hacker russi

“CI SONO PROVE DI UN ATTACCO DEGLI HACKER RUSSI IN ITALIA” - LO SOSTIENE UNA RICERCA DI UN’AZIENDA DI CYBERSECURITY: “IL BERSAGLIO POTREBBE ESSERE LA MARINA ITALIANA” – SULLE RETI DEL NOSTRO PAESE E’ CIRCOLATO IL MEDESIMO MALWARE USATO DA UN GRUPPO PARAMILITARE (COLLEGATO AL SERVIZIO SEGRETO MILITARE RUSSO) CHE HA AGITO ANCHE NELL’HACKERAGGIO DELLE MAIL DEMOCRATICHE NELLE PRESIDENZIALI USA

JACOPO IACOBONI per www.lastampa.it

 

hacker russia

Alla long story dell’interferenza della Russia nei processi elettorali occidentali, si potrebbe aggiungere un altro tassello. Questa volta la vittima sarebbe l’Italia. Ricercatori di un’azienda di cybersecurity italiana (CSE Cybersec) hanno scoperto che sulle reti italiane è circolato un malware in tutto simile a quello usato dai russi di Apt28 (aka Fancy Bear, o Pawn Storm), un gruppo paramilitare di hacker ritenuti collegati al GRU, il servizio segreto militare russo.

 

Apt28 è stato a lungo ritenuto l’autore di tante operazioni molto importanti di hacking, tra le quali spicca l’hackeraggio della primavera del 2016 ai danni delle mail del Comitato nazionale dei democratici, nella corsa verso le elezioni presidenziali americane - prima che il nuovo indictment del Procuratore speciale Robert Mueller accusasse direttamente dodici ufficiali del GRU di aver eseguito, gestito e diretto l’operazione.

 

hacker russia

L’operazione di spionaggio - che i ricercatori chiamano “Operation Roman Holiday” - dura da alcune settimane, e non è certo chi sia la vittima dell’hackeraggio, ma potrebbe trattarsi della Marina italiana. Lo spiega Pierluigi Paganini, capo tecnologo di CSE Cybsec, che tra l’altro è direttore del Master in cybersecurity alla ormai famosa Link Campus University, intervistato da Agi: «Se adottiamo le logiche degli attaccanti parrebbe un riferimento alla Marina militare italiana e ci invita a verificare l’ipotesi che quel codice malevolo sia stato sviluppato come parte di una serie di attacchi mirati contro la Marina o altre entità ad essa associate, come i suoi fornitori».

 

 

 

russia

Scoperta la “backdoor”, la porta posteriore nelle reti, una serie di esempi del malware sono stati inviati da Cybersec a una piattaforma di cybersecurity aperta, Virus Total, attraverso un analista conosciuto online con il nome @drunkbinary. E da questo incrocio di verifiche è risultato confermato, spiegano i ricercatori, che esiste un pezzo di malware (il software maligno che di solito si impianta in un computer nemico, inducendolo a cliccare un link malevolo inviato alla vittima) in tutto analogo a quelli usati dagli hacker di Apt28.

 

 

 

Le somiglianze sono, dal punto d vista dell’evidenza informatica, molto rilevanti: il linguaggio in cui è scritto il codice del malware è uguale a quello di un malware usato dai russi (linguaggio Daphni). I luoghi remoti di command and control verso i quali vengono indirizzati i dati; anche alcune «librerie dinamiche” che il malware spinge surrettiziamente i computer attaccati a caricare. Non sarebbe il primo attacco russo contro l’infrastruttura italiana: di almeno un’altra circostanza è stato scritto già un anno e mezzo fa dal Guardian, che citò fonti governative, mai smentito da nessuno.

hacker

 

 

 

«Non possiamo escludere - sostiene Cybersec - che Apt abbia sviluppato la backdoor per colpire specifiche organizzazioni, tra le quali la Marina militare italiana, o qualche altro subcontractor. Nelle nostre analisi non siamo riusciti a collegare il file malevolo dll ai sample di X-agent trovati, ma crediamo che entrambi siano parte di un attacco ben coordinato e chirurgico di Apt28». Varrà la pena notare che anche nel nuovo indictment di Mueller si racconta delle modalità X-agent con cui ha agito - in questo caso direttamente il GRU -contro le mail dell’ufficio di Hillary Clinton.

 

 

 

HACKER

La ricerca, pubblica, è stata messa a disposizione sul sito dello Z-Lab di Cybersec. La piattaforma online che l’ha incrociata - VirusTotal - mette a disposizioni alcuni samples riscontrati. Cresce, negli ambienti degli analisti e degli osservatori internazionali, la preoccupazione che il caso Usa non sia affatto isolato. E inquietudini geopolitiche si sommano a quelle forensi: specialmente nel momento in cui il presidente americano Donald Trump, a Helsinki, ha detto di credere a Vladimir Putin, che nega che la Russia abbia hackerato le elezioni Usa, anziché a tutta la comunità dell’intelligence americana, che sostiene il contrario; e nel momento in cui il ministro dell’Interno italiano Matteo Salvini, incontrando a Mosca prima esponenti del Consiglio per la sicurezza nazionale russo, poi il ministro dell’interno russo, ha spiegato che l’Italia coopererà proprio con la Russia «nella cybersecurity e contro gli attacchi informatici», arrivando a scambiarsi - ha scritto Salvini - anche «banche dati» con Mosca.

SALVINI SMARTPHONEATTACCO HACKER

Ultimi Dagoreport

matteo salvini giorgia meloni antonio tajani

DAGOREPORT - MALGRADO UN’OPPOSIZIONE SINISTRATA E SUPERCAZZOLARA, L’ESTATE DELLA DUCETTA È  MOLESTATA DA BRUTTI PENSIERI - SE IN EUROPA CERCA DI DEMOCRISTIANIZZARSI, IN CASA LA MUSICA CAMBIA. SE PRENDE UNA SBERLA ALLE REGIONALI D’AUTUNNO, LA PREMIER TEME CHE UNA CADUTA POSSA TRASFORMARSI NELL’INIZIO DELLA FINE. COME È ACCADUTO AL PD DI RENZI, ALLA LEGA DI SALVINI, AL M5S DI DI MAIO. DI COLPO, DALL’ALTARE ALLA POLVERE - ECCO IL PESANTE NERVOSISMO PER LE CONTINUE “STONATURE” DEL TROMBONISTA SALVINI, CHE VEDE LA SUA LEADERSHIP MESSA IN PERICOLO DAL GENERALISSIMO VANNACCI. OPPURE QUELLE VOCI DI UN CAMBIO DI LEADERSHIP DI FORZA ITALIA, STANCHI LOS BERLUSCONES DI VEDERE TAJANI COL TOVAGLIOLO SUL BRACCIO AL SERVIZIO DELLA SORA GIORGIA. OCCORRE UN NUOVO MARINAIO AL TIMONE PER CAMBIARE ROTTA: ETTORE PRANDINI, PRESIDENTE DELLA COLDIRETTI? - QUESTA È LA CORNICE IN CUI SI TROVA OGGI IL GOVERNO MELONI: TUTTO È IN MOVIMENTO, NULLA È CERTO…

ferragni city life

CHE CRASH! DA CASA FERRAGNI ALL’INSEGNA DI GENERALI, LA CADUTA DELLA MILANO CITY LIFE - LETTERA A DAGOSPIA DI PIERLUIGI PANZA: ‘’SI È PASSATI DALLA MILANO INDUSTRIALE A QUELLA DEI CREDULONI DEL PANDORO, PER FINIRE ALLA CADENTE MILANO FINANZIARIA ORA CHE MPS VUOL PRENDERSI MEDIOBANCA PER PRENDERSI GENERALI - NEL BANDO PER CITY LIFE L’ACCORDO IMPONEVA CHE “IL 50% DELL’AREA FOSSE DESTINATA A VERDE PUBBLICO”. ECCOME NO! RENZO PIANO PRESENTÒ UN PROGETTO METÀ VERDE E METÀ CON UN GRATTACIELO E QUALCHE CASA. LO BOCCIARONO. SI SPALANCARONO COSÌ LE PORTE AD ALTRI ARCHISTAR: LIBESKIND, HADID E ISOZAKI. E COSÌ CITY LIFE È DIVENTATA UN NON-LUOGO, UN DUBAI SHOPPING MALL DIVENUTO UTILE ALLA COLLETTIVITÀ GRAZIE AL COVID, PERCHÉ LÌ CI FACEVANO LE VACCINAZIONI...

mediobanca mediolanum massimo doris nagel

MEDIOSBANCA! – BANCA MEDIOLANUM ANNUNCIA LA VENDITA DELLA SUA QUOTA DEL 3,5% IN MEDIOBANCA A INVESTITORI ISTITUZIONALI. E A NAGEL, ALLE PRESE CON L’OPS DI MPS, VIENE MENO IL PRIMO SOCIO DELL'ACCORDO DI CONSULTAZIONE TRA AZIONISTI – ERA UNA MOSSA PREVISTA DAL MOMENTO CHE L’EVENTUALE FUSIONE MEDIOBANCA-BANCA GENERALI TRASFORMEREBBE IL CORE BUSINESS DI PIAZZETTA CUCCIA NELLA GESTIONE DEL RISPARMIO, ANDANDO A SBATTERE CON L’IDENTICA ATTIVITÀ DELLA BANCA DI DORIS E BERLUSCONI….

mattarella nordio meloni giorgia carlo sergio magistrati toghe giudici

DAGOREPORT - MENTRE ELLY SCHLEIN PENSA DI FARE OPPOSIZIONE VOLANDO A BUDAPEST A SCULACCIARE ORBAN PER I DIRITTI DEI GAY UNGHERESI, GIORGIA MELONI E I SUOI FRATELLI D’ITALIA SI RITROVANO DAVANTI UN SOLO "NEMICO": LA COSTITUZIONE - SE DALLA CORTE DEI CONTI ALLA CASSAZIONE C'E' IL MATTARELLO DI MATTARELLA, LA MUSICA CAMBIA CON LA RIFORMA DELLA GIUSTIZIA DI NORDIO - UNA VOLTA CHE IL PARLAMENTO APPROVERÀ LA “SEPARAZIONE DELLE CARRIERE” DI GIUDICI E PM, S’AVANZA IL RISCHIO CHE LE PROCURE DIPENDERANNO DAL MINISTERO DI GIUSTIZIA - ULTIMA SPES È IL REFERENDUM CONFERMATIVO CHE PER AFFONDARE UNA LEGGE DI REVISIONE COSTITUZIONALE NON  STABILISCE UN QUORUM: È SUFFICIENTE CHE I VOTI FAVOREVOLI SUPERINO QUELLI SFAVOREVOLI - ECCO PERCHE' IL GOVERNO MELONI HA LA COSTITUZIONE SUL GOZZO...

malago meloni abodi fazzolari carraro

DAGOREPORT - CHE LA CULTURA POLITICA DEI FRATELLINI D’ITALIA SIA RIMASTA AL SALTO NEL “CERCHIO DI FUOCO” DEL SABATO FASCISTA, È STATO LAMPANTE NELLA VICENDA DEL CONI - QUANDO, ALLA VIGILIA DELL’ELEZIONE DEL SUO CANDIDATO LUCIANO BUONFIGLIO ALLA PRESIDENZA DEL CONI, QUEL DEMOCRISTIANO IN MODALITÀ GIANNI LETTA DI GIOVANNINO MALAGÒ SI È FATTO INTERVISTARE DA “LA STAMPA” ANNUNCIANDO DI ESSERE UN “PATRIOTA” CHE “FA IL TIFO PER IL GOVERNO MELONI”, HA INVIATO AI MUSCOLARI CAMERATI DISDEGNOSI DELLE REGOLE DELLA POLITICA (DIALOGO, TRATTATIVA, COMPROMESSO) IL SEGUENTE MESSAGGIO: ORMAI È TARDI PER FAZZOLARI DI INCAZZARSI CON ABODI; DA TEMPO VI HO DETTO CHE AVETE SBAGLIATO CAVALLO QUANDO AVEVATE A DISPOSIZIONE UNO CHE È “PATRIOTA” E “TIFA MELONI”, CHE HA ALLE SPALLE IL SANTO PATRONO DEGLI INTRIGHI E COMBINE, ALIAS GIANNI LETTA, E DOPO DODICI ANNI ALLA GUIDA DEL CONI CONOSCE LA ROMANELLA POLITICA COME LA SUA FERRARI…(SALUTAME 'A SORETA!)

giorgia meloni matteo salvini difesa riarmo europeo

DAGOREPORT - SALVATE IL SOLDATO SALVINI! DA QUI ALLE REGIONALI D’AUTUNNO, SARANNO GIORNI DA INCUBO PER IL PIÙ TRUMPUTINIANO DEL BELPAESE - I DELIRI DEL “BIMBOMINKIA” (COPYRIGHT FAZZOLARI) SU UE, NATO, UCRAINA SONO UN OSTACOLO PER IL RIPOSIZIONAMENTO DELLA DUCETTA VERSO L'EURO-CENTRISMO VON DER LEYEN-MERZ, DESTINAZIONE PPE – AL VERTICE DELL’AJA, LA “GIORGIA DEI DUE MONDI” HA INIZIATO INTANTO A SPUTTANARLO AGLI OCCHI DI TRUMP: SALVINI È COSÌ TRUMPIANO CHE È CONTRARIO AL RIARMO E PROFONDAMENTE OSTILE AI DAZI... - MA SE DA AJA E BRUXELLES, SI SCENDE POI A ROMA, LA MUSICA CAMBIA. CON UNA LEGA SPACCATA TRA GOVERNATORI E VANNACCI, SALVINI E' UN'ANATRA ZOPPA. MA UN ANIMALE FERITO È UN ANIMALE PERICOLOSO, CAPACE DI GETTARE ALLE ORTICHE IL SUO GOVERNATORE ZAIA E TENERE STRETTO A SE' PER ALTRI DUE ANNI IL POTERE IN LOMBARDIA - IL BIG BANG TRA I DUELLANTI È RINVIATO ALL’ESITO DELLE REGIONALI (E CALENDA SI SCALDA PER SALIRE SUL CARRO DELLA FIAMMA...)