attacco hacker al mite

ATTACCO HACKER AL MINISTERO PER LA TRANSIZIONE ECOLOGICA - PER QUESTO DA TRE GIORNI TUTTI I SERVER SONO SPENTI E IL SITO WEB E' INATTIVO - IL MINISTRO CINGOLANI LO AVEVA ANNUNCIATO DURANTE UNA TRASMISSIONE RADIOFONICA: RILEVATE MINACCE AL PERIMETRO ESTERNO DEL MINISTERO - LA SEGNALAZIONE E' ARRIVATA DALLA SQUADRA DI PRONTO INTERVENTO DELLA PUBBLICA AMMINISTRAZIONE, CHE IL 23 MARZO...

Arturo Corinto per repubblica.it
 

Attacco hacker al Mite 3

Alla fine il ministero per la Transizione ecologica (Mite) ha dovuto ammetterlo: è stato un attacco informatico a motivare la scelta di spegnere tutti i server e oscurare il sito web del dicastero, ormai al terzo giorno di inattività.
 
Il problema era stato annunciato dallo stesso ministro Roberto Cingolani, durante una trasmissione radiofonica in cui aveva detto che erano state rilevate minacce al perimetro esterno del Mite. La formula usata per giustificare l’oscuramento della propria vetrina pubblica e il blocco dei suoi servizi aveva suggerito subito due spiegazioni: la scelta era il risultato di una eccessiva cautela del ministero o la consapevolezza mal dissimulata di avere un malware in pancia.
 

Attacco hacker al Mite 2

Quello che sappiamo intanto è che il 23 marzo scorso il Cert-Agid, un tempo la squadra di pronto intervento per tutta l’informatica della Pubblica amministrazione, ha comunicato l’esistenza di una campagna di malspam, cioè email malevole i cui mittenti usano come esca il logo del Mite, e finti indirizzi del suo ufficio relazioni con il pubblico, per prendere all’amo chiunque ci caschi e riversargli nel computer il malware Ursnif.
 
Siccome quasi tutti gli attacchi informatici iniziano settimane o mesi prima attraverso queste campagne di malspam, c’è stato chi ha ipotizzato che il pericolo rilevato dal Mite potesse essere legato proprio a questo trojan informatico.
 

Il ministro Cingolani 2

Ursnif è un pericoloso malware di tipo as a service, cioè in vendita o affitto a chiunque lo paghi, che infetta velocemente le macchine bersaglio ed è molto gettonato dai cosiddetti Iab, gli Initial access broker, gli intermediari che rivendono le credenziali rubate a chi vuole eseguire un attacco informatico.
 
Altra ipotesi è che la decisione di spegnere tutto sia derivata dall’intercettazione sul perimetro ministeriale di Cobalt Strike, uno strumento per testare le difese informatiche diventato uno dei tool preferiti dai cyber criminali per sfruttare le vulnerabilità dei sistemi bersaglio con apposite tecniche d’attacco. Rilevare la sua presenza, il suo “agent”, sulla macchina della vittima (si chiama Beacon), significa che l’attaccante è già penetrato nella infrastruttura e che la Cyber Kill Chain, i passaggi necessari a colpire la vittima, è stata già avviata, visto che permette l’esecuzione di comandi, esfiltrazione e upload di file, acquisizione di privilegi amministrativi sui pc.
 

Il ministro Cingolani

Costa solo 3.500 dollari ed è alla portata di qualsiasi criminale, ma è stato usato anche dagli hacker russi di Conti Group, schierati col Cremlino. Il Mite ha affermato tuttavia che per ora non ci sono evidenze di un eventuale furto di dati.
 

IL SITO DEL MITE OFFLINE

Se spegnere i computer è apparsa a molti esperti come una risposta improvvisata, in questo caso potrebbe essere stata la scelta più giusta da fare, consapevoli, come ha dichiarato il direttore dell’Agenzia nazionale per la cybersicurezza, Roberto Baldoni, della necessità di sanare, e presto, le vulnerabilità dei sistemi digitali della nostra pubblica amministrazione.

Ultimi Dagoreport

giorgia meloni trump viviana mazza netanyahu

DAGOREPORT – PERCHÈ È PIÙ FACILE PARLARE CON L’UOMO PIÙ POTENTE (E DEMENTE) DEL MONDO CHE CON GIORGIA MELONI? - PORRE UNA DOMANDINA ALLA "PONTIERA IMMAGINARIA" DEI DUE MONDI È PRATICAMENTE IMPOSSIBILE, MENTRE CON TRUMP BASTA UNO SQUILLO O UN WHATSAPP E QUELLO…RISPONDE – L'INTERVISTA-SCOOP AL DEMENTE-IN-CAPO, CHE LIQUIDA COME UNA SGUATTERA DEL GUATEMALA LA PREMIER DELLA GARBATELLA, REA DI AVER RESPINTO L'INAUDITO ATTACCO A PAPA LEONE, NON E' FRUTTO DI CHISSA' QUALE STRATEGIA DI COMUNICAZIONE DELLA CASA BIANCA, MA SOLO DELLA DETERMINAZIONE GIORNALISTICA DELL'INVIATA DEL "CORRIERE", VIVIANA MAZZA, CHE L'HA TAMPINATO E SOLLECITATO AD APRIRE LE VALVOLE – E' PASSATO INVECE QUASI INOSSERVATO IL SILENZIO SPREZZANTE DI NETANYAHU VERSO MELONI CHE HA FINALMENTE TROVATO IL CORAGGIO DI SOSPENDERE IL PATTO DI DIFESA ITALIA-ISRAELE - TRA UN BOMBARDAMENTO E L'ALTRO DEL LIBANO, IL GOVERNO DI TEL AVIV HA DELEGATO UN FUNZIONARIO DI TERZO LIVELLO PER AVVERTIRE CHE “L’ITALIA HA MOLTO PIÙ BISOGNO DI NOI DI QUANTO NOI ABBIAMO BISOGNO DI LORO''...

marina berlusconi antonio tajani giorgia meloni pier silvio nicola porro paolo del debbio tommaso cerno

DAGOREPORT - MARINA BERLUSCONI NON È MICA SODDISFATTA: AVREBBE VOLUTO I SUOI FEDELISSIMI BERGAMINI E ROSSELLO COME CAPOGRUPPO, MA HA DOVUTO ACCETTARE UNA MEDIAZIONE CON IL LEADER DI FORZA ITALIA, NONCHE' MINISTRO DEGLI ESTERI E VICE PREMIER, ANTONIO TAJANI - LA CACCIATA DEL CONSUOCERO BARELLI, L'AMEBA CIOCIARO NON L'HA PRESA PER NIENTE BENE: AVREBBE INFATTI MINACCIATO ADDIRITTURA LE DIMISSIONI E CONSEGUENTE CADUTA DEL GOVERNO MELONI – AL CENTRO DELLA PARTITA TRA LA FAMIGLIA BERLUSCONI E QUELLO CHE RESTA DI TAJANI, C’È IL SACRO POTERE DI METTERE MANO ALLE LISTE DEI CANDIDATI ALLE POLITICHE 2027 – PIER SILVIO SUPPORTA LA SORELLA E CERCA DI “BONIFICARE” LA RETE(4) DEI MELONIANI DI MEDIASET GUIDATA DA MAURO CRIPPA (IN VIA DI USCITA), CHE HA IN PRIMA FILA PAOLO DEL DEBBIO E SOPRATTUTTO NICOLA PORRO (SALLUSTI SI E' INVECE RIAVVICINATO ALLA "FAMIGLIA") – RACCONTANO CHE IL VOLUBILE TOMMASINO CERNO-BYL SI E' COSI' BEN ACCLIMATATO A MILANO, ALLA DIREZIONE DE "IL GIORNALE", CHE PREFERISCA PIU' INTRATTENERSI CON I “DIAVOLETTI” DELLA BOLLENTE NIGHTLIFE ''A MISURA DUOMO'' CHE CON GLI EDITORI ANGELUCCI…

xi jinping donald trump iran cina

DAGOREPORT – LA CINA ENTRA IN GUERRA? L’ORDINE DI TRUMP DI BLOCCARE "QUALSIASI NAVE CHE TENTI DI ENTRARE O USCIRE DALLO STRETTO DI HORMUZ E DAI PORTI IRANIANI" NON POTEVA NON FAR INCAZZARE IL DRAGONE, PRINCIPALE ACQUIRENTE DI GREGGIO IRANIANO – SE NON VIENE REVOCATO IL BLOCCO, PECHINO MINACCIA DI FAR SALTARE L’ATTESO INCONTRO AL VERTICE CON XI JINPING, IN AGENDA A MAGGIO A PECHINO - DI PIU': IL DRAGONE SI SENTIRÀ AUTORIZZATO A RIBATTERE CON RAPPRESAGLIE POLITICHE CHE POTREBBERO TRASFORMARSI IN RITORSIONI MILITARI - L'ARABIA SAUDITA IMPLORA TRUMP DI FINIRLA DI FARE IL VASSALLO DI ISRAELE E DI TORNARE AL TAVOLO DEI NEGOZIATI CON L'IRAN. RIAD TEME CHE TEHERAN POSSA SCHIERARE I SUOI ALLEATI HOUTHI IN YEMEN PER BLOCCARE LO STRETTO DI BAB AL-MANDEB, UN'ARTERIA VITALE CHE TRASPORTA IL 10% DEL COMMERCIO GLOBALE TRA L'ASIA E I MERCATI EUROPEI ATTRAVERSO IL CANALE DI SUEZ, DETTA "PORTA DELLE LACRIME"…

meloni orban trump netanyahu papa leone

DAGOREPORT - REFERENDUM, GUERRA DEL GOLFO, ORBAN, PAPA LEONE: UNA BATOSTA DOPO L'ALTRA. IL BLUFF DEL CAMALEONTE DELLA GARBATELLA È GIUNTO AL CAPOLINEA: MEJO PRENDERE LE DISTANZE DA TRUMP E NETANYAHU, DUE TIPINI CON GROSSI PROBLEMI DI SALUTE MENTALE, PRIMA DI ANDARE A FAR COMPAGNIA AI GIARDINETTI AL SUO AMICO ORBAN - SOLO L'EROSIONE DEI CONSENSI LE HA FATTO TROVARE IL CORAGGIO DI CONDANNARE,  DOPO UN TRAVAGLIO DI SETTE ORE, IL BLASFEMO ATTACCO DEL SUO "AMICO" DI WASHINGTON AL PONTIFICATO DI PAPA PREVOST (SUBITO BASTONATA DA TRUMP: "SU DI LEI MI SBAGLIAVO") - OGGI E' STATA COSTRETTA A PRENDERE LE DISTANZE DAL "BOMBARDIERE" NETANYAHU, ANNUNCIANDO LA SOSPENSIONE DEL RINNOVO DEL PATTO DI DIFESA CON ISRAELE (ARMI, TECNOLOGIA, INTELLIGENCE) – CHISSÀ SE IL RINCULO INTERNAZIONALE DELLA DUCETTA AZZOPPATA RIUSCIRA' ANCORA AD ABBINDOLARE GLI ITALIANI….

donald trump papa leone xiv marco rubio jd vance andrea riccardi

DAGOREPORT - È FINITA LA PRESIDENZA TRUMP, È INIZIATO IL PONTIFICATO DI LEONE! SI MUOVE LA “RETE” VATICANA LEGATA ALL’AMERICA LATINA PER “NEUTRALIZZARE” IL BIS-UNTO DEL SIGNORE - IL RUOLO DI MARCO RUBIO, CATTOLICO E FIGLIO DI ESULI CUBANI CHE, A DIFFERENZA DEL NEO-CONVERTITO JD VANCE CHE HA AGGIUNTO BENZINA AL DELIRIO BLASFEMO DI TRUMP ("IL PAPA SI ATTENGA AI VALORI MORALI"), È RIMASTO IN SILENZIO, IN ATTESA SULLA RIVA DEL FIUME DI VEDERE GALLEGGIARE A NOVEMBRE, ALLE ELEZIONI DI MIDTERM, IL CIUFFO DEL TRUMPONE - IN CAMPO LA COMUNITA' DI SANT’EGIDIO CON LA SUA POTENTE RETE DI WELFARE E DIPLOMAZIA - IL PROSSIMO SCHIAFFO DI LEONE AL TRUMPISMO CRIMINALE: DOPO AVER DECLINATO L'INVITO A CELEBRARE IL 250° ANNIVERSARIO DELL'INDIPENDENZA AMERICANA ALLA CASA BIANCA, IL 4 LUGLIO DEL 2026 PREVOST VISITERÀ LAMPEDUSA. UN POSTO E UNA DATA DI SICURO NON SCELTI PER CASO...

meloni berlusconi tajani marina pier silvio barelli

DAGOREPORT – MELONI IN TILT CON IL SUO PRIMO "AIUTO-CAMERIERE" TAJANI RIDOTTO DAI BERLUSCONES A UNO ZOMBIE: LA DUCETTA HA BISOGNO PIU' CHE MAI DI AVERE A SUA DISPOSIZIONE FORZA ITALIA NELLA MAGGIORANZA MA "LA FAMIGLIA" NE HA PIENE LE SCATOLE DELL'AUTORITARISMO DEI "CAMERATI D'ITALIA", VUOLE UN PARTITO DAL VOLTO NUOVO, LIBERALE E MODERATO, CON BUONI RAPPORTI CON L'UE, AVVERSO SIA AL TRUMPISMO SIA AL PUTINISMO - GIA' AVVISATA LA "FIAMMA MAGICA" CHE MEDIASET NON SARA' PIU' DISPONIBILE A FARE IL MEGAFONO DEL MELONISMO AVARIATO - ORA TAJANI SARÀ MESSO ALLA PROVA SULLA RIFORMA DELLA LEGGE ELETTORALE CHE FAVORISCE SOLO FDI – LA “NUOVA” FORZA ITALIA NON ANDRA' A SINISTRA, RIMARRÀ NEL GOVERNO FINO AL 2027 MA, PRIMA DELLE ELEZIONI, SI DOVRÀ RIDISCUTERE IL PROGRAMMA DELLA COALIZIONE - SE NON SI TROVERA' LA QUADRA, FORZA ITALIA AVRA' LE MANI LIBERE: DEL RESTO, IL PPE (DI CUI GLI AZZURRI FANNO PARTE) IN EUROPA E IN GERMANIA, GOVERNA CON I SOCIALISTI....