FIGLI DI PUTIN – IL GENERALE RAPETTO: "L’ANALISI DEL CODICE MALEVOLO CHE IN QUESTI GIORNI HA FOLGORATO IN GIRO PER IL MONDO CENTINAIA DI SISTEMI INFORMATICI DI GRANDI ENTI ED IMPRESE RIVELA LA POSSIBILE ORIGINE RUSSA DELLA MASSICCIA AGGRESSIONE DIGITALE" - "LA CONFIGURAZIONE DEL MALWARE CONTEMPLAVA L’ESCLUSIONE DEI SISTEMI CHE AVEVANO COME LINGUA DI DEFAULT IL RUSSO" - "PER EVITARE DI FINIRE VITTIMA DEL RANSOMWARE PROVATE A INSTALLARE…"

-

Condividi questo articolo


Umberto rapetto per https://www.infosec.news/

 

HACKER RUSSI HACKER RUSSI

L’analisi del codice malevolo – che in questi giorni ha folgorato in giro per il mondo centinaia di sistemi informatici di grandi enti, organizzazioni ed imprese – rivela la possibile origine russa della massiccia aggressione digitale.

 

Un attacco con firma e bolli?

Le venefiche istruzioni includerebbero precise indicazioni operative: il ransomware, destinato a cifrare archivi e documenti per poi chiedere un riscatto, non deve entrare in funzione se rileva l’impostazione del russo o di altri idiomi dell’area di influenza dell’ex Unione Sovietica come lingua base del computer o del server.

 

hacker hacker

Un report della società di cybersecurity TrustWave evidenzia che la configurazione del malware contemplava l’esclusione dei sistemi che avevano come lingua di default il russo, l’ucraino, il tagiki, l’armeno, l’azerbaigiano, il georgiano, il kazako, il kirgiko, il romeno, l’uzbeco, il siriano e l’arabo.

 

Lontani i tempi dei missili intercontinentali che caratterizzavano la muscolatura degli storici contendenti della Guerra Fredda, ci si trova a dover fare i conti con ben altro genere di testate “nucleari” che sembrano riservare una capacità di azione chirurgica di estrema precisione. La constatazione del “selettore linguistico” all’interno dei virus informatici (qualunque ne sia la “razza”, dai worm ai malware, dagli spyware ai ransomware) costringe a fare i conti con chi ha predisposto un arsenale a dir poco sconvolgente.

hacker russi hacker russi

 

Mentre si cazzeggia con i sogni di una salvifica Agenzia per la sicurezza cibernetica, c’è chi ha letteralmente “minato” le “electronic highways”, quelle autostrade dell’informazione che costituiscono il sistema cardiovascolare della civiltà contemporanea.

 

Falce, mouse e martello

hacker russi hacker russi

In primo piano c’è la Grande Madre Russia, che sta riversando energie a profusione per mostrare la lucentezza di quel vecchio smalto che caratterizzava i “bei tempi”, per esibire la versione 2.0 (o ancor più recente) dell’inossidabile Armata Rossa, per far capire come sia possibile integrare pubblico e privato (e non solo) per acquisire la supremazia digitale. A quest’ultimo proposito va riconosciuta la maestria nell’amalgamare lo sforzo militare alle performance di bande criminali pronte a garantire un altissimo livello di minaccia persistente.

hacker russia hacker russia

 

La scoperta del “filtro sintattico”, però, potrebbe essere marginale e persino fuorviante. Non è da escludere infatti che quell’elemento progettuale, senza dubbio suggestivo, sia stato predisposto da qualcuno che voleva che un certo attacco fosse riconoscibile e attribuibile ad un preciso “nemico”.

 

Il mondo è pieno di false sottoscrizioni. Ah, se potessero parlare i diari scolastici dei miei tempi con le note che, appioppate per l’irrequietezza in aula, non sono mai state firmate dai genitori… Non solo. Pensiamo a certi simpatici furfanti dell’hinterland napoletano che apponevano fasulle indicazioni “made in China” sui prodotti contraffatti a poca distanza dal Vesuvio, pur di depistare chi ne voleva conoscere l’origine.

hacker russia hacker russia

 

Ci penserà l’Agenzia, come il gigante buono della Ferrero?

Poco importa (anche se in realtà sarebbe fondamentale risalire alla matrice dell’evento) chi sia stato a sferrare il colpo che ha azzoppato (anche in Italia) i clienti di Kaseya. Il problema della nostra fragilità cibernetica non è quello della presente, passata o futura manifestazione acuta. Il vero dramma è la cronicità della nostra incapacità a fronteggiare una emergenza (e ancor meno una guerra) informatica.

HACKER RUSSI HACKER RUSSI

 

Chi sventola traguardi a portata di mano e vuol far credere che in pochi mesi l’Agenzia sarà pronta a ringhiare dinanzi a qualsivoglia avversario, provi a raccontarci della gracilità dell’infrastruttura tecnologica che trasporta le informazioni, che garantisce la regolare erogazione dei servizi essenziali, che permette alle “cose” di funzionare.

 

Le mani cinesi sulla nostra spina dorsale e non è un massaggio

Qualcuno, che sorride invece di preoccuparsi, spieghi come le reti digitali siano “annodate” da apparecchiature (router, switch…) la cui reale (e non dichiarata) attività non è conosciuta nemmeno dagli operatori di telecomunicazioni che le hanno installate.

 

hacker 3 hacker 3

Qualcun altro (non vorrei gravare sempre sugli stessi interlocutori) dica come sono stati ispezionati i dispositivi Huawei e ZTE che costituiscono i gangli vitali del sistema nervoso nazionale.

 

Sarebbe bello che la collettività fosse rassicurata, non con l’aspersione di slogan attraverso i turiboli della stampa addomesticata ma chiarendo – ad esempio – che non si corre il rischio di intercettazioni che arrivano fino a Pechino o di interruzioni improvvise della Rete causate da istruzioni preprogrammate o da indebiti comandi impartiti da remoto da chi ha creato quegli aggeggi.

 

Un piccolo consiglio

hacker 4 hacker 4

Prima che mi si additi come il solito disfattista, vorrei dare una banale dritta per superare la “sindrome di Kaseya” e per evitare comunque di finire vittima di quest’ultimo ransomware.

 

Nessuna certezza che funzioni perfettamente, ma sono parecchi gli esperti a ritenerla una valida precauzione: sugli apparati con sistema operativo Windows provate ad installare una tastiera virtuale impostata con la lingua russa e – come le trecce d’aglio per scacciare i vampiri streghe – il pc dovrebbe (ripetiamolo, dovrebbe) venir risparmiato dalla malaugurata cifratura indebita dei dati.

 

Condividi questo articolo

ultimi Dagoreport

DAGO-SPIFFERA: SUSSURRI & RUMORS - COSA HA SBIANCHETTATO DALLE SUE CHAT MARIA ROSARIA BOCCIA? LA PERIZIA SUI 13 DISPOSITIVI DELL’EX AMANTE DI SANGIULIANO SARÀ LUNGHISSIMA: NON SOLO PER LA QUANTITÀ DI DOCUMENTI, FOTO E VIDEO, MA ANCHE PER VALUTARE COSA È STATO CANCELLATO IN QUESTI MESI – I MISTERI DEL BAYESIAN NON FINISCONO MAI: CHE FINE HA FATTO LA VALIGIA “FORTIFICATA” IN TITANIO IN CUI MIKE LYNCH CUSTODIVA I SEGRETI DELL’INTELLIGENCE DI MEZZO MONDO? – PERCHÉ ALMA FAZZOLARI HA LASCIATO IMPROVVISAMENTE TIM? – GIAMPIERO ZURLO DICE “MESSA” – LA STRATEGIA DI ANDREA ORCEL PER PRENDERSI COMMERZBANK: TEMPI LUNGHI, NO ALLO SCONTRO CON IL GOVERNO TEDESCO

ULTIME DAI PALAZZI: GIORGIA MELONI E L'OSSESSIONE DI "NON TRADIRE": AL CAPO DEL PARTITO POPOLARE SPAGNOLO, FEIJOO, RICORDA IL SUO RAPPORTO D'AMICIZIA CON SANTIAGO ABASCAL (NONOSTANTE VOX SIA PASSATO CON I “PATRIOTI”) – LA DUCETTA TEME LE AUDIZIONI AL COPASIR DI CROSETTO, CARAVELLI E MELILLO: RESTERANNO SEGRETE? - MOLLATO DA MARINE LE PEN, SALVINI IN GINOCCHIO DA ORBAN PER AVERLO A PONTIDA – TAJANI FACCE RIDE': “NON SONO UNO STRUMENTO NELLE MANI DI MARINA”. MA SE LA CAVALIERA GLI TOGLIE IL NOME BERLUSCONI DAL SIMBOLO E CHIEDE INDIETRO I 90 MILIONI DI CREDITO, CHE FINE FA FORZA ITALIA? - LE MANCATE CRITICHE A BONACCINI PER L'ALLUVIONE E LA GITA A ORTIGIA PRO-LOLLO DELLA SORA GIORGIA 

DAGOREPORT - L’IPOTESI DI (CON)FUSIONE TRA F2I E IL GRUPPO VENETO DI MARCHI INDISPETTISCE CDP E IL GOVERNO. RAVANELLI RESTA ALLA FINESTRA? E FRENI FRENA – IL PATRON DI SAVE, SOCIETÀ DEGLI AEROPORTI DI VENEZIA, VERONA E BRESCIA, SI SAREBBE MESSO IN TESTA DI FONDERE LA SUA SGR FININT INFRASTRUTTURE NIENTEPOPODIMENO CHE CON LA SOCIETÀ F2I. MARCHI HA GIÀ PRESENTATO IL PROGETTO A PALAZZO CHIGI E AL MEF, ED È PROSSIMO A UN INCONTRO ANCHE CON GIUSEPPE GUZZETTI, MA NELLE STANZE DEI BOTTONI MELONIANI SONO DUE GLI ARGOMENTI IN DISCUSSIONE…