIA DALL’APPARTENENZA POLITICA: SEI CON NOI, OK; SE SEI CONTRO, NIENTE FONDI - MENTRE SI SCRIVONO MINCHIATE SUI “COMUNISTI DEL CIAK”, IL MINISTERO DELLA SANTANCHÉ È FINITO AL CENTRO DELLE INDAGINI DELL’ANAC, L’AUTORITÀ NAZIONALE ANTICORRUZIONE, PER FONDI DESTINATI A FESTIVAL DI CINEMA ORGANIZZATI DA TIZIANA ROCCA E GABRIELLA CARLUCCI…

donald trump giorgia meloni keir starmer emmanuel macron

SI ANNUNCIANO TEMPI SEMPRE PIU' DURI PER LA GIORGIA DEI DUE MONDI - AL SUMMIT DI LONDRA, STARMER E MACRON HANNO ANNUNCIATO UN PIANO DI PACE ASSIEME AD ALTRI PAESI (GERMANIA, POLONIA, SPAGNA, ETC) - PREMESSO CHE PUTIN È L'AGGRESSORE E IL SUPPORTO ALL'UCRAINA SARA' FINO ALLA FINE, IL LORO PIANO DI PACE HA BISOGNO DELLA NUOVA AMERICA DI TRUMP, MA NON È INDISPENSABILE LA SUA MEDIAZIONE - LA POSIZIONE ESPRESSA DA GIORGIA MELONI È STATA IL CONTRARIO AL PENSIERO DI FRANCIA E GRAN BRETAGNA: IL CALIGOLA DELLA CASA BIANCA È INDISPENSABILE PER IL CESSATE IL FUOCO - AMORALE DELLA FAVA: LA DUCETTA A STELLE E STRISCE CI STA SOLO SE LA TRATTATIVA SI FA INSIEME CON IL PAZZO DI WASHINGTON (AUGURI!)

los angelucci del rione sanita - vignetta by macondo antonio giampaolo silvio berlusconi alessandro sallusti

IL CONVENTO DEGLI ANGELUCCI E’ RICCO MA PER I GIORNALISTI DEL “GIORNALE’’, "LIBERO” E “TEMPO” TIRA UNA BRUTTA ARIA - NIENTE PIU’ INVIATI SE NON ‘INVITATI’, NIENTE PIU’ AUTO CON NOLEGGIO A LUNGO TERMINE, OBBLIGO DI STRISCIARE IL BADGE IN ENTRATA, TOLTE PURE LE CIALDE DEL CAFFE’ - DIECIMILA EURO IN MENO PER VITTORIO FELTRI, NIENTE MANLEVA PER LE QUERELE (FILIPPO FACCI HA PAGATO 30MILA EURO PER UNA CAUSA) - SALLUSTI NON C’E’ E QUANDO C’E’ NON PARLA. E IN BARBA AL MELONISMO SENZA LIMITISMO (‘’VELINE’’ DI PALAZZO CHIGI A STRAFOTTERE), LE COPIE CALANO - NERVOSISMO PER L’INSERTO ECONOMICO DI OSVALDO DE PAOLINI - L’ASSEMBLEA E LA PAROLA INNOMINABILE: “SCIOPERO”…

donald trump volodymyr zelensky giorgia meloni keir starmer emmanuel macron ursula von der leyen

DAGOREPORT – IL "DIVIDE ET IMPERA" DEL TRUMPONE: TENTA DI SPACCARE IL RIAVVICINAMENTO TRA GRAN BRETAGNA E UNIONE EUROPEA EVITANDO DI PORRE DAZI SUI PRODOTTI "MADE IN ENGLAND" – STARMER SE NE FOTTE, ABBRACCIA ZELENSKY E SI ERGE A NUOVO LEADER DELL’EUROPA (PARADOSSALE, DOPO LA BREXIT) – OGGI, PRIMA DELLA RIUNIONE DEI LEADER EUROPEI A LONDRA, BILATERALE TRA IL PREMIER BRITANNICO E GIORGIA MELONI, PER CAPIRE CHE ARIA TIRA NELL’“ANELLO TRUMPIANO DELL’EUROPA” - SPACCATURA NELLA LEGA PER IL TRUMPIAN-PUTINISMO DI SALVINI - SCETTICISMO CRESCENTE IN FRATELLI D’ITALIA (FAZZOLARI, URSO E LOLLOBRIGIDA SI SMARCANO DALLA LINEA PRO- KING DONALD) – SCHLEIN E CONTE IN BANCAROTTA - LA PARALISI DEI DEMOCRATICI AMERICANI: AVETE SENTITO LA VOCE DI OBAMA, CLINTON E BIDEN?

volodymyr zelensky donald trump jd j.d. vance

DAGOREPORT - ZELENSKY È CADUTO IN UN TRANELLO, STUDIATO A TAVOLINO: TRUMP E JD VANCE VOLEVANO MORTIFICARLO E RIDURLO ALL’IMPOTENZA CON LA SCENEGGIATA NELLO STUDIO OVALE, DAVANTI AI GIORNALISTI E ALLE TELECAMERE - D’ALTRO CANTO LA VERA DIPLOMAZIA NON SI FA CERTO “ON AIR”, DAVANTI ALLE TELECAMERE E A MICROFONI APERTI - TRUMP E JD VANCE HANNO CONSEGNATO UN ‘PIZZINO’ IN STILE CAPOCLAN: TACI, PERCHÉ SENZA DI NOI SEI FINITO. DUNQUE, OBBEDISCI. E DIRE CHE GLI SHERPA UCRAINI E STATUNITENSI AVEVANO TROVATO PERSINO UN ACCORDO DI MASSIMA SULLE VARIE QUESTIONI APERTE, COME L’ACCORDO-CAPESTRO PER KIEV SULL’ESTRAZIONE DELLE TERRE RARE (UN TRATTATO CHE DI FATTO AVREBBE PERMESSO AGLI USA DI SPOLPARE IL SOTTOSUOLO UCRAINO PER GLI ANNI A VENIRE)… - VIDEO