attacco hacker al mite

ATTACCO HACKER AL MINISTERO PER LA TRANSIZIONE ECOLOGICA - PER QUESTO DA TRE GIORNI TUTTI I SERVER SONO SPENTI E IL SITO WEB E' INATTIVO - IL MINISTRO CINGOLANI LO AVEVA ANNUNCIATO DURANTE UNA TRASMISSIONE RADIOFONICA: RILEVATE MINACCE AL PERIMETRO ESTERNO DEL MINISTERO - LA SEGNALAZIONE E' ARRIVATA DALLA SQUADRA DI PRONTO INTERVENTO DELLA PUBBLICA AMMINISTRAZIONE, CHE IL 23 MARZO...

Arturo Corinto per repubblica.it
 

Attacco hacker al Mite 3

Alla fine il ministero per la Transizione ecologica (Mite) ha dovuto ammetterlo: è stato un attacco informatico a motivare la scelta di spegnere tutti i server e oscurare il sito web del dicastero, ormai al terzo giorno di inattività.
 
Il problema era stato annunciato dallo stesso ministro Roberto Cingolani, durante una trasmissione radiofonica in cui aveva detto che erano state rilevate minacce al perimetro esterno del Mite. La formula usata per giustificare l’oscuramento della propria vetrina pubblica e il blocco dei suoi servizi aveva suggerito subito due spiegazioni: la scelta era il risultato di una eccessiva cautela del ministero o la consapevolezza mal dissimulata di avere un malware in pancia.
 

Attacco hacker al Mite 2

Quello che sappiamo intanto è che il 23 marzo scorso il Cert-Agid, un tempo la squadra di pronto intervento per tutta l’informatica della Pubblica amministrazione, ha comunicato l’esistenza di una campagna di malspam, cioè email malevole i cui mittenti usano come esca il logo del Mite, e finti indirizzi del suo ufficio relazioni con il pubblico, per prendere all’amo chiunque ci caschi e riversargli nel computer il malware Ursnif.
 
Siccome quasi tutti gli attacchi informatici iniziano settimane o mesi prima attraverso queste campagne di malspam, c’è stato chi ha ipotizzato che il pericolo rilevato dal Mite potesse essere legato proprio a questo trojan informatico.
 

Il ministro Cingolani 2

Ursnif è un pericoloso malware di tipo as a service, cioè in vendita o affitto a chiunque lo paghi, che infetta velocemente le macchine bersaglio ed è molto gettonato dai cosiddetti Iab, gli Initial access broker, gli intermediari che rivendono le credenziali rubate a chi vuole eseguire un attacco informatico.
 
Altra ipotesi è che la decisione di spegnere tutto sia derivata dall’intercettazione sul perimetro ministeriale di Cobalt Strike, uno strumento per testare le difese informatiche diventato uno dei tool preferiti dai cyber criminali per sfruttare le vulnerabilità dei sistemi bersaglio con apposite tecniche d’attacco. Rilevare la sua presenza, il suo “agent”, sulla macchina della vittima (si chiama Beacon), significa che l’attaccante è già penetrato nella infrastruttura e che la Cyber Kill Chain, i passaggi necessari a colpire la vittima, è stata già avviata, visto che permette l’esecuzione di comandi, esfiltrazione e upload di file, acquisizione di privilegi amministrativi sui pc.
 

Il ministro Cingolani

Costa solo 3.500 dollari ed è alla portata di qualsiasi criminale, ma è stato usato anche dagli hacker russi di Conti Group, schierati col Cremlino. Il Mite ha affermato tuttavia che per ora non ci sono evidenze di un eventuale furto di dati.
 

IL SITO DEL MITE OFFLINE

Se spegnere i computer è apparsa a molti esperti come una risposta improvvisata, in questo caso potrebbe essere stata la scelta più giusta da fare, consapevoli, come ha dichiarato il direttore dell’Agenzia nazionale per la cybersicurezza, Roberto Baldoni, della necessità di sanare, e presto, le vulnerabilità dei sistemi digitali della nostra pubblica amministrazione.

Ultimi Dagoreport

donald trump stretto di hormuz

DAGOREPORT – COME GODE XI JINPING! QUANDO TRUMP HA MINACCIATO DI RINVIARE IL SUO VIAGGIO IN CINA, LA RISPOSTA È STATA, PER USARE UN CINESISMO, UN SONORO “ESTICAZZI!” – IL CALIGOLA DI MAR-A-LAGO HA LA FACCIA COME IL CULO A CHIEDERE L’INTERVENTO DELLA NATO, LA STESSA CHE PER ANNI HA DEFINITO INUTILE, MINACCIANDO L’USCITA DEGLI USA: “VOI AVETE BISOGNO DELLA NATO, NOI NO” - ORA IL DEMENTE IN CHIEF FRIGNA PERCHÉ GLI STATI EUROPEI SI RIFIUTANO DI PARTECIPARE ALLA GUERRA IN IRAN – L’EFFETTO TRUMP SULLE ELEZIONI IN EUROPA (IN FRANCIA E SPAGNA, I PARTITI FILO-MAGA DELUDONO LE ASPETTATIVE) E IL PARADOSSO CHE OSSERVA IL “FINANCIAL TIMES”: “TEHERAN, DIMOSTRANDO AL MONDO CHE LA CHIUSURA DELLO STRETTO DI HORMUZ È UNA MINACCIA REALE E PRATICABILE, HA SCOPERTO UN POTENTE STRUMENTO DI DETERRENZA FUTURA. SE IL REGIME SOPRAVVIVERÀ A QUESTA GUERRA, POTREBBE PERSINO EMERGERE IN UNA POSIZIONE INTERNAZIONALE PIÙ FORTE” (BOMBA ATOMICA COMPRESA)

andrea orcel friedrich merz giorgia meloni

DAGOREPORT – IERI ANDREA ORCEL HA FATTO VENIRE UN COCCOLONE A PALAZZO CHIGI - MA COME, PROPRIO ORA CHE  GIORGIA MELONI HA PERSO TRUMP E S’È ATTACCATA ALLA GIACCHETTA DEL CANCELLIERE TEDESCO MERZ, 'STO ORCEL CHE FA? L'UNICREDIT LANCIA L’OPS SUL 30% DI COMMERZBANK FACENDO INCAZZARE LA GERMANIA TUTTA!?! – IL MANAGER ROMANO HA CHIUSO LA "GUERRA" PRECISANDO CHE L'OPS NON IMPLICA LA GOVERNANCE DELLA SECONDA BANCA TEDESCA - IL PARADOSSO DELLA LEGA: IL PARTITO CHE SI È OPPOSTO A TUTTA GOLDEN POWER ALL’OPERAZIONE BANCO BPM, ORA DIFENDE UNICREDIT, PUR DI METTERLA IN QUEL POSTO ALLA DUCETTA…

alessandro giuli pietrangelo buttafuoco giorgia meloni

FLASH! – BUTTAFUOCO E FIAMME! PALAZZO CHIGI VOLEVA "SOPIRE, TRONCARE" LA FAIDA SULLA BIENNALE MA IL CORO DELLE PENNE DI SINISTRA IN DIFESA DI "JAFAR AL SIQILLI" ORA COSTRINGE GIORGIA MELONI A PRENDERE POSIZIONE SULLA DECISIONE DI RIAPRIRE IL PADIGLIONE RUSSO DEL SUO AMICO PIETRANGELO. E, IN MEZZO A 'STA CACIARA, TOVARISH SALVINI GODE – QUALCUNO RICORDI AI VARI MATTIA FELTRI E FILIPPO CECCARELLI, CHE CELEBRANO IL PRESIDENTE DELLA BIENNALE COME UN GRANDE LIBERALE, CHE BUTTAFUOCO PUBBLICO' NEL 2003 UN LIBRO, "FOGLI CONSANGUINEI", EDITO DA "ARISTOCRAZIA ARIANA" DI FRANCO FREDA, CAMERATA DI "ORDINE NUOVO"…

peter thiel anticristo

DAGOREPORT - ARRIVA A ROMA IL MARZIANO PETER THIEL, CAVALIERE NERO DELLA TECNODESTRA? ESTICAZZI! - NELLA CITTA' DEI PAPI, DI GIULIO CESARE E DI NERONE, LA STORIA SE NE FOTTE DELLA CRONACA DEI THIEL E DEI MUSK - IN GIRO PER IL MONDO, IL GURU DI "PALANTIR" È STATO ACCOLTO DA PREMIER, MINISTRI, ALTI FUNZIONARI. SBARCA A ROMA E SI RITROVA QUATTRO SCAPPATI DI CASA - AL SECONDO GIORNO DI CONFERENZE, LA PLATEA S'È SVUOTATA IN PESO E QUANTITÀ: I POCHI "PINGUINI" ROMANI SUPERSTITI SONO USCITI FRASTRONATI DALLA NOIA – CERTO, TANTA SORPRESA...SORPRENDE: BASTAVA LEGGERE UN QUALUNQUE INTERVENTO DI THIEL PER CAPIRE CHE IL PIPPONE SULL’ANTICRISTO NON E' LETTERALE, DUNQUE RELIGIOSA O BIBLICA, MA E' UNO STRUMENTO DI MARKETING, UNA PARACULATA PER DARE DIGNITÀ FILOSOFICA ALLA SFIDA USA VS CINA E ALLA SOPRAVVIVENZA DELL'OCCIDENTE (E DEI SUOI BUSINESS) – SE IL MARZIANO DI FLAIANO VIENE SFANCULATO DAI ROMANI DOPO UNA SETTIMANA, PER L’ALGIDO E ARROGANTE TECH-PARAGURU DEL MONDO MAGA DI JD VANCE IL "VAFFANCULO" E' ARRIVATO DOPO 24 ORE....

giorgia meloni peter thiel

FLASH – COME MAI FRATELLI D’ITALIA, DI FRONTE ALLA CALATA DI PETER THIEL SU ROMA, HA SCELTO IL SILENZIO ASSOLUTO? NESSUN ESPONENTE DI PESO DEL PARTITO È ANDATO A PALAZZO TAVERNA A VIOLENTARE LE SUE ORECCHIE CON GLI SPROLOQUI SULL’ANTICRISTO DEL FONDATORE DI PALANTIR: C’ENTRA IL VATICANO, CERTO, MA ANCHE IL REFERENDUM. A CINQUE GIORNI DAL VOTO, MEGLIO EVITARE UN NUOVO ELEMENTO DI POLEMICA ESOGENA. E POI C’È LA QUESTIONE LEGA, LA VERA OSSESSIONE DELLA MELONI: NON ESSENDO PRESENTE NESSUNO DEL CARROCCIO ALLE CONFERENZE DI THIEL, LA SORA GIORGIA ERA TRANQUILLA (LA MELONI NON VUOLE  SCOPRIRSI A DESTRA, LASCIANDO IL MONDO ULTRA-CATTOLICO A SALVINI)

funerali

DAGOREPORT- DELLA SERIE: CHI MUORE GIACE E CHI VIVE RILASCIA UN’INTERVISTA... BENVENUTI AL FENOMENO DELLE PREFICHE DEI CELEBRO-DEFUNTI - CHE SI TRATTI DI GINA LOLLOBRIGIDA, DI ARMANI, DI VALENTINO, DI ELEONORA GIORGI O DI ENRICA BONACCORTI, ALLA FINE TUTTI COMMENTANO: CHE FUNERALE, MEGLIO DI UN PARTY! - INDOSSATO IL LOOK D’ORDINANZA (OCCHIALE NERO CHE NON CI SI TOGLIE NEPPURE IN CHIESA, FACCIA SLAVATA E CAPPOTTONE NERO DA PENITENTE), AVVISTATO COME UN FALCO LA TELECAMERA CON IL CRONISTA ARMATO DI MICROFONO, LA PREFICA VIP SI FIONDA ALLA VELOCITÀ DELLA LUCE PER RACCONTARE, PIÙ AFFRANTA DI UN LIMONE SPREMUTO: “IO SÌ CHE LO CONOSCEVO BENE... QUANTO CI MANCA E QUANTO CI MANCHERÀ“ – E QUANDO POI, PUR DEFINENDOLA “SORELLA, AMICA E COMPLICE’’ MA NON HAI NESSUNISSIMA VOGLIA DI ALZARE IL CULO PER ANDARLA A SALUTARE PER L’ULTIMA VOLTA IN CHIESA E FINIRE NELLA BELLA BOLGIA DEL FUNERALONE-SHOW, ALLORA FAI COME RENATO ZERO CHE AL FUNERALE DELLA BONACCORTI HA MANDATO UNA LETTERINA DA FAR LEGGERE SULL'ALTARE...