irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

beppe sala manfredi catella giancarlo tancredi stefano boeri

DAGOREPORT - L’ANSIA ATTANAGLIA LA ‘’MILANO DEL BALLO DEL MATTONE’’. ‘’QUI SALTA TUTTO!’’, BALBETTANO PIÙ SPAVENTATI DI UN CONIGLIO - SE IL GIP DELLA PROCURA DECIDESSE DI ACCOGLIERE LE PROPOSTE DEI PM, A QUEL PUNTO, ESPLODEREBBE UNA SANTA BARBARA A MISURA DUOMO. E POTREBBE RIPETERSI CIÒ CHE SUCCESSO ALL’EPOCA DI TANGENTOPOLI: A TANTI DEI 74 INDAGATI, LA PAURA DI FINIRE IN GABBIA A SAN VITTORE APRIREBBE DI COLPO LE VALVOLE DELLA MEMORIA - DA PARTE SUA, IL SINDACO BEPPE SALA, INDAGATO, INTASCATA LA SOLIDARIETÀ DA DESTRA E SINISTRA, HA RIPRESO A MACINARE ARROGANZA, E HA SPARATO TESTARDO E SPAVALDO: “LE DIMISSIONI NON AVREBBERO FATTO COMODO A NESSUNO…” – QUALCHE ANIMA PIA GLI RICORDI CHE L’USO SBARAZZINO DELL’URBANISTICA MENEGHINA È AVVENUTO SOTTO IL SUO NASONE... 

urbano cairo sigfrido ranucci la7 fiorenza sarzanini

DAGOREPORT - SIETE PRONTI? VIA! È PARTITA LA GRANDE CAMPAGNA ACQUISTI (A SINISTRA!) DI URBANO CAIRO - IL COLPACCIO SU CUI LAVORA URBANETTO: PORTARE A LA7 SIGFRIDO RANUCCI E L’INTERA SQUADRA DI “REPORT”, A CUI TELE-MELONI STA RENDENDO LA VITA IMPOSSIBILE - IL PROGETTO È GIÀ PRONTO: PRIMA SERATA DI LUNEDI', SECONDE SERATE CON "REPORT-LAB", COINVOLGENDO SITO, SOCIAL E L'EDITRICE SOLFERINO - MA NON FINISCE QUI: CAIRO VUOLE RIPOSIZIONARE IL “CORRIERE DELLA SERA”: ESSERE LA GAZZETTA DI FAZZOLARI NON PORTA ALL'EDICOLA NUOVI LETTORI, CHE PREFERISCONO L'ORIGINALE: "IL GIORNALE", "LIBERO", "LA VERITA'": MEGLIO RITORNARE AL CENTRO-SINISTRA. IN ARRIVO GIOVANI GIORNALISTI BEN DISTANTI DAL MELONISMO...

mara venier gabriele corsi

PERCHÉ GABRIELE CORSI HA MOLLATO “DOMENICA IN”? LA SUA PRESENZA AL FIANCO DI MARA VENIER ERA STATA FRETTOLOSAMENTE ANNUNCIATA DA ANGELO MELLONE, DURANTE LA PRESENTAZIONE DEI PALINSESTI RAI. E INVECE, SOLO DUE GIORNI FA, CORSI HA ANNUNCIATO DI ESSERSI TIRATO INDIETRO - COSA È SUCCESSO? LA RAI AVEVA TENTATO DI COMMISSARIARE LA "ZIA MARA", PIAZZANDOLE ACCANTO I "BADANTI" NEK E CORSI. MA L'ARZILLA 74ENNE, FORTE DI BUONI ASCOLTI, HA FATTO TERRA BRUCIATA AI SUOI DUE "VALLETTI", USANDO L’ARMA DA FINE DEL MONDO: “SE IO MOLLO AD AGOSTO CHI CI METTETE?". E COSÌ, UNA VOLTA VISTO IL SUO SPAZIO RIDOTTO A QUALCHE MINUTO DI UN QUIZ, IL CONDUTTORE SI È CHIAMATO FUORI (NEK ERA GIÀ SCAPPATO A "THE VOICE") - LA VENIER HA TENTATO DI DISSIPARE I DUBBI SULLE SUE “COLPE” POSTANDO UNA STORIA IN CUI SI INSINUAVA CHE CORSI AVESSE MOLLATO PER I SOLDI (POCHI). MA A SMENTIRE LA SUA VERSIONE È STATO IL MANAGEMENT DEL CONDUTTORE…

antonio spadaro papa leone xiv robert prevost

FLASH! – SPADARO DI FUOCO! IL GESUITA, ORFANO DI BERGOGLIO, , OGGI SU ''LA STAMPA”, SPACCIA COME SUA ''INTERVISTA INEDITA'' UNA VECCHIA CONVERSAZIONE PUBBLICA CHE L'ALLORA CARDINALE ROBERT FRANCIS PREVOST TENNE A NEW LENOX, IN ILLINOIS, IL 7 AGOSTO 2024 - IL GESUITA HA PRESO IL TESTO SBOBINATO E L’HA INFRAMEZZATO CON DOMANDE SUE: UN CAPOLAVORO DI AUTO-PROMOZIONE DEGNO DI UN VERO INFLUENCER... - LA PRECISAZIONE DELLA CASA EDITRICE EDB: "SOLLEVIAMO DA OGNI RESPONSABILITA' PADRE SPADARO CIRCA OGNI FRAINTENDIMENTO TRA LA STAMPA E LA CASA EDITRICE" - VIDEO

tommaso labate mario giordano

DAGOREPORT - VA AVANTI IL PROGETTO DI PIER SILVIO BERLUSCONI DI “RIEQUILIBRARE” POLITICAMENTE LE RETI MEDIASET (TROPPO SOVRANISMO FA MALE ALL'AUDIENCE): L'ULTIMO ARRIVATO E' L’ACERBO TOMMASO LABATE, IN ODORE DI SINISTRA DEM, A CUI È STATO AFFIDATA LA PRIMA SERATA DEL MERCOLEDÌ - LA SUA SCELTA HA FATTO INVIPERIRE MARIO GIORDANO, SBATTUTO ALLA DOMENICA SERA CON IL SUO “FUORI DAL CORO”. E, GUARDA CASO, GIORDANO È DIVENTATO IMPROVVISAMENTE OSTILE AL GOVERNO MELONI: “NON STA DANDO LE RISPOSTE CHE SI ASPETTAVANO GLI ITALIANI, SEMBRA UN GOVERNO MELONI-FORLANI”

antonio tajani pier silvio marina berlusconi forza italia

DAGOREPORT: CHE CE FAMO CON FORZA ITALIA? È IL DUBBIO CHE ASSILLA I FRATELLI BERLUSCONI: MOLLARE AL SUO DESTINO IL PARTITO FONDATO DA "PAPI" O NE CAMBIAMO I CONNOTATI, A PARTIRE DAL "MAGGIORDOMO" DI CASA MELONI, ANTONIO TAJANI? -CON PIER SILVIO CHE SCALPITA PER SCENDERE IN POLITICA ALLE POLITICHE 2027, I DUE FRATELLI HANNO COMMISSIONATO UN SONDAGGIO SUL BRAND BERLUSCONI IN CHIAVE ELETTORALE. RISULTATO: L’8% DEI CONSENSI DI CUI È ACCREDITATO IL PARTITO, LA METÀ, CIOÈ IL 4%, È RICONDUCIBILE AL RICORDO DI SILVIO BERLUSCONI - ALTRO DATO: SE SCENDESSE IN CAMPO “UN” BERLUSCONI, I CONSENSI DI FORZA ITALIA CRESCEREBBERO FINO QUASI A RADDOPPIARSI - QUEL CHE COLPISCE È CHE IL PARTITO RACCOGLIEREBBE PIÙ VOTI CON PIER SILVIO LEADER DI QUANTI NE CONQUISTEREBBE CON MARINA - (SE SCENDE IN CAMPO, O PIER SILVIO PRENDERA' PIU' VOTI DI MELONI, STRAPPANDOLI A FDI E LEGA, E FARA' IL PREMIER OPPURE LO VEDREMO CHE PRENDERA' ORDINI DALLA DUCETTA...)