hacker soldi

CHI HACKERA VIENE HACKERATO - LA SOCIETÀ ITALIANA “HACKING TEAM” FINISCE SOTTO ATTACCO E ALCUNI FILE RISERVATI VENGONO DIFFUSI DAL SUO STESSO PROFILO TWITTER - L’AZIENDA E’ NEL MIRINO DEGLI ATTIVISTI DELLA RETE CHE LA ACCUSANO DI AIUTARE GOVERNI ILLIBERALI

Carola Frediani per www.lastampa.it

 

HACKING TEAMHACKING TEAM

E’ stato un brutto risveglio, quello di Hacking Team questa mattina. Account Twitter hackerato e un file da oltre 400 Giga con email, codice e documenti riservati messi online nella notte. Alcune ore fa infatti qualcuno si è impossessato del profilo social dell’azienda italiana, che da Hacking Team è diventato Hacked Team (ovvero, da azienda che fa hacking a quella che viene hackerata).

 

Dopodiché ha iniziato a pubblicare una serie di tweet: il primo riguarda un file molto corposo scaricabile via BitTorrent che conterrebbe molti documenti riservati della società. Gli altri sono una serie di immagini che riprendono alcune delle mail violate, a partire da quelle del Ceo David Vincenzetti. Per chi non lo sapesse, Hacking Team è un’azienda milanese specializzata nello sviluppo e gestione di software per hackerare computer e smartphone, e in questo modo intercettare le loro comunicazioni.

 

Nulla di illegale, anzi: la società lavora espressamente per governi, forze dell’ordine e agenzie di intelligence di tutto il mondo (Italia in primis), che utilizzano i suoi prodotti per “bucare” target difficili da raggiungere con altri mezzi (ad esempio con le normali intercettazioni telefoniche).

HACKING TEAMHACKING TEAM

 

L’azienda ha sempre spiegato che i suoi programmi sarebbero utilizzati solo in investigazioni delicate che riguardano terroristi, pedofili, crimine organizzato e altri reati odiosi. Il programma più noto di Hacking Team – RCS o Da Vinci – è quello che si chiama in gergo un trojan, cioè un software che di nascosto, una volta installato su un pc, ne spia tutta l’attività – mail, chat, chiamate Skype, documenti salvati, password digitate – assumendone di fatto il controllo e trasmettendone i contenuti a chi lo sta gestendo da remoto. 

 

Tuttavia la società milanese negli ultimi anni è entrata sempre più nel mirino di attivisti della Rete e organizzazioni che difendono i diritti digitali – come la Electronic Frontier Foundation e Privacy International – che l’accusano di vendere i proprio software anche a governi illiberali e repressivi i quali poi utilizzerebbero questi programmi per spiare su dissidenti, giornalisti e avvocati.

HACKING TEAMHACKING TEAM

 

Il Citizen Lab – laboratorio dell’università di Toronto – ha redatto numerosi rapporti che documentano violazioni dei diritti umani compiute in vari Paesi – dall’Etiopia al Marocco – attraverso l’utilizzo del programma di Hacking Team. Che fino ad oggi ha sempre respinto ogni addebito, sostenendo di seguire le leggi europee al riguardo, di non esportare in Paesi presenti nelle liste nere Ue, Nato o Usa, e di non avere responsabilità diretta delle tracce del suo software o della sua infrastruttura di comando rinvenute dai vari ricercatori su computer di giornalisti e attivisti.

hacking team hacking team

 

Tuttavia l’attenzione mediatica ha evidentemente attirato l’interesse di hacker di un certo livello e con poca simpatia verso le attività dell’azienda milanese (per altro non è la prima del suo ramo ad essere hackerata in questo modo: ma su questo ci torniamo dopo).

 

Dai tweet pubblicati appare evidente che chi ha bucato Hacking Team è qualcuno che non solo condivide le critiche mosse alla società – o così vuole dare a intendere - ma che conosce bene il funzionamento di quel settore industriale. La velocità con cui sono stati pubblicati alcuni documenti, subito dopo la violazione del profilo Twitter, farebbe pensare che gli hacker fossero già in possesso da tempo dei file riservati di Hacking Team e abbiano aspettato solo l’occasione (la violazione del profilo) per pubblicarli. 

 

Hacking Team website Hacking Team website

Alcune delle mail riportate online – anche da vari attivisti che le hanno ormai riprese dal profilo hackerato – mostrerebbero i rapporti commerciali dell’azienda con Paesi come il Sudan – eventualità che invece sarebbe stata negata nella corrispondenza di Hacking Team con l’Onu. Proprio Privacy International - in una lettera al governo italiano del 2014 in cui chiedeva conto del finanziamento di Hacking Team da parte della Regione Lombardia (tramite il fondo Finlombarda Gestioni SGR spa) - ricordava che il Sudan era “soggetto a misure restrittive sul commercio d’armi da parte dell’Ue”. A maggior ragione appare quindi interessante la dicitura usata per Sudan e Russia in una lista di HT che dettaglia i propri clienti: non supportate “ufficialmente”. 

 

Oppure un contratto da un milione di dollari con l’Etiopia. E ancora, dai documenti usciti, i suoi clienti includerebbero Corea del Sud, Kazakistan, Arabia Saudita, Oman, Libano e Mongolia. Così come il Marocco, con cui ancora nel dicembre 2014 la società avrebbe avuto due contratti aperti con il ministero degli interni e i servizi segreti. La denuncia del Citizen Lab sull’uso di quel software contro giornalisti marocchini risale però al 2012. E poi anche molti governi occidentali: non poteva mancare ad esempio la polizia di Londra (Met).

HACKING TEAMHACKING TEAM

Tra parentesi, il file torrent sembra includere login e password del sito di supporto per Egitto, Messico e Turchia, nota @ioerror.

 

Quel che è peggio: su Twitter sono stati pubblicati vari screenshot che mostrano l’utilizzo, da parte di alcuni suoi dipendenti, di password estremamente facili (tipo: passw0rd), e salvate in chiaro. Il che avrebbe prodotto a quanto pare anche la violazione dell’account Twitter di un dipendente.

 

Dicevamo: non è la prima volta che un’azienda di questo tipo viene hackerata. La sua omologa tedesca Finfisher ha avuto un trattamento molto simile alcuni mesi fa. Ed è curioso notare come l’account Twitter che allora aveva diffuso i file di quell’azienda oggi, dopo un anno di silenzio, abbia commentato anche questo episodio. Stessa mano? Questo tweet sembra rivendicare l’azione.

hacking team hacking team

 

da vinci hacking team da vinci hacking team

Siamo dunque all’inizio di uno scontro molto aspro tra soggetti diversi, non facilmente individuabili, nel campo dell’industria del malware? O forse forme più organizzate e sotterranee di attivismo hanno dato il là a una controffensiva a tutto campo? Non ci sono quasi mai certezze nel mondo dell’hacking e la dissimulazione è la prima delle strategie. Quello che è certo è che se si diventa il target di qualcuno davvero competente, organizzato e motivato, prima o poi si verrà hackerati. Perfino quando lo si fa per professione.

Ultimi Dagoreport

andrea orcel gaetano caltagirone carlo messina francesco milleri philippe 
donnet nagel generali

DAGOREPORT - LA CAPITALE DEGLI AFFARI A MISURA DUOMO, A CUI IL GOVERNO MELONI HA LANCIATO L’ANATEMA “BASTA CON I BANCHIERI DEL PD”, È IN TREPIDA ATTESA DI COSA DELIBERERÀ UNICREDIT DOMENICA PROSSIMA, A MERCATI CHIUSI - SI RINCORRONO VOCI SULLA POSSIBILITÀ CHE ANDREA ORCEL ANNUNCI L’ADDIO NON SOLO ALL’OPS SU BPM MA ANCHE ALLA SCALATA DI COMMERZBANK, PER PUNTARE TUTTA LA POTENZA DI FUOCO DI UNICREDIT LANCIANDO UN’OPS SU GENERALI - DOPO LE GOLDEN MANGANELLATE PRESE SU BPM, ORCEL AVRÀ DI CERTO COMPRESO CHE SENZA IL SEMAFORO VERDE DI PALAZZO CHIGI UN’OPERAZIONE DI TALE PORTATA NON VA DA NESSUNA PARTE, E UN’ALLEANZA CON I FILO-GOVERNATIVI ALL’INTERNO DI GENERALI COME MILLERI (10%) E CALTAGIRONE (7%) È A DIR POCO FONDAMENTALE PER AVVOLGERLA DI “ITALIANITÀ” - CHISSÀ CHE COSA ARCHITETTERÀ IL CEO DI BANCA INTESA-SANPAOLO, CARLO MESSINA, QUANDO DOMENICA IL SUO COMPETITOR ORCEL ANNUNCERÀ IL SUO RISIKO DI RIVINCITA…

parolin prevost

PAROLIN È ENTRATO PAPA ED È USCITO CARDINALE - IN MOLTI SI SONO SBILANCIATI DANDO PER CERTO CHE IL SEGRETARIO DI STATO DI BERGOGLIO SAREBBE STATO ELETTO AL POSTO DI PAPA FRANCESCO – GLI “AUGURI DOPPI” DI GIOVANNI BATTISTA RE, IL TITOLO FLASH DEL “SOLE 24 ORE” (“PAROLIN IN ARRIVO”) E LE ANALISI PREDITTIVE DI ALCUNI SITI - PERCHÉ I CARDINALI HANNO IMPALLINATO PAROLIN? UN SUO EVENTUALE PAPATO NON SAREBBE STATO TROPPO IN CONTINUITÀ CON BERGOGLIO, VISTO IL PROFILO PIU' MODERATO - HA PESATO IL SUO “SBILANCIAMENTO” VERSO LA CINA? È STATO IL FAUTORE DELL’ACCORDO CON PECHINO SUI VESCOVI...

matteo renzi sergio mattarella elly schlein maurizio landini

DAGOREPORT – IL REFERENDUM ANTI JOBS-ACT PROMOSSO DALLA CGIL DI LANDINI, OLTRE A NON ENTUSIASMARE MATTARELLA, STA SPACCANDO IL PD DI ELLY SCHLEIN - NEL CASO CHE UNA DECINA DI MILIONI DI ITALIANI SI ESPRIMESSERO A FAVORE DELL’ABOLIZIONE DEL JOBS-ACT, PUR NON RIUSCENDO A RAGGIUNGERE IL QUORUM, LANDINI ASSUMEREBBE INEVITABILMENTE UN'INVESTITURA POLITICA DA LEADER DELL'OPPOSIZIONE ANTI-MELONI, EMARGINANDO SIA SCHLEIN CHE CONTE - E COME POTRANNO I RIFORMISTI DEM, I RENZIANI E AZIONE DI CALENDA VALUTARE ANCORA UN PATTO ELETTORALE CON UN PD "LANDINIZZATO", ALLEATO DEL POPULISMO 5STELLE DI CONTE E DE SINISTRISMO AVS DI BONELLI E FRATOIANNI? - A MILANO LA SCISSIONE DEL PD È GIÀ REALTÀ: I RIFORMISTI DEM HANNO APERTO UN CIRCOLO IN CITTÀ INSIEME A ITALIA VIVA E AZIONE. MA BONACCINI DIFENDE ELLY SCHLEIN

sergio mattarella giorgia meloni

DAGOREPORT - L'ARDUO COMPITO DI MATTARELLA: FARE DA ARBITRO ALLA POLITICA ITALIANA IN ASSENZA DI UN’OPPOSIZIONE - IL PRESIDENTE DELLA REPUBBLICA NON VUOLE SOSTITUIRSI A QUEGLI SCAPPATI DI CASA DI SCHLEIN E CONTE, NÉ INTENDE SCONTRARSI CON GIORGIA MELONI. ANZI, IL SUO OBIETTIVO È TENERE IL GOVERNO ITALIANO DALLA PARTE GIUSTA DELLA STORIA: SALDO IN EUROPA E CONTRO LE AUTOCRAZIE – IL PIANO DI SERGIONE PER SPINGERE LA PREMIER VERSO UNA DESTRA POPOLARE E LIBERALE, AGGANCIATA UN'EUROPA GUIDATA DA FRANCIA, GERMANIA E POLONIA E LONTANA DAL TRUMPISMO - LE APERTURE DI ''IO SONO GIORGIA" SUL 25 APRILE E AFD. MA IL SUO PERCORSO VERSO IL CENTRO E' TURBATO DALLL'ESTREMISMO DI SALVINI E DALLO ZOCCOLO DURO DI FDI GUIDATO DA FAZZOLARI...

francesco micheli

DAGOREPORT - IN UNA MILANO ASSEDIATA DAI BARBARI DI ROMA, SI CELEBRA LA FAVOLOSA CAPITALE DEGLI AFFARI CHE FU: IL CAPITALISMO CON IL CUORE A SINISTRA E IL PORTAFOGLIO GONFIO A DESTRA - A 87 ANNI, FRANCESCO MICHELI APRE, SIA PURE CON MANO VELLUTATA E SENZA LASCIARE IMPRONTE VISTOSE, IL CASSETTO DEI RICORDI: “IL CAPITALISTA RILUTTANTE” È IL DIARIO DI BORDO DELL’EX BUCANIERE DELLA FINANZA CHE, SALITO SULL’ALBERO PIÙ ALTO DEL VASCELLO, HA OSSERVATO I FONDALI OSCURI INCONTRATI NEL MARE MAGNUM INSIDIOSO DELL’ECONOMIA, SOMMERSA E SPESSO AFFONDATA - “IO E LEI APPARTENIAMO A ZOO DIVERSI”, FU IL VATICINIO DI CUCCIA – LUI, UNICO TESTIMOME A RACCOGLIERE LO SFOGO DI EUGENIO CEFIS SU QUEL “MATTO” DI CUCCIA CHE NEL GIORNO DELLE SUE CLAMOROSE DIMISSIONI DA MONTEDISON L’AVEVA ACCOLTO CON UN BEFFARDO: “DOTTORE, PENSAVO VOLESSE FARE UN COLPO DI STATO…”