vladimir putin hacker russi russia

L’ATTACCO HACKER DI MERCOLEDÌ RISCHIA DI ESSERE SOLO L’ANTIPASTO! - L’ALLARME DELL’AGENZIA PER LA CYBERSICUREZZA NAZIONALE: CI SONO 71 VULNERABILITÀ DA AGGIUSTARE IMMEDIATAMENTE. SONO RELATIVE PREVALENTEMENTE A SERVIZI INFRASTRUTTURALI E SE SFRUTTATE DAGLI HACKER,  POTREBBERO DARE IL VIA A CAMPAGNE DI MALWARE BEN PIÙ PERICOLOSE DELL’ATTACCO AI SITI DI DIFESA E SENATO - VISTO CHE SONO FALLE NOTE DAL 1999, PERCHÉ ABBIAMO ASPETTATO 23 ANNI PER FARE QUALCOSA?

Francesco Bechis per www.formiche.net

 

ROBERTO BALDONI

Una mappa per fermare gli hacker russi. L’Agenzia per la cybersicurezza nazionale (Acn) esce allo scoperto e lancia l’alert. L’attacco cyber sferrato da attori russi che mercoledì ha colpito i siti di importanti istituzioni italiane è solo la punta dell’iceberg.

 

L’iceberg ha fondamenta profonde ed è ben visibile in un documento pubblicato questo venerdì dallo Csirt (Computer security incident response team), il centro di monitoraggio degli incidenti cibernetici dell’Agenzia guidata dal direttore Roberto Baldoni e dalla vicedirettrice Nunzia Ciardi.

 

È una lista di 71 vulnerabilità, individuate tra un totale di oltre 170mila Cve (Common vulnerabilities exposures) note a partire dal 1999, che devono essere patchate (cioè “aggiustate”) immediatamente.

 

KILLNET

L’urgenza è assoluta: si tratta infatti di porte di accesso che potrebbero facilitare nell’immediato il lavoro ad hacker riconducibili alla Federazione russa. “Considerando anche la recrudescenza delle campagne di attacco degli ultimi giorni sui siti nazionali rivendicati da attori di matrice russa e il possibile passaggio a campagne di attacchi più complesse ­– è l’incipit del documento – le vulnerabilità elencate nella lista “dovrebbero essere risolte con urgenza e in via prioritaria all’interno di un processo di gestione del rischio da parte degli operatori più esposti, inclusi i gestori di infrastrutture critiche”.

 

nunzia ciardi polizia postale

La maggior parte delle Cve elencate, prosegue, “sono sfruttate dagli attori malevoli per ottenere l’accesso iniziale ai sistemi target e sono relative prevalentemente a servizi infrastrutturali, di accesso remoto o di networking”.

 

Nulla a che vedere con l’attacco che ha colpito i siti delle istituzioni italiane mercoledì. La mappa dell’Acn elenca infatti vulnerabilità quasi tutte critiche, che permettono agli hacker di penetrare nei sistemi operativi della vittima e “muoversi lateralmente all’interno dell’infrastruttura”. Un pericolo ben più grave.

 

hacker russi

Sono 17 le aziende i cui prodotti vengono elencati nella lista, la maggior parte americane. In cima c’è Microsoft, con ben 40 prodotti che presentano vulnerabilità: soprattutto Windows, ma anche Office ed Exchange Server. Segue sul podio VMware, l’azienda provider di servizi multi-cloud con sede a Palo Alto. E poi ancora Cisco, Oracle, SonicWall. Tra le vulnerabilità segnate come “critiche” alcune colpiscono sistemi noti, come Log4J, la libreria Java di Apache su cui l’Acn ha lanciato un allarme questo autunno.

 

ATTACCO HACKER SITO DELLA DIFESA

La mappatura dell’agenzia non ha precedenti in Italia e ne ha pochi all’estero. Nasce dall’analisi di 18 campagne di attribuzione che hanno portato all’individuazione di “attori malevoli legati alla Federazione russa”. Dietro la caccia ai responsabili, spiegano addetti ai lavori a Formiche.net, c’è soprattutto la mano del governo americano e inglese oltre che il contributo di alcuni vendor occidentali. La lista è stata inviata giovedì ai soggetti che rientrano nel “Perimetro cyber”, l’elenco di attori pubblici e privati che svolgono servizi essenziali per lo Stato e sono sottoposti a una rete di controlli di sicurezza coordinata dall’agenzia.

 

È stata poi resa pubblica, per necessità. La vera tempesta deve ancora arrivare e l’attacco di mercoledì potrebbe essere solo un assaggio. Un timore ben presente ai vertici dell’Acn e non solo per i messaggi Telegram con cui gli hacker che hanno rivendicato l’incursione di due giorni fa, parte del collettivo Killnet, stanno minacciando l’Italia.

 

ATTACCO HACKER SITO DEL SENATO

Ad attacchi Ddos potrebbero infatti far seguito campagne di malware ben più pericolose, con il ragionevole sospetto che ci sia una regia coordinata dietro l’aggressione alle infrastrutture italiane e non, come sembrano voler indicare gli hacker russi, un gruppo di giovani alle prime armi. Di qui la necessità di aumentare la resilienza complessiva del sistema “tappando” le falle prima che sia tardi. E l’indicazione nel documento di una serie di misure di mitigazione da adottare “in via prioritaria” per intervenire.

 

Il documento dell’Agenzia segna un precedente notevole. Chi conosce il mondo della cybersecurity sa infatti che l’attribuzione è la parte più complessa nella risposta agli attacchi. Individuare con certezza il soggetto privato o lo Stato responsabile di una campagna è un’impresa, e questo fa del dominio cibernetico un pericoloso, anonimo campo di battaglia.

 

hacker russia

Ma la guerra russa in Ucraina ha cambiato le regole del gioco anche qui. Accompagnata da un’altra guerra, silenziosa ma non meno insidiosa, che ha messo in allerta le infrastrutture di sicurezza italiane ben prima dell’invasione. Già dal 14 gennaio infatti l’Agenzia ha notato un picco di attività ostile in parte riconducibile ad attori russi. È una curva destinata a impennarsi e la mappatura pubblicata può dare una mano decisiva per fermarla in tempo.

putin hacker russi memehacker russia

Ultimi Dagoreport

matteo salvini donald trump ursula von der leyen giorgia meloni ue unione europea

DAGOREPORT – IL VERTICE TRA GIORGIA MELONI E I SUOI VICEPREMIER È SERVITO ALLA PREMIER PER INCHIODARE IL TRUMPIAN-PUTINIANO SALVINI: GLI HA INTIMATO DI NON INIZIARE UNA GUERRIGLIA DI CRITICHE DAL MOMENTO IN CUI SARÀ UFFICIALE L’OK ITALIANO AL RIARMO UE (DOMANI AL CONSIGLIO EUROPEO ARRIVERÀ UN SÌ AL PROGETTO DI URSULA VON DER LEYEN), ACCUSANDOLO DI INCOERENZA – LA DUCETTA VIVE CON DISAGIO ANCHE LE MOSSE DI MARINE LE PEN, CHE SI STA DANDO UNA POSTURA “ISTITUZIONALE” CHE METTE IN IMBARAZZO LA PREMIER

ursula von der leyen giorgia meloni macron starmer armi difesa unione europea

DAGOREPORT – SI FA PRESTO A DIRE “RIARMIAMO L’EUROPA”, COME FA LA VON DER LEYEN. LA REALTÀ È UN PO’ PIÙ COMPLICATA: PER RECUPERARE IL RITARDO CON USA E RUSSIA SUGLI ARMAMENTI, CI VORRANNO DECENNI. E POI CHI SI INTESTA LA RIMESSA IN MOTO DELLA MACCHINA BELLICA EUROPEA? – IL TEMA È SOPRATTUTTO POLITICO E RIGUARDA LA CENTRALITÀ DI REGNO UNITO E FRANCIA: LONDRA NON È NEMMENO NELL’UE E L’ATTIVISMO DI MACRON FA INCAZZARE LA MELONI. A PROPOSITO: LA DUCETTA È ORMAI L’UNICA RIMASTA A GUARDIA DEL BIDONE SOVRANISTA TRUMPIANO IN EUROPA (SI È SMARCATA PERFINO MARINE LE PEN). IL GOVERNO ITALIANO, CON UN PUTINIANO COME VICEPREMIER, È L’ANELLO DEBOLE DELL’UE…

trump zelensky vance lucio caracciolo john elkann

DAGOREPORT – LUCIO E TANTE OMBRE: CRESCONO I MALUMORI DI ELKANN PER LE SPARATE TRUMPUTINIANE DI LUCIO CARACCIOLO - A “OTTO E MEZZO” HA ADDIRITTURA SOSTENUTO CHE I PAESI BALTICI “VORREBBERO INVADERE LA RUSSIA”- LA GOCCIA CHE HA FATTO TRABOCCARE IL VASO È STATA L’INTERVISTA RILASCIATA A “LIBERO” DAL DIRETTORE DI “LIMES” (RIVISTA MANTENUTA IN VITA DAL GRUPPO GEDI) - L'IGNOBILE TRAPPOLONE A ZELENSKY? PER CARACCIOLO, IL LEADER UCRAINO "SI E' SUICIDATO: NON HA RICONOSCIUTO IL RUOLO DI TRUMP" - E' ARRIVATO AL PUNTO DI DEFINIRLO UN OPPORTUNISTA INCHIAVARDATO ALLA POLTRONA CHE "FORSE SPERAVA DOPO IL LITIGIO DI AUMENTARE IL CONSENSO INTERNO..." - VIDEO

giorgia meloni donald trump joe biden

DAGOREPORT – DA DE GASPERI A TOGLIATTI, DA CRAXI A BERLUSCONI, LE SCELTE DI POLITICA ESTERA SONO SEMPRE STATE CRUCIALI PER IL DESTINO DELL’ITALIA - ANCOR DI PIU' NELL’ERA DEL CAOS TRUMPIANO, LE QUESTIONI INTERNAZIONALI SONO DIVENTATE LA DISCRIMINANTE NON SOLO DEL GOVERNO MA DI OGNI PARTITO - NONOSTANTE I MEDIA DEL NOSTRO PAESE (SCHIERATI IN GRAN MAGGIORANZA CON LA DUCETTA) CERCHINO DI CREARE UNA CORTINA FUMOGENA CON LE SUPERCAZZOLE DI POLITICA DOMESTICA, IL FUTURO DEL GOVERNO MELONI SI DECIDE TRA WASHINGTON, LONDRA, BRUXELLES, PARIGI – DOPO IL SUMMIT DI STARMER, GIORGIA DEI DUE MONDI NON PUÒ PIÙ TRACCHEGGIARE A COLPI DI CAMALEONTISMO: STA CON L’UE O CON TRUMP E PUTIN?

friedrich merz

DAGOREPORT – IL “MAKE GERMANY GREAT AGAIN” DI FRIEDRICH MERZ: IMBRACCIARE IL BAZOOKA CON UN FONDO DA 500 MILIARDI PER LE INFRASTRUTTURE E UN PUNTO DI PIL PER LA DIFESA. MA PER FARLO, SERVE UN “BLITZKRIEG” SULLA COSTITUZIONE: UNA RIFORMA VOTATA DAI 2/3 DEL PARLAMENTO. CON IL NUOVO BUNDESTAG, È IMPOSSIBILE (SERVIREBBERO I VOTI DI AFD O DELLA SINISTRA DELLA LINKE). LA SOLUZIONE? FAR VOTARE LA RIFORMA DAL “VECCHIO” PARLAMENTO, DOVE LA MAGGIORANZA QUALIFICATA È FACILMENTE RAGGIUNGIBILE…

fulvio martusciello marina berlusconi antonio damato d'amato antonio tajani

DAGOREPORT – CE LA FARANNO TAJANI E I SUOI PEONES A SGANCIARE FORZA ITALIA DALLA FAMIGLIA BERLUSCONI? TUTTO PASSA DALLA FIDEIUSSIONI DA 99 MILIONI DI EURO, FIRMATE DA SILVIO, CHE TENGONO A GALLA IL PARTITO – IL RAS FORZISTA IN CAMPANIA, FULVIO MARTUSCIELLO, È AL LAVORO CON L’EX PRESIDENTE DI CONFINDUSTRIA, ANTONIO D’AMATO: STANNO CERCANDO DEI “CAPITANI CORAGGIOSI” PER CREARE UNA CORDATA DI IMPRENDITORI CHE “RILEVI” FORZA ITALIA - LA QUESTIONE DEL SIMBOLO E IL NOME BERLUSCONI…