vladimir putin hacker russi russia

L’ATTACCO HACKER DI MERCOLEDÌ RISCHIA DI ESSERE SOLO L’ANTIPASTO! - L’ALLARME DELL’AGENZIA PER LA CYBERSICUREZZA NAZIONALE: CI SONO 71 VULNERABILITÀ DA AGGIUSTARE IMMEDIATAMENTE. SONO RELATIVE PREVALENTEMENTE A SERVIZI INFRASTRUTTURALI E SE SFRUTTATE DAGLI HACKER,  POTREBBERO DARE IL VIA A CAMPAGNE DI MALWARE BEN PIÙ PERICOLOSE DELL’ATTACCO AI SITI DI DIFESA E SENATO - VISTO CHE SONO FALLE NOTE DAL 1999, PERCHÉ ABBIAMO ASPETTATO 23 ANNI PER FARE QUALCOSA?

Francesco Bechis per www.formiche.net

 

ROBERTO BALDONI

Una mappa per fermare gli hacker russi. L’Agenzia per la cybersicurezza nazionale (Acn) esce allo scoperto e lancia l’alert. L’attacco cyber sferrato da attori russi che mercoledì ha colpito i siti di importanti istituzioni italiane è solo la punta dell’iceberg.

 

L’iceberg ha fondamenta profonde ed è ben visibile in un documento pubblicato questo venerdì dallo Csirt (Computer security incident response team), il centro di monitoraggio degli incidenti cibernetici dell’Agenzia guidata dal direttore Roberto Baldoni e dalla vicedirettrice Nunzia Ciardi.

 

È una lista di 71 vulnerabilità, individuate tra un totale di oltre 170mila Cve (Common vulnerabilities exposures) note a partire dal 1999, che devono essere patchate (cioè “aggiustate”) immediatamente.

 

KILLNET

L’urgenza è assoluta: si tratta infatti di porte di accesso che potrebbero facilitare nell’immediato il lavoro ad hacker riconducibili alla Federazione russa. “Considerando anche la recrudescenza delle campagne di attacco degli ultimi giorni sui siti nazionali rivendicati da attori di matrice russa e il possibile passaggio a campagne di attacchi più complesse ­– è l’incipit del documento – le vulnerabilità elencate nella lista “dovrebbero essere risolte con urgenza e in via prioritaria all’interno di un processo di gestione del rischio da parte degli operatori più esposti, inclusi i gestori di infrastrutture critiche”.

 

nunzia ciardi polizia postale

La maggior parte delle Cve elencate, prosegue, “sono sfruttate dagli attori malevoli per ottenere l’accesso iniziale ai sistemi target e sono relative prevalentemente a servizi infrastrutturali, di accesso remoto o di networking”.

 

Nulla a che vedere con l’attacco che ha colpito i siti delle istituzioni italiane mercoledì. La mappa dell’Acn elenca infatti vulnerabilità quasi tutte critiche, che permettono agli hacker di penetrare nei sistemi operativi della vittima e “muoversi lateralmente all’interno dell’infrastruttura”. Un pericolo ben più grave.

 

hacker russi

Sono 17 le aziende i cui prodotti vengono elencati nella lista, la maggior parte americane. In cima c’è Microsoft, con ben 40 prodotti che presentano vulnerabilità: soprattutto Windows, ma anche Office ed Exchange Server. Segue sul podio VMware, l’azienda provider di servizi multi-cloud con sede a Palo Alto. E poi ancora Cisco, Oracle, SonicWall. Tra le vulnerabilità segnate come “critiche” alcune colpiscono sistemi noti, come Log4J, la libreria Java di Apache su cui l’Acn ha lanciato un allarme questo autunno.

 

ATTACCO HACKER SITO DELLA DIFESA

La mappatura dell’agenzia non ha precedenti in Italia e ne ha pochi all’estero. Nasce dall’analisi di 18 campagne di attribuzione che hanno portato all’individuazione di “attori malevoli legati alla Federazione russa”. Dietro la caccia ai responsabili, spiegano addetti ai lavori a Formiche.net, c’è soprattutto la mano del governo americano e inglese oltre che il contributo di alcuni vendor occidentali. La lista è stata inviata giovedì ai soggetti che rientrano nel “Perimetro cyber”, l’elenco di attori pubblici e privati che svolgono servizi essenziali per lo Stato e sono sottoposti a una rete di controlli di sicurezza coordinata dall’agenzia.

 

È stata poi resa pubblica, per necessità. La vera tempesta deve ancora arrivare e l’attacco di mercoledì potrebbe essere solo un assaggio. Un timore ben presente ai vertici dell’Acn e non solo per i messaggi Telegram con cui gli hacker che hanno rivendicato l’incursione di due giorni fa, parte del collettivo Killnet, stanno minacciando l’Italia.

 

ATTACCO HACKER SITO DEL SENATO

Ad attacchi Ddos potrebbero infatti far seguito campagne di malware ben più pericolose, con il ragionevole sospetto che ci sia una regia coordinata dietro l’aggressione alle infrastrutture italiane e non, come sembrano voler indicare gli hacker russi, un gruppo di giovani alle prime armi. Di qui la necessità di aumentare la resilienza complessiva del sistema “tappando” le falle prima che sia tardi. E l’indicazione nel documento di una serie di misure di mitigazione da adottare “in via prioritaria” per intervenire.

 

Il documento dell’Agenzia segna un precedente notevole. Chi conosce il mondo della cybersecurity sa infatti che l’attribuzione è la parte più complessa nella risposta agli attacchi. Individuare con certezza il soggetto privato o lo Stato responsabile di una campagna è un’impresa, e questo fa del dominio cibernetico un pericoloso, anonimo campo di battaglia.

 

hacker russia

Ma la guerra russa in Ucraina ha cambiato le regole del gioco anche qui. Accompagnata da un’altra guerra, silenziosa ma non meno insidiosa, che ha messo in allerta le infrastrutture di sicurezza italiane ben prima dell’invasione. Già dal 14 gennaio infatti l’Agenzia ha notato un picco di attività ostile in parte riconducibile ad attori russi. È una curva destinata a impennarsi e la mappatura pubblicata può dare una mano decisiva per fermarla in tempo.

putin hacker russi memehacker russia

Ultimi Dagoreport

giorgia meloni matteo salvini antonio tajani nicole minetti carlo nordio

DAGOREPORT – DOPO IL REFERENDUM, IL DILUVIO: IL VOTO DEL 22-23 MARZO HA APERTO UNA VORAGINE CHE STA INGHIOTTENDO GLI INQUILINI DI PALAZZO CHIGI, MENTRE SI RESPIRA GIA' ARIA DI SMOBILITAZIONE NEGLI APPARATI DI STATO - OGNI GIORNO C’È UNA CADUTA D'IMMAGINE PER IL GOVERNO MELONI (DAL CASO PIANTEDOSI-CONTE A QUELLO MINETTI, DAGLI SCAZZI TRA GIULI E BUTTAFUOCO AL RIBALTONE IN MPS FINO ALLO SPIONE DEL DEO), A CUI SI AGGIUNGE L'IMPLOSIONE DI FRATELLI D'ITALIA E LA GUERRA DI LOGORAMENTO DI SALVINI E LE VELLEITÀ MODERATE DELLA NUOVA FORZA ITALIA BY MARINA BERLUSCONI – PER LA DUCETTA LA PAURA DI CROLLARE E DI FINIRE DI COLPO DALL'ALTARE ALLA POVERE, COME E' GIA' SUCCESSO PER RENZI, SALVINI, DI MAIO E CONTE, E' ALTISSIMA - A LIVELLO INTERNAZIONALE, DOPO IL “VAFFA” DI TRUMP, LA DUCETTA È ISOLATA (MERZ NON SI FA TIRARE PER LA GIACCHETTA) E NON HA PIÙ UN EURO DA SPENDERE PER LE MANCETTE PRE-ELETTORALI – SOLO L’INAZIONE DELL’OPPOSIZIONE LE PERMETTE DI STARE ANCORA INCOLLATA A PALAZZO CHIGI E, GRAZIE ALL’APPARATO MEDIATICO “FIANCHEGGIATORE”, DI “INSABBIARE” MOLTE BEGHE POLITICHE. MA GLI ITALIANI NON HANNO L’ANELLO AL NASO: SONO LORO A PAGARE 2 EURO AL LITRO IL GASOLIO…

triennale giuli la russa trione beppe sala

DAGOREPORT: HABEMUS "TRIONNALE"! - DOPO AVER BUTTATO-AL-FUOCO LA BIENNALE, IL MINISTRO GIULI-VO ORA SI È FATTO BOCCIARE DAL SINDACO DI MILANO LA SUA CANDIDATA ANDRÉE RUTH SHAMMAH, FACENDOSI IMPORRE VINCENZO TRIONE, STORICO E CRITICO D’ARTE, COAUTORE CON LA PENNA ROSSA DI TOMASO MONTANARI DI UN LIBRO INTITOLATO “CONTRO LE MOSTRE” (QUELLE FATTE DAGLI ALTRI) - SEGNALE POCO GIULI-VO PER I CAMERATI ROMANI DELLA MELONI IL VIA LIBERA SU TRIONE CHE AVREBBE DATO IGNAZIO LA RUSSA, “PADRONE” DI MILANO E DINTORNI (VEDI CIÒ CHE SUCCEDE ALLA PINACOTECA DI BRERA BY CRESPI) - FORZA ITALIA È RIUSCITA A FAR ENTRARE, DIREBBE MARINA B. ‘’UN VOLTO NUOVO’’: DAVIDE RAMPELLO CHE DELLA TRIENNALE È GIÀ STATO PRESIDENTE UN’ERA GEOLOGICA FA…

2026masi

DAGOREPORT: “PROMEMORIA” PER SOPRAVVIVERE AL TERREMOTO DIGITALE - IN OCCASIONE DELLA RISTAMPA DEL LIBRO DI MAURO MASI, UN GRAN PARTERRE SI È DATO APPUNTAMENTO AL MALAGOLIANO CIRCOLO ANIENE - PER ANALIZZARE LE PROBLEMATICHE CONNESSE ALL’IA PER NON RIPETERE GLI ERRORI FATTI CON INTERNET QUANDO NEGLI ANNI ‘80 E ‘90 SI DECISE DI NON REGOLAMENTARE LA RETE, HANNO AFFERRATO IL MICROFONO L’EX CONSOB, PAOLO SAVONA, L’INOSSIDABILE GIANNI LETTA, ROBERTO SOMMELLA DI ‘’MF”, IL LEGHISTA RAI ANTONIO MARANO – IN PLATEA, GIORGIO ASSUMMA, LUCIO PRESTA, MICHELE GUARDÌ, BARBARA PALOMBELLI, BELLAVISTA CALTAGIRONE, ROBERTO VACCARELLA, GIANNI MILITO, TIBERIO TIMPERI…

donald trump xi jinping re carlo iii paolo zampolli mohammed bin zayed al nahyan

DAGOREPORT – OCCHI E ORECCHIE PUNTATE SU WASHINGTON: LA VISITA DI RE CARLO SARÀ UTILE A TRUMP, SEMPRE PIU’ ISOLATO, CHE HA BISOGNO DI RINSALDARE LA STORICA ALLEANZA CON LA GRAN BRETAGNA – IL PETROLIO COSTA, GLI ELETTORI SONO INCAZZATI: WASHINGTON VUOLE ACCELERARE SULLA PACE CON L’IRAN. MA GLI AYATOLLAH MOLLERANNO SOLO QUANDO LO ORDINERÀ LORO IL “PADRONCINO” XI JINPING (L’INCONTRO A PECHINO DEL 14-15 MAGGIO SARÀ UNA NUOVA YALTA?) – EMIRATI INGOLFATI: ABU DHABI CHIEDE UNA “SWAP LINE” D’EMERGENZA A WASHINGTON, E IL TYCOON NON PUÒ DIRE DI NO – LA TESTA PLATINATA DI DONALD ZAMPILLA DI…ZAMPOLLI: IL PASTICCIACCIO DEL SUO INVIATO SPECIALE E LE POSSIBILI RIVELAZIONI DELLA SUA EX, AMANDA UNGARO, NON SONO UNA MINCHIATA…

nicole minetti carlo nordio francesca nanni

DAGOREPORT – TEMPI SEMPRE PIU' CUPI PER L'EX INVINCIBILE ARMATA BRANCA-MELONI - LA RESPONSABILITÀ NEL PASTROCCHIO DELLA GRAZIA A NICOLE MINETTI PESA, IN PRIMIS, SUL CAPOCCIONE DEL MINISTRO NORDIO - LA PROCURA GENERALE DELLA CORTE D'APPELLO DI MILANO, GUIDATA DA FRANCESCA NANNI, SI E' PRECIPITATA A DICHIARARE CHE L'ISTRUTTORIA SULLA PRATICA MINETTI SI E' ATTENUTA ALLE INDICAZIONI DEL MINISTERO DELLA GIUSTIZIA: VERIFICARE LA VERIDICITA' DI QUANTO AFFERMATO NELLA DOMANDA DI GRAZIA SULLA CONDOTTA DI VITA DELLA MINETTI IN ITALIA - NULLA E' STATO APPROFONDITO SULLE ATTIVITA' IN URUGUAY (TRA ESCORT E FESTINI) DELL’EX IGIENISTA DENTALE DI BERLUSCONI E DEL SUO COMPAGNO GIUSEPPE CIPRIANI, SODALE D'AFFARI CON EPSTEIN – DALLA PROCURA DI MILANO, LA PRATICA MINETTI E' TORNATA AL MINISTERO DI NORDIO CHE, DATO IL SUO PARERE POSITIVO, L'HA INVIATA AL QUIRINALE - L'ACCERTAMENTO DI QUANTO RIVELATO DAL “FATTO QUOTIDIANO”, RENDEREBBE INEVITABILI LE DIMISSIONI DI NORDIO, GIÀ PROTAGONISTA CON LA "ZARINA" GIUSI BARTOLOZZI, DI UNA SERIE DI FIGURACCE E DISASTRI: ALMASRI, GLI ATTACCHI AL CSM E AI MAGISTRATI, LA BATOSTA DEL REFERENDUM SULLA GIUSTIZIA, ECCETERA - (LA REVOCA DELLA GRAZIA SAREBBE LA PRIMA VOLTA NELLA STORIA DELLA REPUBBLICA...)

meloni buttafuoco fenice venezi colabianchi giuli brugnaro

FLASH! – DIETRO LA CACCIATA DI BEATRICE VENEZI C'E' UNA RAGIONE PIÙ “POLITICA” CHE MUSICALE: A FINE MAGGIO SI VOTA A VENEZIA PER IL NUOVO SINDACO CHE PRENDERA' IL POSTO DI BRUGNARO, GRAN SPONSOR DELLA “BACCHETTA NERA” (COME ANCHE IL MAL-DESTRO ZAIA) - QUANDO MELONI HA SBIRCIATO I SONDAGGI RISERVATI CHE VEDE IL CENTROSINISTRA AVANTI, SOSPINTO DALLO SCANDALOSO CASO-VENEZI (CHE STRAPPA ALLA DESTRA 4-5%), GLI OTOLITI SONO ANDATI IN TILT - E ALLA PRIMA OCCASIONE, CON LE IMPROVVIDE DICHIARAZIONI DI “BEATROCE” CONTRO L’ORCHESTRA, È STATA LICENZIATA - LO STESSO ''SENTIMENT'' VALE PER BUTTAFUOCO, MA IL PRESIDENTE DELLA BIENNALE, PIU' FURBO, NON OFFRE PER ORA IL FIANCO PER LIQUIDARLO - E SE VENISSE CACCIATO, A DIFFERENZA DI VENEZI, HA L'“INTELLIGHENZIA” DEI SINISTRATI CHE LODA L'INTELLETTUALITA' DEL FASCIO-MUSULMANO CHE APRE IL PADIGLIONE AI RUSSI....