irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

john elkann theodore kyriakou repubblica

DAGOREPORT - COME MAI LA TRATTATIVA TRA JOHN ELKANN E IL MAGNATE GRECO THEO KYRIAKOU PER LA VENDITA DEL GRUPPO GEDI, SI È ARENATA? IL MOTIVO DELL’IMPASSE, CHE HA SPINTO I GIORNALISTI DI “REPUBBLICA” A DUE GIORNI DI SCIOPERO, GIRA PROSAICAMENTE INTORNO AL VALORE DELL'OPERAZIONE, STIMATA INTORNO A 140 MILIONI DI EURO - DOPO OLTRE 6 MESI IN CUI UN PLOTONE DI AVVOCATI E CONTABILI HA ROVESCIATO COME UN CALZINO CONTI, CONTRATTI E PENDENZE LEGALI DEL GRUPPO, IL GRECO ANTENNATO AVREBBE FATTO UN'OFFERTA DI 90 MILIONI - UNA “MISERIA” CHE SAREBBE STATA RIFIUTATA DA ELKANN CHE HA AVREBBE STIMATO SOLO IL POLO RADIOFONICO TRA GLI 86 E I 100 MILIONI, CON RADIO DEEJAY DA SOLA VALUTATA OLTRE I 40 MILIONI - RIUSCIRANNO ELKANN E KYRIAKOU A NEGOZIARE UN ACCORDO? AH, SAPERLO…

binaghi mezzaroma giampaolo rossi pier silvio berlusconi meloni alcaraz tennis sinner

DAGOREPORT - RAI ALLA DERIVA! DOPO L'OLIMPICA PATACCA-PETRECCA, ARRIVA UN’ALTRA MAZZATA PER TELE-MELONI: GIAMPAOLO ROSSI E CAMERATI RIESCONO NELL’IMPRESA DI PERDERE LE FUTURE PALLETTATE TRA SINNER E ALCARAZ: I DIRITTI IN CHIARO PER LE ATP FINALS DAL 2026, INFATTI, LI HA ACQUISTATI MEDIASET - DOPO LA MOSSA DI ATP MEDIA (IN CUI LA FITP HA UNA MINIMA PARTECIPAZIONE) DI CEDERE AL BISCIONE DI PIER SILVIO LA PARTE IN CHIARO DELL’EVENTO, BINAGHI SI PREPARA A TOGLIERE DI MEZZO LE MANINE DI “SPORT E SALUTE”, E QUINDI IL GOVERNO MELONI, DALLA GESTIONE DEL TORNEO CHE VALE OLTRE MEZZO MILIARDO DI EURO? L'ESECUTIVO AVEVA POSTO AL PRESIDENTE DELLA FITP COME CONDIZIONE PER OTTENERE I 100 MILIONI DI CONTRIBUTI PUBBLICI DI CONDIVIDERE CON “SPORT E SALUTE” LA GESTIONE DELLE ATP FINALS - LA SEDE DI TORINO CONFERMATA SOLO FINO AL 2026. POI... - VIDEO

giorgia meloni monica maggioni giampaolo rossi sigfrido ranucci bruno vespa report

DAGOREPORT - PER LEVARSELO DAI PIEDI QUEL ROMPICOJONI DI SIGFRIDO RANUCCI, L’ARMATA BRANCA-MELONI DEVE PORTARE UN PO’ DI PAZIENZA - E’ VERO CHE PORTANDO SUL GROPPONE 64 PRIMAVERE, IL CONDUTTORE DI “REPORT” PER RAGGIUNGERE L'ETÀ PENSIONABILE, FISSATA A 67 ANNI E 1 MESE PER I DIPENDENTI RAI, HA ANCORA DAVANTI TRE ANNI DI "REPORT" PER SCODELLARE INCHIESTE INVESTIGATIVE SULLE MAGAGNE INFINITE DEL POTERE, DA UNA PARTE - DALL’ALTRA, RANUCCI HA ACCUMULATO UNA TALE QUANTITÀ DI GIORNI DI FERIE NON GODUTE CHE TELE-MELONI NON PERDERÀ LA GOLOSA OCCASIONE DI INVITARLO AL PENSIONAMENTO NELLA PRIMAVERA DEL 2027, PROPRIO ALLA VIGILIA DELL’ELEZIONI POLITICHE – DI SICURO, TELE-MELONI NON OFFRIRA' UN PROVVIDENZIALE CONTRATTO DI COLLABORAZIONE ESTERNA CHE TRASFORMA IL GIORNALISTA MAGICAMENTE IN UN “ARTISTA”, COM'È SUCCESSO ALL’81ENNE BRUNO VESPA E A MONICA MAGGIONI...

aska simionato

FLASH! - SCONTRI PER ASKATASUNA: QUANDO MELONI S’INDIGNA CONTRO I MAGISTRATI CHE NON HANNO ACCUSATO DI TENTATO OMICIDIO IL 22ENNE INCENSURATO GROSSETANO FRANCESCO SIMIONATO, FA SOLO BIECA PROPAGANDA ELETTORALE PER IL REFERENDUM SULLA GIUSTIZIA – È BEN VISIBILE DALL’ESAME DELLE FOTO CHE NON È LUI IL CRIMINALE CHE HA PRESO A MARTELLATE IL POLIZIOTTO – UNA VOLTA IDENTIFICATO, GRAZIE AL FATTO CHE ERA L’UNICO A VOLTO SCOPERTO NEL GRUPPO CHE HA AGGREDITO IL POLIZIOTTO, I MAGISTRATI NON POTEVANO FARE ALTRO CHE ACCUSARLO PER CONCORSO IN LESIONI A PUBBLICO UFFICIALE…

ecce homo di antonello da messina

DAGOREPORT - IN ATTESA DEL PONTE DI MESSINA (O, FORSE, CONFONDENDOSI) LO STATO SI SAREBBE ASSICURATO UN ASSAI BRUTTINO ANTONELLO DA MESSINA, GRANDE POCO PIÙ UN FRANCOBOLLO, MA VALUTATO TRA 10 E 15 MILIONI DI DOLLARI - PER UN MINISTERO CHE NON HA I SOLDI PER METTERE LA BENZINA NELLE AUTO DEI FUNZIONARI C’È DA AUGURARSI CHE IL QUADRO POSSA ESSERE UN MUNIFICO REGALO DI UN IMPRENDITORE IN CERCA DI AGEVOLAZIONI – QUESTO PICCOLO ANTONELLO NON ERA NECESSARIO PER LE PATRIE COLLEZIONI: DI QUADRI NE ABBIAMO MA NON ABBIAMO I SOLDI NEMMENO PER SPOLVERARE LE CORNICI. E SPERIAMO CHE SIA ANTONELLO, PERCHÉ…

giorgia meloni polizia agenti

DAGOREPORT – IL NUOVO STROMBAZZATO DECRETO SICUREZZA È SOLO FUMO NEGLI OCCHI DEGLI ALLOCCHI: SE IL GOVERNO MELONI AVESSE DAVVERO A CUORE IL TEMA, INVECE DI FANTOMATICI “FERMI PREVENTIVI” E “SCUDI PENALI”, SI OCCUPEREBBE DI ASSUNZIONI E STIPENDI DELLA POLIZIA – A DISPETTO DEGLI ANNUNCI, INFATTI, LE FORZE DELL’ORDINE DA ANNI SONO SOTTO ORGANICO, E GLI AUMENTI DI SALARIO PREVISTI DAL CONTRATTO NAZIONALE TRA 2022 E 2024 (+5,67) SONO STATI ANNULLATI DALL’INFLAZIONE, CHE CUMULATA HA RAGGIUNTO QUASI IL 15%...