vladimir putin hacker russi russia

L’ATTACCO HACKER DI MERCOLEDÌ RISCHIA DI ESSERE SOLO L’ANTIPASTO! - L’ALLARME DELL’AGENZIA PER LA CYBERSICUREZZA NAZIONALE: CI SONO 71 VULNERABILITÀ DA AGGIUSTARE IMMEDIATAMENTE. SONO RELATIVE PREVALENTEMENTE A SERVIZI INFRASTRUTTURALI E SE SFRUTTATE DAGLI HACKER,  POTREBBERO DARE IL VIA A CAMPAGNE DI MALWARE BEN PIÙ PERICOLOSE DELL’ATTACCO AI SITI DI DIFESA E SENATO - VISTO CHE SONO FALLE NOTE DAL 1999, PERCHÉ ABBIAMO ASPETTATO 23 ANNI PER FARE QUALCOSA?

Francesco Bechis per www.formiche.net

 

ROBERTO BALDONI

Una mappa per fermare gli hacker russi. L’Agenzia per la cybersicurezza nazionale (Acn) esce allo scoperto e lancia l’alert. L’attacco cyber sferrato da attori russi che mercoledì ha colpito i siti di importanti istituzioni italiane è solo la punta dell’iceberg.

 

L’iceberg ha fondamenta profonde ed è ben visibile in un documento pubblicato questo venerdì dallo Csirt (Computer security incident response team), il centro di monitoraggio degli incidenti cibernetici dell’Agenzia guidata dal direttore Roberto Baldoni e dalla vicedirettrice Nunzia Ciardi.

 

È una lista di 71 vulnerabilità, individuate tra un totale di oltre 170mila Cve (Common vulnerabilities exposures) note a partire dal 1999, che devono essere patchate (cioè “aggiustate”) immediatamente.

 

KILLNET

L’urgenza è assoluta: si tratta infatti di porte di accesso che potrebbero facilitare nell’immediato il lavoro ad hacker riconducibili alla Federazione russa. “Considerando anche la recrudescenza delle campagne di attacco degli ultimi giorni sui siti nazionali rivendicati da attori di matrice russa e il possibile passaggio a campagne di attacchi più complesse ­– è l’incipit del documento – le vulnerabilità elencate nella lista “dovrebbero essere risolte con urgenza e in via prioritaria all’interno di un processo di gestione del rischio da parte degli operatori più esposti, inclusi i gestori di infrastrutture critiche”.

 

nunzia ciardi polizia postale

La maggior parte delle Cve elencate, prosegue, “sono sfruttate dagli attori malevoli per ottenere l’accesso iniziale ai sistemi target e sono relative prevalentemente a servizi infrastrutturali, di accesso remoto o di networking”.

 

Nulla a che vedere con l’attacco che ha colpito i siti delle istituzioni italiane mercoledì. La mappa dell’Acn elenca infatti vulnerabilità quasi tutte critiche, che permettono agli hacker di penetrare nei sistemi operativi della vittima e “muoversi lateralmente all’interno dell’infrastruttura”. Un pericolo ben più grave.

 

hacker russi

Sono 17 le aziende i cui prodotti vengono elencati nella lista, la maggior parte americane. In cima c’è Microsoft, con ben 40 prodotti che presentano vulnerabilità: soprattutto Windows, ma anche Office ed Exchange Server. Segue sul podio VMware, l’azienda provider di servizi multi-cloud con sede a Palo Alto. E poi ancora Cisco, Oracle, SonicWall. Tra le vulnerabilità segnate come “critiche” alcune colpiscono sistemi noti, come Log4J, la libreria Java di Apache su cui l’Acn ha lanciato un allarme questo autunno.

 

ATTACCO HACKER SITO DELLA DIFESA

La mappatura dell’agenzia non ha precedenti in Italia e ne ha pochi all’estero. Nasce dall’analisi di 18 campagne di attribuzione che hanno portato all’individuazione di “attori malevoli legati alla Federazione russa”. Dietro la caccia ai responsabili, spiegano addetti ai lavori a Formiche.net, c’è soprattutto la mano del governo americano e inglese oltre che il contributo di alcuni vendor occidentali. La lista è stata inviata giovedì ai soggetti che rientrano nel “Perimetro cyber”, l’elenco di attori pubblici e privati che svolgono servizi essenziali per lo Stato e sono sottoposti a una rete di controlli di sicurezza coordinata dall’agenzia.

 

È stata poi resa pubblica, per necessità. La vera tempesta deve ancora arrivare e l’attacco di mercoledì potrebbe essere solo un assaggio. Un timore ben presente ai vertici dell’Acn e non solo per i messaggi Telegram con cui gli hacker che hanno rivendicato l’incursione di due giorni fa, parte del collettivo Killnet, stanno minacciando l’Italia.

 

ATTACCO HACKER SITO DEL SENATO

Ad attacchi Ddos potrebbero infatti far seguito campagne di malware ben più pericolose, con il ragionevole sospetto che ci sia una regia coordinata dietro l’aggressione alle infrastrutture italiane e non, come sembrano voler indicare gli hacker russi, un gruppo di giovani alle prime armi. Di qui la necessità di aumentare la resilienza complessiva del sistema “tappando” le falle prima che sia tardi. E l’indicazione nel documento di una serie di misure di mitigazione da adottare “in via prioritaria” per intervenire.

 

Il documento dell’Agenzia segna un precedente notevole. Chi conosce il mondo della cybersecurity sa infatti che l’attribuzione è la parte più complessa nella risposta agli attacchi. Individuare con certezza il soggetto privato o lo Stato responsabile di una campagna è un’impresa, e questo fa del dominio cibernetico un pericoloso, anonimo campo di battaglia.

 

hacker russia

Ma la guerra russa in Ucraina ha cambiato le regole del gioco anche qui. Accompagnata da un’altra guerra, silenziosa ma non meno insidiosa, che ha messo in allerta le infrastrutture di sicurezza italiane ben prima dell’invasione. Già dal 14 gennaio infatti l’Agenzia ha notato un picco di attività ostile in parte riconducibile ad attori russi. È una curva destinata a impennarsi e la mappatura pubblicata può dare una mano decisiva per fermarla in tempo.

putin hacker russi memehacker russia

Ultimi Dagoreport

donald trump stretto di hormuz

DAGOREPORT – COME GODE XI JINPING! QUANDO TRUMP HA MINACCIATO DI RINVIARE IL SUO VIAGGIO IN CINA, LA RISPOSTA È STATA, PER USARE UN CINESISMO, UN SONORO “ESTICAZZI!” – IL CALIGOLA DI MAR-A-LAGO HA LA FACCIA COME IL CULO A CHIEDERE L’INTERVENTO DELLA NATO, LA STESSA CHE PER ANNI HA DEFINITO INUTILE, MINACCIANDO L’USCITA DEGLI USA: “VOI AVETE BISOGNO DELLA NATO, NOI NO” - ORA IL DEMENTE IN CHIEF FRIGNA PERCHÉ GLI STATI EUROPEI SI RIFIUTANO DI PARTECIPARE ALLA GUERRA IN IRAN – L’EFFETTO TRUMP SULLE ELEZIONI IN EUROPA (IN FRANCIA E SPAGNA, I PARTITI FILO-MAGA DELUDONO LE ASPETTATIVE) E IL PARADOSSO CHE OSSERVA IL “FINANCIAL TIMES”: “TEHERAN, DIMOSTRANDO AL MONDO CHE LA CHIUSURA DELLO STRETTO DI HORMUZ È UNA MINACCIA REALE E PRATICABILE, HA SCOPERTO UN POTENTE STRUMENTO DI DETERRENZA FUTURA. SE IL REGIME SOPRAVVIVERÀ A QUESTA GUERRA, POTREBBE PERSINO EMERGERE IN UNA POSIZIONE INTERNAZIONALE PIÙ FORTE” (BOMBA ATOMICA COMPRESA)

andrea orcel friedrich merz giorgia meloni

DAGOREPORT – IERI ANDREA ORCEL HA FATTO VENIRE UN COCCOLONE A PALAZZO CHIGI - MA COME, PROPRIO ORA CHE  GIORGIA MELONI HA PERSO TRUMP E S’È ATTACCATA ALLA GIACCHETTA DEL CANCELLIERE TEDESCO MERZ, 'STO ORCEL CHE FA? L'UNICREDIT LANCIA L’OPS SUL 30% DI COMMERZBANK FACENDO INCAZZARE LA GERMANIA TUTTA!?! – IL MANAGER ROMANO HA CHIUSO LA "GUERRA" PRECISANDO CHE L'OPS NON IMPLICA LA GOVERNANCE DELLA SECONDA BANCA TEDESCA - IL PARADOSSO DELLA LEGA: IL PARTITO CHE SI È OPPOSTO A TUTTA GOLDEN POWER ALL’OPERAZIONE BANCO BPM, ORA DIFENDE UNICREDIT, PUR DI METTERLA IN QUEL POSTO ALLA DUCETTA…

alessandro giuli pietrangelo buttafuoco giorgia meloni

FLASH! – BUTTAFUOCO E FIAMME! PALAZZO CHIGI VOLEVA "SOPIRE, TRONCARE" LA FAIDA SULLA BIENNALE MA IL CORO DELLE PENNE DI SINISTRA IN DIFESA DI "JAFAR AL SIQILLI" ORA COSTRINGE GIORGIA MELONI A PRENDERE POSIZIONE SULLA DECISIONE DI RIAPRIRE IL PADIGLIONE RUSSO DEL SUO AMICO PIETRANGELO. E, IN MEZZO A 'STA CACIARA, TOVARISH SALVINI GODE – QUALCUNO RICORDI AI VARI MATTIA FELTRI E FILIPPO CECCARELLI, CHE CELEBRANO IL PRESIDENTE DELLA BIENNALE COME UN GRANDE LIBERALE, CHE BUTTAFUOCO PUBBLICO' NEL 2003 UN LIBRO, "FOGLI CONSANGUINEI", EDITO DA "ARISTOCRAZIA ARIANA" DI FRANCO FREDA, CAMERATA DI "ORDINE NUOVO"…

peter thiel anticristo

DAGOREPORT - ARRIVA A ROMA IL MARZIANO PETER THIEL, CAVALIERE NERO DELLA TECNODESTRA? ESTICAZZI! - NELLA CITTA' DEI PAPI, DI GIULIO CESARE E DI NERONE, LA STORIA SE NE FOTTE DELLA CRONACA DEI THIEL E DEI MUSK - IN GIRO PER IL MONDO, IL GURU DI "PALANTIR" È STATO ACCOLTO DA PREMIER, MINISTRI, ALTI FUNZIONARI. SBARCA A ROMA E SI RITROVA QUATTRO SCAPPATI DI CASA - AL SECONDO GIORNO DI CONFERENZE, LA PLATEA S'È SVUOTATA IN PESO E QUANTITÀ: I POCHI "PINGUINI" ROMANI SUPERSTITI SONO USCITI FRASTRONATI DALLA NOIA – CERTO, TANTA SORPRESA...SORPRENDE: BASTAVA LEGGERE UN QUALUNQUE INTERVENTO DI THIEL PER CAPIRE CHE IL PIPPONE SULL’ANTICRISTO NON E' LETTERALE, DUNQUE RELIGIOSA O BIBLICA, MA E' UNO STRUMENTO DI MARKETING, UNA PARACULATA PER DARE DIGNITÀ FILOSOFICA ALLA SFIDA USA VS CINA E ALLA SOPRAVVIVENZA DELL'OCCIDENTE (E DEI SUOI BUSINESS) – SE IL MARZIANO DI FLAIANO VIENE SFANCULATO DAI ROMANI DOPO UNA SETTIMANA, PER L’ALGIDO E ARROGANTE TECH-PARAGURU DEL MONDO MAGA DI JD VANCE IL "VAFFANCULO" E' ARRIVATO DOPO 24 ORE....

giorgia meloni peter thiel

FLASH – COME MAI FRATELLI D’ITALIA, DI FRONTE ALLA CALATA DI PETER THIEL SU ROMA, HA SCELTO IL SILENZIO ASSOLUTO? NESSUN ESPONENTE DI PESO DEL PARTITO È ANDATO A PALAZZO TAVERNA A VIOLENTARE LE SUE ORECCHIE CON GLI SPROLOQUI SULL’ANTICRISTO DEL FONDATORE DI PALANTIR: C’ENTRA IL VATICANO, CERTO, MA ANCHE IL REFERENDUM. A CINQUE GIORNI DAL VOTO, MEGLIO EVITARE UN NUOVO ELEMENTO DI POLEMICA ESOGENA. E POI C’È LA QUESTIONE LEGA, LA VERA OSSESSIONE DELLA MELONI: NON ESSENDO PRESENTE NESSUNO DEL CARROCCIO ALLE CONFERENZE DI THIEL, LA SORA GIORGIA ERA TRANQUILLA (LA MELONI NON VUOLE  SCOPRIRSI A DESTRA, LASCIANDO IL MONDO ULTRA-CATTOLICO A SALVINI)

funerali

DAGOREPORT- DELLA SERIE: CHI MUORE GIACE E CHI VIVE RILASCIA UN’INTERVISTA... BENVENUTI AL FENOMENO DELLE PREFICHE DEI CELEBRO-DEFUNTI - CHE SI TRATTI DI GINA LOLLOBRIGIDA, DI ARMANI, DI VALENTINO, DI ELEONORA GIORGI O DI ENRICA BONACCORTI, ALLA FINE TUTTI COMMENTANO: CHE FUNERALE, MEGLIO DI UN PARTY! - INDOSSATO IL LOOK D’ORDINANZA (OCCHIALE NERO CHE NON CI SI TOGLIE NEPPURE IN CHIESA, FACCIA SLAVATA E CAPPOTTONE NERO DA PENITENTE), AVVISTATO COME UN FALCO LA TELECAMERA CON IL CRONISTA ARMATO DI MICROFONO, LA PREFICA VIP SI FIONDA ALLA VELOCITÀ DELLA LUCE PER RACCONTARE, PIÙ AFFRANTA DI UN LIMONE SPREMUTO: “IO SÌ CHE LO CONOSCEVO BENE... QUANTO CI MANCA E QUANTO CI MANCHERÀ“ – E QUANDO POI, PUR DEFINENDOLA “SORELLA, AMICA E COMPLICE’’ MA NON HAI NESSUNISSIMA VOGLIA DI ALZARE IL CULO PER ANDARLA A SALUTARE PER L’ULTIMA VOLTA IN CHIESA E FINIRE NELLA BELLA BOLGIA DEL FUNERALONE-SHOW, ALLORA FAI COME RENATO ZERO CHE AL FUNERALE DELLA BONACCORTI HA MANDATO UNA LETTERINA DA FAR LEGGERE SULL'ALTARE...