attacco hacker al mite

ATTACCO HACKER AL MINISTERO PER LA TRANSIZIONE ECOLOGICA - PER QUESTO DA TRE GIORNI TUTTI I SERVER SONO SPENTI E IL SITO WEB E' INATTIVO - IL MINISTRO CINGOLANI LO AVEVA ANNUNCIATO DURANTE UNA TRASMISSIONE RADIOFONICA: RILEVATE MINACCE AL PERIMETRO ESTERNO DEL MINISTERO - LA SEGNALAZIONE E' ARRIVATA DALLA SQUADRA DI PRONTO INTERVENTO DELLA PUBBLICA AMMINISTRAZIONE, CHE IL 23 MARZO...

Arturo Corinto per repubblica.it
 

Attacco hacker al Mite 3

Alla fine il ministero per la Transizione ecologica (Mite) ha dovuto ammetterlo: è stato un attacco informatico a motivare la scelta di spegnere tutti i server e oscurare il sito web del dicastero, ormai al terzo giorno di inattività.
 
Il problema era stato annunciato dallo stesso ministro Roberto Cingolani, durante una trasmissione radiofonica in cui aveva detto che erano state rilevate minacce al perimetro esterno del Mite. La formula usata per giustificare l’oscuramento della propria vetrina pubblica e il blocco dei suoi servizi aveva suggerito subito due spiegazioni: la scelta era il risultato di una eccessiva cautela del ministero o la consapevolezza mal dissimulata di avere un malware in pancia.
 

Attacco hacker al Mite 2

Quello che sappiamo intanto è che il 23 marzo scorso il Cert-Agid, un tempo la squadra di pronto intervento per tutta l’informatica della Pubblica amministrazione, ha comunicato l’esistenza di una campagna di malspam, cioè email malevole i cui mittenti usano come esca il logo del Mite, e finti indirizzi del suo ufficio relazioni con il pubblico, per prendere all’amo chiunque ci caschi e riversargli nel computer il malware Ursnif.
 
Siccome quasi tutti gli attacchi informatici iniziano settimane o mesi prima attraverso queste campagne di malspam, c’è stato chi ha ipotizzato che il pericolo rilevato dal Mite potesse essere legato proprio a questo trojan informatico.
 

Il ministro Cingolani 2

Ursnif è un pericoloso malware di tipo as a service, cioè in vendita o affitto a chiunque lo paghi, che infetta velocemente le macchine bersaglio ed è molto gettonato dai cosiddetti Iab, gli Initial access broker, gli intermediari che rivendono le credenziali rubate a chi vuole eseguire un attacco informatico.
 
Altra ipotesi è che la decisione di spegnere tutto sia derivata dall’intercettazione sul perimetro ministeriale di Cobalt Strike, uno strumento per testare le difese informatiche diventato uno dei tool preferiti dai cyber criminali per sfruttare le vulnerabilità dei sistemi bersaglio con apposite tecniche d’attacco. Rilevare la sua presenza, il suo “agent”, sulla macchina della vittima (si chiama Beacon), significa che l’attaccante è già penetrato nella infrastruttura e che la Cyber Kill Chain, i passaggi necessari a colpire la vittima, è stata già avviata, visto che permette l’esecuzione di comandi, esfiltrazione e upload di file, acquisizione di privilegi amministrativi sui pc.
 

Il ministro Cingolani

Costa solo 3.500 dollari ed è alla portata di qualsiasi criminale, ma è stato usato anche dagli hacker russi di Conti Group, schierati col Cremlino. Il Mite ha affermato tuttavia che per ora non ci sono evidenze di un eventuale furto di dati.
 

IL SITO DEL MITE OFFLINE

Se spegnere i computer è apparsa a molti esperti come una risposta improvvisata, in questo caso potrebbe essere stata la scelta più giusta da fare, consapevoli, come ha dichiarato il direttore dell’Agenzia nazionale per la cybersicurezza, Roberto Baldoni, della necessità di sanare, e presto, le vulnerabilità dei sistemi digitali della nostra pubblica amministrazione.

Ultimi Dagoreport

monte dei paschi di siena luigi lovaglio francesco gaetano caltagirone fabrizio palermo corrado passera francesco milleri

DAGOREPORT - MPS, LA PARTITA È PIÙ APERTA CHE MAI - A MILANO SUSSURRANO UN’IPOTESI CHE AI PIÙ PARE PIUTTOSTO AZZARDATA: UN IMBUFALITO LOVAGLIO STAREBBE LAVORANDO PER PRESENTARE UNA SUA LISTA - I FONDI NON APPREZZEREBBERO POI L’ECCESSIVA “IMPRONTA” DI CALTAGIRONE SU FABRIZIO PALERMO, CHE POTREBBE ESSERE SUPERATO DA VIVALDI COME AD - NEMMENO LA CONFERMA DI MAIONE È COSÌ SCONTATA. E SI RAFFORZA L’IPOTESI, CALDEGGIATA DA MILLERI, DI CORRADO PASSERA COME PRESIDENTE - LOVAGLIO MOLTO INCAZZATO ANCHE CON GIORGETTI…

lovaglio meloni maione caltagirone mps mediobanca caltagirone

DAGOREPORT – POVERO LOVAGLIO, USATO E GETTATO VIA COME UN KLEENEX USATO. CHE FARÀ ORA L’AD DI MPS, (GIUSTAMENTE) FUORI DI SÉ DALLA RABBIA DOPO ESSERE STATO ESCLUSO DALLA LISTA PER IL VERTICE DEL “MONTE”, NONOSTANTE ABBIA PORTATO A TERMINE CON SUCCESSO IL RISANAMENTO DI MPS E IL RISIKO MEDIOBANCA ED OGGI SCARICATO A MO’ DI CAPRONE ESPIATORIO? IL “LOVAGLIO SCARICATO” È IMBUFALITO IN PRIMIS CON CALTAGIRONE, CHE GLI PREFERIREBBE COME CEO FABRIZIO PALERMO, MA ANCHE CON GLI “ANTIPATIZZANTI” SENESI ALLA SUA RICONFERMA: NICOLA MAIONE, PRESIDENTE DI MPS, E DOMENICO LOMBARDI, PRESIDENTE DEL COMITATO NOMINE – È UNA MOSSA INEVITABILE (AGLI ATTI DELLA PROCURA C'È L'INTERCETTAZIONE BOMBA CON "CALTA" IN CUI SI DANNO DI GOMITO: "MA LEI È IL GRANDE COMANDANTE?"; "IL VERO INGEGNERE È STATO LEI"), MA RISCHIOSISSIMA: COSA USCIRÀ DALLA BOCCUCCIA DI UN INCAZZATISSIMO LOVAGLIO QUANDO SI RITROVERÀ SOTTO TORCHIO DA PARTE DEI PM DELLA PROCURA DI MILANO CHE INDAGANO SUL “CONCERTONE”? AH, SAPERLO….

crosetto meloni mantovano mattarella caravelli

DAGOREPORT - SUL CAOS DEL VIAGGIO DI CROSETTO A DUBAI, SOLO TRE QUESTIONI SONO CERTE: LA PRIMA È CHE NON SI DIMETTERÀ DA MINISTRO, PENA LA CADUTA DEL GOVERNO (CROSETTO HA INCASSATO ANCHE LA SOLIDARIETÀ DI MATTARELLA, CHE OGGI L’HA RICEVUTO AL QUIRINALE) – LA SECONDA È LA GRAVE IDIOSINCRASIA DELLO “SHREK” DI CUNEO PER LA SCORTA: COME A DUBAI, ANCHE QUANDO È A ROMA VA SPESSO IN GIRO DA SOLO. LA TERZA, LA PIÙ “SENSIBILE”, RIGUARDA LA NOSTRA INTELLIGENCE: GLI 007 DELL’AISE, INVECE DI TRASTULLARSI CON GLI SPYWARE E ASPETTARE DI ESSERE AVVISATI DA CIA E MOSSAD, AVREBBERO DOVUTO AVVERTIRE CROSETTO, E GLI ALTRI TURISTI ITALIANI NEGLI EMIRATI, CONSIGLIANDO DI NON SVACANZARE TRA I GRATTACIELI DI DUBAI. E INVECE NISBA: SUL SITO DELLA FARNESINA, NON ERANO SEGNALATI RISCHI...

giorgia meloni trump iran

DAGOREPORT – GLI ITALIANI NON SOPPORTANO PIÙ IL BULLISMO DI TRUMP E SONO TERRORIZZATI DALLE POSSIBILI RIPERCUSSIONI DELLA GUERRA NEL GOLFO, TRA AUMENTO DELL’ENERGIA E L’ALLARGAMENTO DEL CONFLITTO. QUESTA INSOFFERENZA PUÒ FARE MALE A GIORGIA MELONI, CHE DI TRUMP È LA CHEERLEADER NUMERO UNO IN EUROPA, GIÀ CON IL REFERENDUM SULLA GIUSTIZIA DI FINE MARZO – LA DUCETTA SOGNAVA UNA CAMPAGNA ELETTORALE NON POLITICIZZATA, MA NORDIO E MANTOVANO HANNO SBRACATO TRA “MERCATO DELLE VACCHE”, “SISTEMA PARA-MAFIOSO”, “CATTOLICI CHE VOTANO SÌ”. ORA È COSTRETTA A METTERCI LA FACCIA, MA CON MODERAZIONE: UN SOLO COMIZIO, IL 12 MARZO, AL TEATRO PARENTI DI MILANO…