attacco hacker al mite

ATTACCO HACKER AL MINISTERO PER LA TRANSIZIONE ECOLOGICA - PER QUESTO DA TRE GIORNI TUTTI I SERVER SONO SPENTI E IL SITO WEB E' INATTIVO - IL MINISTRO CINGOLANI LO AVEVA ANNUNCIATO DURANTE UNA TRASMISSIONE RADIOFONICA: RILEVATE MINACCE AL PERIMETRO ESTERNO DEL MINISTERO - LA SEGNALAZIONE E' ARRIVATA DALLA SQUADRA DI PRONTO INTERVENTO DELLA PUBBLICA AMMINISTRAZIONE, CHE IL 23 MARZO...

Arturo Corinto per repubblica.it
 

Attacco hacker al Mite 3

Alla fine il ministero per la Transizione ecologica (Mite) ha dovuto ammetterlo: è stato un attacco informatico a motivare la scelta di spegnere tutti i server e oscurare il sito web del dicastero, ormai al terzo giorno di inattività.
 
Il problema era stato annunciato dallo stesso ministro Roberto Cingolani, durante una trasmissione radiofonica in cui aveva detto che erano state rilevate minacce al perimetro esterno del Mite. La formula usata per giustificare l’oscuramento della propria vetrina pubblica e il blocco dei suoi servizi aveva suggerito subito due spiegazioni: la scelta era il risultato di una eccessiva cautela del ministero o la consapevolezza mal dissimulata di avere un malware in pancia.
 

Attacco hacker al Mite 2

Quello che sappiamo intanto è che il 23 marzo scorso il Cert-Agid, un tempo la squadra di pronto intervento per tutta l’informatica della Pubblica amministrazione, ha comunicato l’esistenza di una campagna di malspam, cioè email malevole i cui mittenti usano come esca il logo del Mite, e finti indirizzi del suo ufficio relazioni con il pubblico, per prendere all’amo chiunque ci caschi e riversargli nel computer il malware Ursnif.
 
Siccome quasi tutti gli attacchi informatici iniziano settimane o mesi prima attraverso queste campagne di malspam, c’è stato chi ha ipotizzato che il pericolo rilevato dal Mite potesse essere legato proprio a questo trojan informatico.
 

Il ministro Cingolani 2

Ursnif è un pericoloso malware di tipo as a service, cioè in vendita o affitto a chiunque lo paghi, che infetta velocemente le macchine bersaglio ed è molto gettonato dai cosiddetti Iab, gli Initial access broker, gli intermediari che rivendono le credenziali rubate a chi vuole eseguire un attacco informatico.
 
Altra ipotesi è che la decisione di spegnere tutto sia derivata dall’intercettazione sul perimetro ministeriale di Cobalt Strike, uno strumento per testare le difese informatiche diventato uno dei tool preferiti dai cyber criminali per sfruttare le vulnerabilità dei sistemi bersaglio con apposite tecniche d’attacco. Rilevare la sua presenza, il suo “agent”, sulla macchina della vittima (si chiama Beacon), significa che l’attaccante è già penetrato nella infrastruttura e che la Cyber Kill Chain, i passaggi necessari a colpire la vittima, è stata già avviata, visto che permette l’esecuzione di comandi, esfiltrazione e upload di file, acquisizione di privilegi amministrativi sui pc.
 

Il ministro Cingolani

Costa solo 3.500 dollari ed è alla portata di qualsiasi criminale, ma è stato usato anche dagli hacker russi di Conti Group, schierati col Cremlino. Il Mite ha affermato tuttavia che per ora non ci sono evidenze di un eventuale furto di dati.
 

IL SITO DEL MITE OFFLINE

Se spegnere i computer è apparsa a molti esperti come una risposta improvvisata, in questo caso potrebbe essere stata la scelta più giusta da fare, consapevoli, come ha dichiarato il direttore dell’Agenzia nazionale per la cybersicurezza, Roberto Baldoni, della necessità di sanare, e presto, le vulnerabilità dei sistemi digitali della nostra pubblica amministrazione.

Ultimi Dagoreport

edmondo cirielli guido crosetto giorgia meloni antonio tajani maurizio gasparri

DAGOREPORT - NELL’ARMATA BRANCA-MELONI, GIUNTA AL QUARTO ANNO DI POTERE, I REGOLAMENTI DI CONTI NON AVVENGONO SOLO TRA "VIA DELLA SCROFA E "FIAMMA MAGICA", TRA SALVINI E LA DUCETTA - CHI AVEVA INTERESSE A COLPIRE IL VICEMINISTRO DEGLI ESTERI IN QUOTA FDI, EDMONDO CIRIELLI, RENDENDO PUBBLICA SULLE COLONNE DEL “CORRIERE DELLA SERA”, LA NOTIZIA DEL SUO INCONTRO CON L’AMBASCIATORE RUSSO IN ITALIA ALEKSEJ PARAMONOV? - CHE LA DUCETTA SIA ANDATA SU TUTTE LE FURIE E' UNA CAZZATA PERCHE' IL MINISTRO TAJANI ERA A CONOSCENZA DELL'INCONTRO ESSENDO AVVENUTO ALLA FARNESINA ALLA PRESENZA DI DI DUE FUNZIONARI DEL MINISTERO - A VOLERE LO SCALPO DELL’EX GENERALE DI BRIGATA DEI CARABINIERI SONO IN TANTI, DATO CHE IL SUO CARATTERE FUMANTINO STA SUL GOZZO SIA AI CAMERATI D'ITALIA SIA A FORZISTI ITALIOTI - IL SILURO DIRETTO ALLE PARTI BASSE DI CIRIELLI È “MADE IN CIOCIARIA”…

donald trump benjamin netanyahu ali khamenei iran usa

DAGOREPORT – NON SIAMO ASSISTENDO AL DISORDINE POLITICO MONDIALE, MA PIUTTOSTO AL DISORDINE MENTALE DI GRAN PARTE DEI LEADER - LA STRATEGIA DELLA “DECAPITAZIONE” DI NETANYAHU  (BANG! BANG! UCCIDIAMO TUTTI I LEADER IRANIANI) È UNA MINCHIATA CHE RADICALIZZERA' ANCORA DI PIU' IL REGIME TEOCRATICO DI TEHERAN - PER OGNI AYATOLLAH SPEDITO A MAOMETTO, CE NE SONO ALMENO DUE ANCORA PIÙ ESTREMISTI PRONTI A SUBENTRARE - COME DIMOSTRANO GAZA E LIBANO: HAMAS E HEZBOLLAH, PUR DECIMATI, CONTINUANO A COMANDARE, GOVERNARE E COMBATTERE – L’UCCISIONE DI LARIJANI, CAPO DELLA SICUREZZA NAZIONALE CHE AVEVA PRESO LE REDINI DEL COMANDO DOPO KHAMENEI, AVEVA COME SCOPO DI NON FAR ''SCAPPARE'' TRUMP DALLA GUERRA (LA CASA BIANCA ERA STATA TENUTO ALL'OSCURO DAGLI ISRAELIANI) - CON LO STRETTO DI HORMUZ BLOCCATO E MINATO, LA BENZINA ALLE STELLE, TRAFFICI E COMMERCI IN TILT, UNA CRISI ECONOMICA GLOBALE MINACCIA GLI STESSI STATI UNITI, CHE PERDONO ALLEATI: DOPO GLI STATI EUROPEI, ANCHE IL GIAPPONE RINCULA - UNICA VIA USCITA PER TRUMP? DICHIARARE "HO VINTO" E ANDARE A CASA...

andrea iervolino antoniozzi giuli santanche floriana gentile cinecitta

DAGOREPORT – “CIAK”, SI SCAZZA! NON BASTAVA LA LITE CON BUTTAFUOCO E UN VESPAIO DI NOMINE DEMENTI, ORA IL MINISTRO GIULI-VO DELLA CULTURA SI RITROVA CONTRO IL CINE-PRODUTTORE ANDREA IERVOLINO, A CUI IL MIC HA BLOCCATO 66 MILIONI DI TAX CREDIT – OLTRE A UNA INTERROGAZIONE PARLAMENTARE DI FDI A SUO FAVORE (SIC!), LA SETE DI VENDETTA DI IERVOLINO SI ARMA DI UN "MANGANELLO DI CARTA": HA ACQUISITO DALLA SANTANCHE' LA RIVISTA “CIAK” PER SVELARE "DA VICINO E DA DENTRO TUTTI I MECCANISMI CHE MUOVONO I FILM: FINANZIAMENTI PUBBLICI, DINAMICHE DEL TAX CREDIT, PREMI E LORO MODALITÀ DI ASSEGNAZIONE" - IERVOLINO HA GIA' DENUNCIATO CHE LE SOCIETÀ DA PUNTARE, QUANDO SI PARLA DI TAX CREDIT, NON SONO LE SUE, MA PIUTTOSTO...

markus soder soeder ursula von der leyen manfred weber friedrich merz

DAGOREPORT – ANCHE MERZ, NEL SUO PICCOLO, S’INCAZZA! IL CANCELLIERE TEDESCO È UNA FURIA CONTRO MANFRED WEBER, IL BOSS DEL PPE CHE A BRUXELLES LAVORA PER L’ALLEANZA CON I POST-NAZISTI DI AFD: “NON COLLABORIAMO CON L’ESTREMA DESTRA E ANCHE LUI LO SA”. TRADOTTO DAL TEDESCO: SE NON TI ADEGUI, SEI FUORI – È LA STESSA LINEA DEL POTENTE MARKUS SOEDER, PRESIDENTE DELLA BAVIERA CHE SCALPITA, E TEME LA CRESCITA DI AFD NEL SUO LAND (INTANTO, DOMENICA SI VOTA IN RENANIA PALATINATO, REGIONE DELL’OVEST IN CUI FROTTE DI VOTI STANNO MIGRANDO VERSO LE SVASTICHELLE…)

peter thiel donald trump papa leone xiv thomas joseph white

DAGOREPORT – PREVOST, CUOR DI LEONE: “NON ME NE FREGA NULLA DEI SOLDI CHE ARRIVANO DAGLI STATI UNITI. CANCELLATE LE CONFERENZE ALL'ANGELICUM DI PETER THIEL” - LA RISPOSTA TOSTA DEL SANTOPADRE AL RETTORE DELL'ANGELICUM, IL TRUMPIANO THOMAS JOHN WHITE, CHE GLI AVREBBE FATTO PRESENTE DI CORRERE COSI' UN SERIO RISCHIO: FAR SVANIRE L'OBOLO DEGLI STATI UNITI, PRIMO FINANZIATORE DEL VATICANO (13,7 MILIONI) – COLPO DI SCENA AL TERZO GIORNO DI PISTOLOTTI ROMANI, THIEL HA SVELATO IL NOME DI CHI AVREBBE AVVERTITO IL MONDO DELL’ARRIVO DELL’ANTICRISTO: RATZINGER, DEFINITO “IL PIÙ  GRANDE PENSATORE CRISTIANO DEGLI ULTIMI 100 ANNI” (NON A CASO FU BENEDETTO XVI CHE TOLSE LA SCOMUNICA AI SEGUACI ANTI-CONCILIARI DI MONS. LEFEVBRE) - IL NOME DI RATZINGER   SERVE SOLO A RINFOCOLARE LA SPACCATURA TRA LA CHIESA CONSERVATRICE USA E QUELLA PROGRESSISTA DI LEONE XIV…

donald trump e mark rutte a palm beach

DAGOREPORT – PEGGIO DI TRUMP CI SONO SOLO I CAMERIERI PAVIDI COME MARK RUTTE CHE, PER ACCONTENTARE IL "PADRONCINO" DI TURNO, SONO DISPOSTI A TUTTO – IL SEGRETARIO GENERALE DELLA NATO HA RICEVUTO UN “VAFFA” DAI PAESI EUROPEI, STUFI DEI SUOI APPECORONAMENTI DI FRONTE AL TYCOON – RUTTE, DOPO LO SCOPPIO DELLA GUERRA IN IRAN, HA GARANTITO A TRUMP IL MASSIMO SUPPORTO DELLA NATO, CIANCIANDO DI UN “AMPIO SOSTEGNO” DA PARTE DEI LEADER DELL’ALLEANZA. SOSTEGNO CHE NON C’È MAI STATO, TANTOMENO ADESSO CHE IL TYCOON MINACCIA GLI ALLEATI DI UN “FUTURO TERRIBILE”, E METTE IN DISCUSSIONE L’ESISTENZA STESSA DELLA NATO…