ricatto minacce hacker online

“È COME SE TUTTI AVESSERO COMPRATO LA SERRATURA DALLO STESSO FORNITORE E DOPO QUALCHE ANNO SI SCOPRE CHE HA UN DIFETTO...” – UN BUG INFORMATICO RISCHIA DI METTERE IN GINOCCHIO INTERNET: SI CHIAMA “LOG4SHELL”, UNA FALLA ALL’INTERNO DI UNA UTILITY CHE SI APPOGGIA ALLA STRAGRANDE MAGGIORANZA DELLE APPLICAZIONI USATE DAI SERVER, COMPUTER E SMARTPHONE DI TUTTO IL MONDO - “È SOLO UNA QUESTIONE DI TEMPO PRIMA CHE QUESTA VULNERABILITÀ CREI DEGLI ENORMI PROBLEMI IN TUTTO IL MONDO, CHE SI TRASCINERANNO POTENZIALMENTE PER I PROSSIMI MESI”

hacker 2

Raffaele d'Ettorre per "il Messaggero"

 

Una delle vulnerabilità più gravi della storia dell'informatica rischia di mettere in ginocchio Internet. Si chiama Log4Shell e per una volta non si tratta di un virus ma di una vera e propria falla all'interno di una utility chiamata Log4J. Perché è importante? Perché a Log4J si appoggia la stragrande maggioranza delle applicazioni usate dai server, dai computer e dagli smartphone di tutto il mondo, e una sua vulnerabilità mette a rischio l'intera rete. 

 

hacker 3

Per semplificare, se il web fosse un'auto, «È come se tutti i costruttori del mondo avessero comprato la serratura dallo stesso fornitore», spiega Stefano Fratepietro, ceo di Tesla Consulting ed esperto in cybersecurity, «Dopo qualche anno si scopre però che quel pezzo ha un difetto che consente a chiunque di aprire lo sportello». Una volta dentro, ottenere l'accesso a tutti i dati degli utenti e ai più nascosti segreti aziendali e governativi diventa un gioco da ragazzi. 

 

hacker 4

MINECRAFT 

L'allarme è arrivato dall'Agenzia per la cybersicurezza nazionale, che parla di «una vasta e diversificata superficie di attacco sulla totalità della rete internet» e che si è affrettata a pubblicare sul proprio sito gli aggiornamenti di sicurezza necessari per contenere il problema. La vulnerabilità è stata sfruttata per la prima volta all'interno di Minecraft, il videogame di casa Microsoft che oggi conta oltre 140 milioni di utenti. 

 

Secondo la Apache Software Foundation (che ha sviluppato proprio l'utility Log4J interessata dalla vulnerabilità), la pericolosità della falla è, su una scala da 1 a 10, pari a 10. Punteggio massimo quindi perché, se la macchina non è aggiornata, diventa facile ottenerne l'accesso totale. 

hacker 5

 

CORSA CONTRO IL TEMPO 

E si parla già di corsa contro il tempo: mentre le aziende si affannano per trovare una soluzione, i cybercriminali si adoperano per trovare un modo di intrufolarsi appoggiandosi a Log4Shell. In tarda serata la versione 2.15.0 di Log4J, rilasciata in tempo record, ha risolto il problema sulla libreria della Apache Software Foundation e da oggi chiunque svilupperà usando la nuova versione sarà al sicuro. 

hacker

 

Ma, finché non verranno aggiornati tutti i software che si appoggiano a quella libreria, l'allerta rimane sul rosso. Miliardi le app potenzialmente interessate. «Dall'automotive all'industrial fino ai mercati finanziari, prevedo disastri imminenti se il problema non viene risolto in fretta», commenta Fratepietro. «È da ieri che ricevo email da parte di tantissime aziende dove mi vengono chiesti chiarimenti sul da farsi, sono tutti spaventati». 

hacker

 

LA LISTA 

A rischio chiunque si appoggi alla piattaforma di sviluppo Apache Struts, e la lista coinvolge le app più importanti dell'industria come iCloud, Steam, Twitter, Amazon e Tesla, secondo un documento pubblicato dal noto servizio di hosting GitHub. Il colosso di Redmond è già corso ai ripari con una patch tempestiva per coprire la vulnerabilità su Minecraft, mentre le aziende di tutto il mondo lavorano senza sosta per bruciare sul tempo i cybercriminali. 

Attacco hacker

 

La falla è stata evidenziata dal team di cybersecurity della multinazionale cinese Alibaba a fine novembre ma secondo Fratepietro sarebbe nota già dal 2016, anche se nessuno finora era ancora riuscito a sfruttarla. Adesso invece c'è già chi si appoggia a Log4Shell per minare bitcoin e si contano già numerose compromissioni di server web. 

 

Hacker

«Purtroppo ormai è solo una questione di tempo», commenta Fratepietro, «prima che questa vulnerabilità crei degli enormi problemi in tutto il mondo, che si trascineranno potenzialmente per i prossimi mesi». 

 

REAZIONI A CATENA 

Intanto il ricercatore Huajiang Kevin2600 Chen, una vita dedicata alla scoperta di vulnerabilità sulle reti wireless, pubblica un tweet in cui dimostra di essere riuscito a prendere il controllo di una Tesla sfruttando proprio Log4Shell. Il problema ha radici profonde e non è facile da risolvere, perché le aziende che sviluppano software si appoggiano da sempre a utility e librerie di terze parti per velocizzare il processo produttivo. 

 

hacker 4

E una loro vulnerabilità può causare reazioni a catena dalle quali spesso è impossibile difendersi. Per quanto riguarda le aziende, Fratepietro ha le idee chiare: «Chi ha fatto per bene i compiti a casa, cioè un censimento dei propri sistemi e delle proprie applicazioni, sta a posto». Cosa possono fare invece i cittadini per tutelarsi? 

 

«Purtroppo per ora niente», conclude il ceo di Tesla Consulting. «L'unica cosa che si può fare è verificare se nei prossimi giorni verranno rilasciati degli aggiornamenti per i nostri dispositivi (smartphone, router etc.) e installarli il prima possibile». 

Ultimi Dagoreport

vincent bollore john elkann andrea pignataro

CHE NELLA TESTA DI JOHN ELKANN FRULLI L’IDEA DI VENDERE “LA REPUBBLICA”, NON È UN MISTERO. GIÀ UN ANNO FA SI SPETTEGOLÒ DI TRATTATIVE A TORINO CON UNA CORDATA DI IMPRENDITORI E BANCHE MILANESI - ELKANN, COSÌ CHIC E COSÌ SNOB, AVREBBE GRADITO LA PRESENZA NELLA CORDATA DI UN NOME INTERNAZIONALE. ED ECCO SPUNTARE L’IMPOSSIBILE: VINCENT BOLLORÉ, PATRON DI VIVENDI E DELLA DESTRA OLTRANZISTA FRANCESE – L’ULTIMA INDISCREZIONE ACCREDITA UNA VOGLIA DI CARTA AL BOLOGNESE ANDREA PIGNATARO, SECONDO MILIARDARIO D’ITALIA - VERO, FALSO, INVEROSIMILE? QUELLO CHE È CERTO È CHE LA CRISI MONDIALE DELL’INDUSTRIA AUTOMOBILISTICA STA DIVENTANDO UN ‘’DRAMMA ECONOMICO’’, CON MINACCIA DI CHIUDERE LE FABBRICHE STELLANTIS, E LA LINEA ANTI-GOVERNATIVA DI “REPUBBLICA” È UNA FONTE DI GUAI, NON ESSENDO PER NULLA GRADITA (EUFEMISMO) DAI “VENDI-CATTIVI” DELLA FIAMMA MAGICA DI PALAZZO CHIGI….

alessandro giuli lucia borgonzoni manuela cacciamani mazzi rampelli giulio base film albatross 2025albatross angelo mellone perla tortora paolo petrecca alma manera

DAGO-CAFONAL! - DAI FRATELLI WARNER DI HOLLYWOOD AI FRATELLI D’ITALIA DI CINECITTÀ, IL CIAK È A DESTRA! - E VOILÀ! DOMANI SUGLI SCHERMI DEL BELPAESE ARRIVA "ALBATROSS", IL NUOVO IMMAGINARIO CAPOLAVORO DI GIULIO BASE, MARITATO TIZIANA ROCCA - ALL’ANTEPRIMA ROMANA, GOVERNO IN PRIMA FILA: TAPPETO ROSSO PER IL MINISTRO GIULI-VO DEL “PENSIERO SOLARE”; AVANTI I DIOSCURI RAI, ROSSI E MELLONE, FATE LARGO AL “GABBIANO SUPREMO” DI COLLE OPPIO, FABIO RAMPELLI, CON MOLLICONE DI SCORTA - NEL FOYER DEL CINEMA SI SBACIUCCHIANO PAOLO PETRECCA, DIRETTORE DI RAI SPORT, E L’AMATA ALMA MANERA - SE LUCIA BORGONZONI TIMBRA IL CARTELLINO PER LA LEGA, A TENERE ALTO IL PENNONE DI FORZA ITALIA C’È MAURIZIO GASPARRI, NEL '70 SEGRETARIO PROVINCIALE DEL FRONTE DELLA GIOVENTÙ – PER I DUE PRODUTTORI, PAOLO DEL BROCCO (RAI CINEMA) E GENNARO COPPOLA (COMPAGNO DI MANUELA CACCIAMANI, PRESIDENTE DI CINECITTA'), ‘STO “ALBATROSS” DI GIULIO BASE DEVE SUSCITARE VERAMENTE “GRANDE ATTENZIONE” VISTO CHE IL 18 GIUGNO SCORSO SAREBBE AVVENUTA UNA PROIEZIONE PRIVATA DEL FILM ALLA PRESENZA DI IGNAZIO LA RUSSA E DI SISTER ARIANNA MELONI…

cetrioloni per l italia - meme by edoardo baraldi giorgia meloni economia crisi soldi

DAGOREPORT - GIORGIA MELONI PUÒ FARE TUTTE LE SMORFIETTE CHE VUOLE MA A NATALE RISCHIA DI TROVARE SOTTO L'ALBERO UN'ITALIA IN GRANDE DIFFICOLTA' ECONOMICA. E SE I CITTADINI TROVERANNO LE TASCHE VUOTE, ANCHE IL PIU' INCROLLABILE CONSENSO PUO' SGRETOLARSI - IL POTERE D'ACQUISTO AUMENTA DELLO 0,9% ORA, MA NEGLI ULTIMI ANNI È CROLLATO DEL 20% - DA UN LATO L'INFLAZIONE TORNA A CRESCERE, DALL'ALTRO IL PIL CALA. E DAL 2026, CON LA FINE DEL PNRR, CHE HA "DROGATO" IL PRODOTTO INTERNO LORDO, LA SITUAZIONE NON POTRÀ CHE PEGGIORARE. SENZA CONSIDERARE L'EFFETTO TSUNAMI DEI DAZI DI TRUMP SU OCCUPAZIONE ED EXPORT - SE CI FOSSE UN'OPPOSIZIONE DECENTE, MARTELLEREBBE OGNI GIORNO SU QUESTI TEMI: SALARI DA FAME, TASSE CHE CONTINUANO A SALIRE, ECONOMIA CHE RISTAGNA. MA LA PRIORITÀ DI SCHLEIN SONO I GAY UNGHERESI E QUELLE DI CONTE E' FARE IL CANDIDATO PREMIER DEL CAMPO LARGO...

matteo salvini giorgia meloni antonio tajani

DAGOREPORT - MALGRADO UN’OPPOSIZIONE SINISTRATA E SUPERCAZZOLARA, L’ESTATE DELLA DUCETTA È  MOLESTATA DA BRUTTI PENSIERI - SE IN EUROPA CERCA DI DEMOCRISTIANIZZARSI, IN CASA LA MUSICA CAMBIA. SE PRENDE UNA SBERLA ALLE REGIONALI D’AUTUNNO, LA PREMIER TEME CHE UNA CADUTA POSSA TRASFORMARSI NELL’INIZIO DELLA FINE. COME È ACCADUTO AL PD DI RENZI, ALLA LEGA DI SALVINI, AL M5S DI DI MAIO. DI COLPO, DALL’ALTARE ALLA POLVERE - ECCO IL PESANTE NERVOSISMO PER LE CONTINUE “STONATURE” DEL TROMBONISTA SALVINI, CHE VEDE LA SUA LEADERSHIP MESSA IN PERICOLO DAL GENERALISSIMO VANNACCI. OPPURE QUELLE VOCI DI UN CAMBIO DI LEADERSHIP DI FORZA ITALIA, STANCHI LOS BERLUSCONES DI VEDERE TAJANI COL TOVAGLIOLO SUL BRACCIO AL SERVIZIO DELLA SORA GIORGIA. OCCORRE UN NUOVO MARINAIO AL TIMONE PER CAMBIARE ROTTA: ETTORE PRANDINI, PRESIDENTE DELLA COLDIRETTI? - QUESTA È LA CORNICE IN CUI SI TROVA OGGI IL GOVERNO MELONI: TUTTO È IN MOVIMENTO, NULLA È CERTO…

ferragni city life

CHE CRASH! DA CASA FERRAGNI ALL’INSEGNA DI GENERALI, LA CADUTA DELLA MILANO CITY LIFE - LETTERA A DAGOSPIA DI PIERLUIGI PANZA: ‘’SI È PASSATI DALLA MILANO INDUSTRIALE A QUELLA DEI CREDULONI DEL PANDORO, PER FINIRE ALLA CADENTE MILANO FINANZIARIA ORA CHE MPS VUOL PRENDERSI MEDIOBANCA PER PRENDERSI GENERALI - NEL BANDO PER CITY LIFE L’ACCORDO IMPONEVA CHE “IL 50% DELL’AREA FOSSE DESTINATA A VERDE PUBBLICO”. ECCOME NO! RENZO PIANO PRESENTÒ UN PROGETTO METÀ VERDE E METÀ CON UN GRATTACIELO E QUALCHE CASA. LO BOCCIARONO. SI SPALANCARONO COSÌ LE PORTE AD ALTRI ARCHISTAR: LIBESKIND, HADID E ISOZAKI. E COSÌ CITY LIFE È DIVENTATA UN NON-LUOGO, UN DUBAI SHOPPING MALL DIVENUTO UTILE ALLA COLLETTIVITÀ GRAZIE AL COVID, PERCHÉ LÌ CI FACEVANO LE VACCINAZIONI...

mediobanca mediolanum massimo doris nagel

MEDIOSBANCA! – BANCA MEDIOLANUM ANNUNCIA LA VENDITA DELLA SUA QUOTA DEL 3,5% IN MEDIOBANCA A INVESTITORI ISTITUZIONALI. E A NAGEL, ALLE PRESE CON L’OPS DI MPS, VIENE MENO IL PRIMO SOCIO DELL'ACCORDO DI CONSULTAZIONE TRA AZIONISTI – ERA UNA MOSSA PREVISTA DAL MOMENTO CHE L’EVENTUALE FUSIONE MEDIOBANCA-BANCA GENERALI TRASFORMEREBBE IL CORE BUSINESS DI PIAZZETTA CUCCIA NELLA GESTIONE DEL RISPARMIO, ANDANDO A SBATTERE CON L’IDENTICA ATTIVITÀ DELLA BANCA DI DORIS E BERLUSCONI….