attacco hacker al mite

ATTACCO HACKER AL MINISTERO PER LA TRANSIZIONE ECOLOGICA - PER QUESTO DA TRE GIORNI TUTTI I SERVER SONO SPENTI E IL SITO WEB E' INATTIVO - IL MINISTRO CINGOLANI LO AVEVA ANNUNCIATO DURANTE UNA TRASMISSIONE RADIOFONICA: RILEVATE MINACCE AL PERIMETRO ESTERNO DEL MINISTERO - LA SEGNALAZIONE E' ARRIVATA DALLA SQUADRA DI PRONTO INTERVENTO DELLA PUBBLICA AMMINISTRAZIONE, CHE IL 23 MARZO...

Arturo Corinto per repubblica.it
 

Attacco hacker al Mite 3

Alla fine il ministero per la Transizione ecologica (Mite) ha dovuto ammetterlo: è stato un attacco informatico a motivare la scelta di spegnere tutti i server e oscurare il sito web del dicastero, ormai al terzo giorno di inattività.
 
Il problema era stato annunciato dallo stesso ministro Roberto Cingolani, durante una trasmissione radiofonica in cui aveva detto che erano state rilevate minacce al perimetro esterno del Mite. La formula usata per giustificare l’oscuramento della propria vetrina pubblica e il blocco dei suoi servizi aveva suggerito subito due spiegazioni: la scelta era il risultato di una eccessiva cautela del ministero o la consapevolezza mal dissimulata di avere un malware in pancia.
 

Attacco hacker al Mite 2

Quello che sappiamo intanto è che il 23 marzo scorso il Cert-Agid, un tempo la squadra di pronto intervento per tutta l’informatica della Pubblica amministrazione, ha comunicato l’esistenza di una campagna di malspam, cioè email malevole i cui mittenti usano come esca il logo del Mite, e finti indirizzi del suo ufficio relazioni con il pubblico, per prendere all’amo chiunque ci caschi e riversargli nel computer il malware Ursnif.
 
Siccome quasi tutti gli attacchi informatici iniziano settimane o mesi prima attraverso queste campagne di malspam, c’è stato chi ha ipotizzato che il pericolo rilevato dal Mite potesse essere legato proprio a questo trojan informatico.
 

Il ministro Cingolani 2

Ursnif è un pericoloso malware di tipo as a service, cioè in vendita o affitto a chiunque lo paghi, che infetta velocemente le macchine bersaglio ed è molto gettonato dai cosiddetti Iab, gli Initial access broker, gli intermediari che rivendono le credenziali rubate a chi vuole eseguire un attacco informatico.
 
Altra ipotesi è che la decisione di spegnere tutto sia derivata dall’intercettazione sul perimetro ministeriale di Cobalt Strike, uno strumento per testare le difese informatiche diventato uno dei tool preferiti dai cyber criminali per sfruttare le vulnerabilità dei sistemi bersaglio con apposite tecniche d’attacco. Rilevare la sua presenza, il suo “agent”, sulla macchina della vittima (si chiama Beacon), significa che l’attaccante è già penetrato nella infrastruttura e che la Cyber Kill Chain, i passaggi necessari a colpire la vittima, è stata già avviata, visto che permette l’esecuzione di comandi, esfiltrazione e upload di file, acquisizione di privilegi amministrativi sui pc.
 

Il ministro Cingolani

Costa solo 3.500 dollari ed è alla portata di qualsiasi criminale, ma è stato usato anche dagli hacker russi di Conti Group, schierati col Cremlino. Il Mite ha affermato tuttavia che per ora non ci sono evidenze di un eventuale furto di dati.
 

IL SITO DEL MITE OFFLINE

Se spegnere i computer è apparsa a molti esperti come una risposta improvvisata, in questo caso potrebbe essere stata la scelta più giusta da fare, consapevoli, come ha dichiarato il direttore dell’Agenzia nazionale per la cybersicurezza, Roberto Baldoni, della necessità di sanare, e presto, le vulnerabilità dei sistemi digitali della nostra pubblica amministrazione.

Ultimi Dagoreport

francesco milleri gaetano caltagrino christine lagarde alberto nagel mediobanca

C’È FRANCO E FRANCO(FORTE) - SULLE AMBIZIONI DI CALTAGIRONE E MILLERI DI CONTROLLARE BANCHE E ASSICURAZIONI IN ITALIA PESA COME UN MACIGNO L’INCOGNITA DELLA BANCA CENTRALE EUROPEA - GIÀ OGGI, PUR AVENDO IL 30% DI MEDIOBANCA, I DUE RICCONI NON POSSONO DECIDERE LA GOVERNANCE DELLA BANCA PERCHÉ NON HANNO REQUISITI DETTATI DALLA BCE (E CE MANCHEREBBE CHE PER FARE OCCHIALI O CEMENTO UNO SI METTE IN CASA GLI ISPETTORI DI FRANCOFORTE) - DOMANI AVRANNO IL CONTROLLO DI MPS E SI TROVERANNO NELLE STESSE CONDIZIONI, CIOÈ SENZA POTER TOCCARE PALLA. COSA SUCCEDERÀ ALLORA IN MEDIOBANCA E GENERALI DOPO L’8 SETTEMBRE? SI PROCEDERÀ PER ACCORDI SOTTOBANCO TRA AZIONISTI E MANAGER CON LA BENEDIZIONE DEL GOVERNO, O SI PROCEDERÀ ALLA LUCE DEL SOLE SEGUENDO LE REGOLE EUROPEE? AH, SAPERLO…

donald trump vladimir putin giorgia meloni

DAGOREPORT - IL VERTICE DELLA CASA BIANCA È STATO IL PIÙ  SURREALE E “MALATO” DELLA STORIA POLITICA INTERNAZIONALE, CON I LEADER EUROPEI E ZELENSKY IN GINOCCHIO DA TRUMP PER CONVINCERLO A NON ABBANDONARE L’UCRAINA – LA REGIA TRUMPIANA: MELONI ALLA SINISTRA DEL "PADRINO", NEL RUOLO DI “PON-PON GIRL”, E MACRON, NEMICO NUMERO UNO, A DESTRA. MERZ, STARMER E URSULA, SBATTUTI AI MARGINI – IL COLMO?QUANDO TRUMP È SCOMPARSO PER 40-MINUTI-40 PER “AGGIORNARE” PUTIN ED È TORNATO RIMANGIANDOSI IL CESSATE IL FUOCO (MEJO LA TRATTATIVA PER LA PACE, COSÌ I RUSSI CONTINUANO A BOMBARDARE E AVANZARE) – QUANDO MERZ HA PROVATO A INSISTERE SULLA TREGUA, CI HA PENSATO LA TRUMPISTA DELLA GARBATELLA A “COMMENTARE” CON OCCHI SPACCANTI E ROTEANTI: MA COME SI PERMETTE ST'IMBECILLE DI CONTRADDIRE "THE GREAT DONALD"? - CILIEGINA SULLA TORTA MARCIA DELLA CASA BIANCA: È STATA PROPRIO LA TRUMPETTA, CHE SE NE FOTTE DELLE REGOLE DEMOCRATICHE, A SUGGERIRE ALL'IDIOTA IN CHIEF DI EVITARE LE DOMANDE DEI GIORNALISTI... - VIDEO

donald trump grandi della terra differenza mandati

FLASH! - FA MALE AMMETTERLO, MA HA VINTO DONALD TRUMP: NEL 2018, AL G7 IN CANADA, IL TYCOON FU FOTOGRAFATO SEDUTO, COME UNO SCOLARO CIUCCIO, MENTRE VENIVA REDARGUITO DALLA MAESTRINA ANGELA MERKEL E DAGLI ALTRI LEADER DEL G7. IERI, A WASHINGTON, ERA LUI A DOMINARE LA SCENA, SEDUTO COME DON VITO CORLEONE ALLA CASA BIANCA. I CAPI DI STATO E DI GOVERNO EUROPEI, ACCORSI A BACIARGLI LA PANTOFOLA PER CONVINCERLO A NON ABBANDONARE L'UCRAINA, NON HANNO MAI OSATO CONTRADDIRLO, E GLI HANNO LECCATO VERGOGNOSAMENTE IL CULO, RIEMPIENDOLO DI LODI E SALAMELECCHI...

pietrangelo buttafuoco alessandro giuli beatrice venezi

DAGOREPORT – PIÙ CHE DELL’EGEMONIA CULTURALE DELLA SINISTRA, GIULI E CAMERATI DOVREBBERO PARLARCI DELLA SEMPLICE E PERENNE EGEMONIA DELL’AMICHETTISMO E DELLA BUROCRAZIA – PIAZZATI I FEDELISSIMI E GLI AMICHETTISSIMI (LA PROSSIMA SARÀ LA DIRETTRICE DEL LATO B VENEZI, CHE VOCI INSISTENTI DANNO IN ARRIVO ALLA FENICE), LA DESTRA MELONIANA NON È RIUSCITA A INTACCARE NÉ LO STRAPOTERE BARONALE DELLE UNIVERSITÀ NÉ LE NOMINE DIRIGENZIALI DEL MIC. E I GIORNALI NON NE PARLANO PERCHÉ VA BENE SIA ALLA DESTRA (CHE NON SA CERCARE I MERITEVOLI) CHE ALLA SINISTRA (I BUROCRATI SONO PER LO PIÙ SUOI)

donald trump giorgia meloni zelensky macron tusk starmer

DAGOREPORT - DOVE DIAVOLO È FINITO L’ATTEGGIAMENTO CRITICO FINO AL DISPREZZO DI GIORGIA MELONI SULLA ‘’COALIZIONE DEI VOLENTEROSI”? - OGGI LA RITROVIAMO VISPA E QUERULA POSIZIONATA SULL'ASSE FRANCO-TEDESCO-BRITANNICO, SEMPRE PRECISANDO DI “CONTINUARE A LAVORARE AL FIANCO DEGLI USA” - CHE IL CAMALEONTISMO SIA UNA MALATTIA INFANTILE DEL MELONISMO SONO PIENE LE CRONACHE: IERI ANDAVA DA BIDEN E FACEVA L’ANTI TRUMP, POI VOLA DA MACRON E FA L’ANTI LE PEN, ARRIVA A BRUXELLES E FA L’ANTI ORBÁN, INCONTRA CON MERZ E FA L’ANTI AFD, VA A TUNISI E FA L’ANTI SALVINI. UNA, NESSUNA, CENTOMILA - A MANTENERE OGNI GIORNO IL VOLUME ALTO DELLA GRANCASSA DELLA “NARRAZIONE MULTI-TASKING” DELLA STATISTA DELLA GARBATELLA, OLTRE AI FOGLI DI DESTRA, CORRONO IN SOCCORSO LE PAGINE DI POLITICA INTERNA DEL “CORRIERE DELLA SERA”: ‘’PARE CHE IERI MACRON SI SIA INALBERATO DI FRONTE ALL’IPOTESI DI UN SUMMIT A ROMA, PROPONENDO SEMMAI GINEVRA. MELONI CON UNA BATTUTA LO AVREBBE CALMATO” - SÌ, C’È SCRITTO PROPRIO COSÌ: “CON UNA BATTUTA LO AVREBBE CALMATO”, MANCO AVESSE DAVANTI UN LOLLOBRIGIDA QUALSIASI ANZICHÉ IL PRESIDENTE DELL’UNICA POTENZA NUCLEARE EUROPEA E MEMBRO PERMANENTE DEL CONSIGLIO DI SICUREZZA DELL'ONU (CINA, FRANCIA, RUSSIA, REGNO UNITO E USA) - RIUSCIRÀ STASERA L’EROINA DAI MILLE VOLTI A COMPIERE IL MIRACOLO DELLA ‘’SIRINGA PIENA E MOGLIE DROGATA’’, FACENDO FELICI TRUMP E MACRON?