vladimir putin hacker russi russia

L’ATTACCO HACKER DI MERCOLEDÌ RISCHIA DI ESSERE SOLO L’ANTIPASTO! - L’ALLARME DELL’AGENZIA PER LA CYBERSICUREZZA NAZIONALE: CI SONO 71 VULNERABILITÀ DA AGGIUSTARE IMMEDIATAMENTE. SONO RELATIVE PREVALENTEMENTE A SERVIZI INFRASTRUTTURALI E SE SFRUTTATE DAGLI HACKER,  POTREBBERO DARE IL VIA A CAMPAGNE DI MALWARE BEN PIÙ PERICOLOSE DELL’ATTACCO AI SITI DI DIFESA E SENATO - VISTO CHE SONO FALLE NOTE DAL 1999, PERCHÉ ABBIAMO ASPETTATO 23 ANNI PER FARE QUALCOSA?

Francesco Bechis per www.formiche.net

 

ROBERTO BALDONI

Una mappa per fermare gli hacker russi. L’Agenzia per la cybersicurezza nazionale (Acn) esce allo scoperto e lancia l’alert. L’attacco cyber sferrato da attori russi che mercoledì ha colpito i siti di importanti istituzioni italiane è solo la punta dell’iceberg.

 

L’iceberg ha fondamenta profonde ed è ben visibile in un documento pubblicato questo venerdì dallo Csirt (Computer security incident response team), il centro di monitoraggio degli incidenti cibernetici dell’Agenzia guidata dal direttore Roberto Baldoni e dalla vicedirettrice Nunzia Ciardi.

 

È una lista di 71 vulnerabilità, individuate tra un totale di oltre 170mila Cve (Common vulnerabilities exposures) note a partire dal 1999, che devono essere patchate (cioè “aggiustate”) immediatamente.

 

KILLNET

L’urgenza è assoluta: si tratta infatti di porte di accesso che potrebbero facilitare nell’immediato il lavoro ad hacker riconducibili alla Federazione russa. “Considerando anche la recrudescenza delle campagne di attacco degli ultimi giorni sui siti nazionali rivendicati da attori di matrice russa e il possibile passaggio a campagne di attacchi più complesse ­– è l’incipit del documento – le vulnerabilità elencate nella lista “dovrebbero essere risolte con urgenza e in via prioritaria all’interno di un processo di gestione del rischio da parte degli operatori più esposti, inclusi i gestori di infrastrutture critiche”.

 

nunzia ciardi polizia postale

La maggior parte delle Cve elencate, prosegue, “sono sfruttate dagli attori malevoli per ottenere l’accesso iniziale ai sistemi target e sono relative prevalentemente a servizi infrastrutturali, di accesso remoto o di networking”.

 

Nulla a che vedere con l’attacco che ha colpito i siti delle istituzioni italiane mercoledì. La mappa dell’Acn elenca infatti vulnerabilità quasi tutte critiche, che permettono agli hacker di penetrare nei sistemi operativi della vittima e “muoversi lateralmente all’interno dell’infrastruttura”. Un pericolo ben più grave.

 

hacker russi

Sono 17 le aziende i cui prodotti vengono elencati nella lista, la maggior parte americane. In cima c’è Microsoft, con ben 40 prodotti che presentano vulnerabilità: soprattutto Windows, ma anche Office ed Exchange Server. Segue sul podio VMware, l’azienda provider di servizi multi-cloud con sede a Palo Alto. E poi ancora Cisco, Oracle, SonicWall. Tra le vulnerabilità segnate come “critiche” alcune colpiscono sistemi noti, come Log4J, la libreria Java di Apache su cui l’Acn ha lanciato un allarme questo autunno.

 

ATTACCO HACKER SITO DELLA DIFESA

La mappatura dell’agenzia non ha precedenti in Italia e ne ha pochi all’estero. Nasce dall’analisi di 18 campagne di attribuzione che hanno portato all’individuazione di “attori malevoli legati alla Federazione russa”. Dietro la caccia ai responsabili, spiegano addetti ai lavori a Formiche.net, c’è soprattutto la mano del governo americano e inglese oltre che il contributo di alcuni vendor occidentali. La lista è stata inviata giovedì ai soggetti che rientrano nel “Perimetro cyber”, l’elenco di attori pubblici e privati che svolgono servizi essenziali per lo Stato e sono sottoposti a una rete di controlli di sicurezza coordinata dall’agenzia.

 

È stata poi resa pubblica, per necessità. La vera tempesta deve ancora arrivare e l’attacco di mercoledì potrebbe essere solo un assaggio. Un timore ben presente ai vertici dell’Acn e non solo per i messaggi Telegram con cui gli hacker che hanno rivendicato l’incursione di due giorni fa, parte del collettivo Killnet, stanno minacciando l’Italia.

 

ATTACCO HACKER SITO DEL SENATO

Ad attacchi Ddos potrebbero infatti far seguito campagne di malware ben più pericolose, con il ragionevole sospetto che ci sia una regia coordinata dietro l’aggressione alle infrastrutture italiane e non, come sembrano voler indicare gli hacker russi, un gruppo di giovani alle prime armi. Di qui la necessità di aumentare la resilienza complessiva del sistema “tappando” le falle prima che sia tardi. E l’indicazione nel documento di una serie di misure di mitigazione da adottare “in via prioritaria” per intervenire.

 

Il documento dell’Agenzia segna un precedente notevole. Chi conosce il mondo della cybersecurity sa infatti che l’attribuzione è la parte più complessa nella risposta agli attacchi. Individuare con certezza il soggetto privato o lo Stato responsabile di una campagna è un’impresa, e questo fa del dominio cibernetico un pericoloso, anonimo campo di battaglia.

 

hacker russia

Ma la guerra russa in Ucraina ha cambiato le regole del gioco anche qui. Accompagnata da un’altra guerra, silenziosa ma non meno insidiosa, che ha messo in allerta le infrastrutture di sicurezza italiane ben prima dell’invasione. Già dal 14 gennaio infatti l’Agenzia ha notato un picco di attività ostile in parte riconducibile ad attori russi. È una curva destinata a impennarsi e la mappatura pubblicata può dare una mano decisiva per fermarla in tempo.

putin hacker russi memehacker russia

Ultimi Dagoreport

matteo salvini giorgia meloni antonio tajani

DAGOREPORT - MALGRADO UN’OPPOSIZIONE SINISTRATA E SUPERCAZZOLARA, L’ESTATE DELLA DUCETTA È  MOLESTATA DA BRUTTI PENSIERI - SE IN EUROPA CERCA DI DEMOCRISTIANIZZARSI, IN CASA LA MUSICA CAMBIA. SE PRENDE UNA SBERLA ALLE REGIONALI D’AUTUNNO, LA PREMIER TEME CHE UNA CADUTA POSSA TRASFORMARSI NELL’INIZIO DELLA FINE. COME È ACCADUTO AL PD DI RENZI, ALLA LEGA DI SALVINI, AL M5S DI DI MAIO. DI COLPO, DALL’ALTARE ALLA POLVERE - ECCO IL PESANTE NERVOSISMO PER LE CONTINUE “STONATURE” DEL TROMBONISTA SALVINI, CHE VEDE LA SUA LEADERSHIP MESSA IN PERICOLO DAL GENERALISSIMO VANNACCI. OPPURE QUELLE VOCI DI UN CAMBIO DI LEADERSHIP DI FORZA ITALIA, STANCHI LOS BERLUSCONES DI VEDERE TAJANI COL TOVAGLIOLO SUL BRACCIO AL SERVIZIO DELLA SORA GIORGIA. OCCORRE UN NUOVO MARINAIO AL TIMONE PER CAMBIARE ROTTA: ETTORE PRANDINI, PRESIDENTE DELLA COLDIRETTI? - QUESTA È LA CORNICE IN CUI SI TROVA OGGI IL GOVERNO MELONI: TUTTO È IN MOVIMENTO, NULLA È CERTO…

ferragni city life

CHE CRASH! DA CASA FERRAGNI ALL’INSEGNA DI GENERALI, LA CADUTA DELLA MILANO CITY LIFE - LETTERA A DAGOSPIA DI PIERLUIGI PANZA: ‘’SI È PASSATI DALLA MILANO INDUSTRIALE A QUELLA DEI CREDULONI DEL PANDORO, PER FINIRE ALLA CADENTE MILANO FINANZIARIA ORA CHE MPS VUOL PRENDERSI MEDIOBANCA PER PRENDERSI GENERALI - NEL BANDO PER CITY LIFE L’ACCORDO IMPONEVA CHE “IL 50% DELL’AREA FOSSE DESTINATA A VERDE PUBBLICO”. ECCOME NO! RENZO PIANO PRESENTÒ UN PROGETTO METÀ VERDE E METÀ CON UN GRATTACIELO E QUALCHE CASA. LO BOCCIARONO. SI SPALANCARONO COSÌ LE PORTE AD ALTRI ARCHISTAR: LIBESKIND, HADID E ISOZAKI. E COSÌ CITY LIFE È DIVENTATA UN NON-LUOGO, UN DUBAI SHOPPING MALL DIVENUTO UTILE ALLA COLLETTIVITÀ GRAZIE AL COVID, PERCHÉ LÌ CI FACEVANO LE VACCINAZIONI...

mediobanca mediolanum massimo doris nagel

MEDIOSBANCA! – BANCA MEDIOLANUM ANNUNCIA LA VENDITA DELLA SUA QUOTA DEL 3,5% IN MEDIOBANCA A INVESTITORI ISTITUZIONALI. E A NAGEL, ALLE PRESE CON L’OPS DI MPS, VIENE MENO IL PRIMO SOCIO DELL'ACCORDO DI CONSULTAZIONE TRA AZIONISTI – ERA UNA MOSSA PREVISTA DAL MOMENTO CHE L’EVENTUALE FUSIONE MEDIOBANCA-BANCA GENERALI TRASFORMEREBBE IL CORE BUSINESS DI PIAZZETTA CUCCIA NELLA GESTIONE DEL RISPARMIO, ANDANDO A SBATTERE CON L’IDENTICA ATTIVITÀ DELLA BANCA DI DORIS E BERLUSCONI….

mattarella nordio meloni giorgia carlo sergio magistrati toghe giudici

DAGOREPORT - MENTRE ELLY SCHLEIN PENSA DI FARE OPPOSIZIONE VOLANDO A BUDAPEST A SCULACCIARE ORBAN PER I DIRITTI DEI GAY UNGHERESI, GIORGIA MELONI E I SUOI FRATELLI D’ITALIA SI RITROVANO DAVANTI UN SOLO "NEMICO": LA COSTITUZIONE - SE DALLA CORTE DEI CONTI ALLA CASSAZIONE C'E' IL MATTARELLO DI MATTARELLA, LA MUSICA CAMBIA CON LA RIFORMA DELLA GIUSTIZIA DI NORDIO - UNA VOLTA CHE IL PARLAMENTO APPROVERÀ LA “SEPARAZIONE DELLE CARRIERE” DI GIUDICI E PM, S’AVANZA IL RISCHIO CHE LE PROCURE DIPENDERANNO DAL MINISTERO DI GIUSTIZIA - ULTIMA SPES È IL REFERENDUM CONFERMATIVO CHE PER AFFONDARE UNA LEGGE DI REVISIONE COSTITUZIONALE NON  STABILISCE UN QUORUM: È SUFFICIENTE CHE I VOTI FAVOREVOLI SUPERINO QUELLI SFAVOREVOLI - ECCO PERCHE' IL GOVERNO MELONI HA LA COSTITUZIONE SUL GOZZO...

malago meloni abodi fazzolari carraro

DAGOREPORT - CHE LA CULTURA POLITICA DEI FRATELLINI D’ITALIA SIA RIMASTA AL SALTO NEL “CERCHIO DI FUOCO” DEL SABATO FASCISTA, È STATO LAMPANTE NELLA VICENDA DEL CONI - QUANDO, ALLA VIGILIA DELL’ELEZIONE DEL SUO CANDIDATO LUCIANO BUONFIGLIO ALLA PRESIDENZA DEL CONI, QUEL DEMOCRISTIANO IN MODALITÀ GIANNI LETTA DI GIOVANNINO MALAGÒ SI È FATTO INTERVISTARE DA “LA STAMPA” ANNUNCIANDO DI ESSERE UN “PATRIOTA” CHE “FA IL TIFO PER IL GOVERNO MELONI”, HA INVIATO AI MUSCOLARI CAMERATI DISDEGNOSI DELLE REGOLE DELLA POLITICA (DIALOGO, TRATTATIVA, COMPROMESSO) IL SEGUENTE MESSAGGIO: ORMAI È TARDI PER FAZZOLARI DI INCAZZARSI CON ABODI; DA TEMPO VI HO DETTO CHE AVETE SBAGLIATO CAVALLO QUANDO AVEVATE A DISPOSIZIONE UNO CHE È “PATRIOTA” E “TIFA MELONI”, CHE HA ALLE SPALLE IL SANTO PATRONO DEGLI INTRIGHI E COMBINE, ALIAS GIANNI LETTA, E DOPO DODICI ANNI ALLA GUIDA DEL CONI CONOSCE LA ROMANELLA POLITICA COME LA SUA FERRARI…(SALUTAME 'A SORETA!)

giorgia meloni matteo salvini difesa riarmo europeo

DAGOREPORT - SALVATE IL SOLDATO SALVINI! DA QUI ALLE REGIONALI D’AUTUNNO, SARANNO GIORNI DA INCUBO PER IL PIÙ TRUMPUTINIANO DEL BELPAESE - I DELIRI DEL “BIMBOMINKIA” (COPYRIGHT FAZZOLARI) SU UE, NATO, UCRAINA SONO UN OSTACOLO PER IL RIPOSIZIONAMENTO DELLA DUCETTA VERSO L'EURO-CENTRISMO VON DER LEYEN-MERZ, DESTINAZIONE PPE – AL VERTICE DELL’AJA, LA “GIORGIA DEI DUE MONDI” HA INIZIATO INTANTO A SPUTTANARLO AGLI OCCHI DI TRUMP: SALVINI È COSÌ TRUMPIANO CHE È CONTRARIO AL RIARMO E PROFONDAMENTE OSTILE AI DAZI... - MA SE DA AJA E BRUXELLES, SI SCENDE POI A ROMA, LA MUSICA CAMBIA. CON UNA LEGA SPACCATA TRA GOVERNATORI E VANNACCI, SALVINI E' UN'ANATRA ZOPPA. MA UN ANIMALE FERITO È UN ANIMALE PERICOLOSO, CAPACE DI GETTARE ALLE ORTICHE IL SUO GOVERNATORE ZAIA E TENERE STRETTO A SE' PER ALTRI DUE ANNI IL POTERE IN LOMBARDIA - IL BIG BANG TRA I DUELLANTI È RINVIATO ALL’ESITO DELLE REGIONALI (E CALENDA SI SCALDA PER SALIRE SUL CARRO DELLA FIAMMA...)