attacco hacker al mite

ATTACCO HACKER AL MINISTERO PER LA TRANSIZIONE ECOLOGICA - PER QUESTO DA TRE GIORNI TUTTI I SERVER SONO SPENTI E IL SITO WEB E' INATTIVO - IL MINISTRO CINGOLANI LO AVEVA ANNUNCIATO DURANTE UNA TRASMISSIONE RADIOFONICA: RILEVATE MINACCE AL PERIMETRO ESTERNO DEL MINISTERO - LA SEGNALAZIONE E' ARRIVATA DALLA SQUADRA DI PRONTO INTERVENTO DELLA PUBBLICA AMMINISTRAZIONE, CHE IL 23 MARZO...

Arturo Corinto per repubblica.it
 

Attacco hacker al Mite 3

Alla fine il ministero per la Transizione ecologica (Mite) ha dovuto ammetterlo: è stato un attacco informatico a motivare la scelta di spegnere tutti i server e oscurare il sito web del dicastero, ormai al terzo giorno di inattività.
 
Il problema era stato annunciato dallo stesso ministro Roberto Cingolani, durante una trasmissione radiofonica in cui aveva detto che erano state rilevate minacce al perimetro esterno del Mite. La formula usata per giustificare l’oscuramento della propria vetrina pubblica e il blocco dei suoi servizi aveva suggerito subito due spiegazioni: la scelta era il risultato di una eccessiva cautela del ministero o la consapevolezza mal dissimulata di avere un malware in pancia.
 

Attacco hacker al Mite 2

Quello che sappiamo intanto è che il 23 marzo scorso il Cert-Agid, un tempo la squadra di pronto intervento per tutta l’informatica della Pubblica amministrazione, ha comunicato l’esistenza di una campagna di malspam, cioè email malevole i cui mittenti usano come esca il logo del Mite, e finti indirizzi del suo ufficio relazioni con il pubblico, per prendere all’amo chiunque ci caschi e riversargli nel computer il malware Ursnif.
 
Siccome quasi tutti gli attacchi informatici iniziano settimane o mesi prima attraverso queste campagne di malspam, c’è stato chi ha ipotizzato che il pericolo rilevato dal Mite potesse essere legato proprio a questo trojan informatico.
 

Il ministro Cingolani 2

Ursnif è un pericoloso malware di tipo as a service, cioè in vendita o affitto a chiunque lo paghi, che infetta velocemente le macchine bersaglio ed è molto gettonato dai cosiddetti Iab, gli Initial access broker, gli intermediari che rivendono le credenziali rubate a chi vuole eseguire un attacco informatico.
 
Altra ipotesi è che la decisione di spegnere tutto sia derivata dall’intercettazione sul perimetro ministeriale di Cobalt Strike, uno strumento per testare le difese informatiche diventato uno dei tool preferiti dai cyber criminali per sfruttare le vulnerabilità dei sistemi bersaglio con apposite tecniche d’attacco. Rilevare la sua presenza, il suo “agent”, sulla macchina della vittima (si chiama Beacon), significa che l’attaccante è già penetrato nella infrastruttura e che la Cyber Kill Chain, i passaggi necessari a colpire la vittima, è stata già avviata, visto che permette l’esecuzione di comandi, esfiltrazione e upload di file, acquisizione di privilegi amministrativi sui pc.
 

Il ministro Cingolani

Costa solo 3.500 dollari ed è alla portata di qualsiasi criminale, ma è stato usato anche dagli hacker russi di Conti Group, schierati col Cremlino. Il Mite ha affermato tuttavia che per ora non ci sono evidenze di un eventuale furto di dati.
 

IL SITO DEL MITE OFFLINE

Se spegnere i computer è apparsa a molti esperti come una risposta improvvisata, in questo caso potrebbe essere stata la scelta più giusta da fare, consapevoli, come ha dichiarato il direttore dell’Agenzia nazionale per la cybersicurezza, Roberto Baldoni, della necessità di sanare, e presto, le vulnerabilità dei sistemi digitali della nostra pubblica amministrazione.

Ultimi Dagoreport

alberto leonardis maurizio molinari angelo binaghi la stampa giuseppe bottero

DAGOREPORT – A TORINO TORNA IL REGNO DI SARDO-SABAUDO! -  L’ACQUISIZIONE DE “LA STAMPA” BY ALBERTO LEONARDIS SI CHIUDERÀ A FINE MAGGIO: IN PRIMA FILA LA FONDAZIONE DI SARDEGNA, CHE ERA GIA' PRESENTE NEL QUOTIDIANO “NUOVA SARDEGNA” QUANDO FU ACQUISITO DALLA SAE DI LEONARDIS, VARI IMPRENDITORI PIEMONTESI, TRA CUI, PARE, IL SARDISSIMO ANGELO BINAGHI (TRAMITE “SPORTCAST”, SOCIETÀ EDITORIALE DELLA TV “SUPERTENNIS”) – SE L'EX DIRETTORE DI "REPUBBLICA", MAURIZIO MOLINARI, CURERÀ IL “DORSO INTERNAZIONALE”, PER IL DOPO-MALAGUTI LEONARDIS CERCA UN PROFILO “STANZIALE”: UN UOMO MACCHINA CON I PIEDI A TORINO. IL NOME CHE CIRCOLA È QUELLO DI…

trump meloni vance schlein conte

DAGOREPORT – GIORGIA MELONI ALLA CAMERA HA PARLATO COME SE NON CI FOSSE STATO IL REFERENDUM: HA RIFILATO UN COMIZIO AUTO-CELEBRATIVO E VITTIMISTA, NELL’INDIFFERENZA DELL’OPPOSIZIONE - SCHLEIN E CONTE, INVECE CHE INCASTRARLA, HANNO PIGOLATO DISCORSETTI CHE PAREVANO SCRITTI DA CHATGPT: SONO TROPPO IMPEGNATI A FARSI LA GUERRA TRA LORO CHE A OCCUPARSI DELLE SORTI DEL PAESE – EPPURE, SAREBBE STATO FACILISSIMO METTERE ALL’ANGOLO LA TRUMPETTA DELLA GARBATELLA: A BUDAPEST IL VICEPRESIDENTE JD VANCE L’HA CITATA INSIEME A ORBAN TRA I LEADER UE CHE HANNO “AIUTATO” GLI STATI UNITI CON LA GUERRA IN IRAN, ARRIVANDO A DIRE CHE LA PREMIER ITALIANA “È STATA MOLTO UTILE”. A NESSUNO A MONTECITORIO È VENUTO IN MENTE DI CHIEDERE: COME?

donald trump benjamin netanyahu libano iran xi jinping

DAGOREPORT - CON IL CESSATE IL FUOCO NON VINCONO NÉ TRUMP NÉ I PASDARAN, MA PERDE NETANYAHU, CHE VOLEVA LA "GUERRA PERMANENTE" - IL TYCOON CERCAVA DA SETTIMANE UNA EXIT STRATEGY DAL CONFLITTO CON L'IRAN, E ALLA FINE È STATA LA CINA A FORNIRGLIELA (VIA PAKISTAN, TURCHIA, ARABIA SAUDITA), CONVINCENDO GLI AYATOLLAH ALLA TREGUA - ALLA FACCIA DELLA TREGUA, NETANYAHU CONTINUA A BOMBARDARE IL LIBANO E TRUMP LO STRIGLIA: "RIDUCI GLI ATTACCHI" - ED ORA FINALMENTE CAPIREMO CHI COMANDA: NETANYAHU O TRUMP - "BIBI" ANNUNCIA NEGOZIATI DIRETTI CON IL GOVERNO LIBANESE, MA SE NON LA SMETTE DI GETTARE BOMBE SU BEIRUT, ALLORA VUOL DIRE CHE TIENE PER LE PALLE L'UOMO PIÙ POTENTE DEL MONDO (DAVVERO BASTA QUALCHE "EPSTEIN FILES"? 

gian piero cutillo mariani lorenzo giovanbattista fazzolari

DAGOREPORT - ALLACCIATE LE CINTURE DOMANI IN BORSA: PER LA NOMINA DEL NUOVO AD DI LEONARDO È ANCORA TUTTO IN ARIA - LA PARTITA NON È AFFATTO CHIUSA: IL TUTTOFARE GIOVANBATTISTA FAZZOLARI, IN VERSIONE CACCIATORE DI TESTE, HA VOLUTO VEDERE LORENZO MARIANI, AD DI MDBA ITALIA, GIÀ CANDIDATO CEO DI CROSETTO NEL 2023. SU UNA COSA "FAZZO" E MARIANI SONO GIÀ D’ACCORDO: SPIANARE L’ATTUALE GRUPPO DIRIGENTE DI CINGOLANI - GIAN PIERO CUTILLO, MANAGING DIRECTOR DELLA DIVISIONE ELICOTTERI DI LEONARDO, IL CUI NOME AVEVA PRESO QUOTA NEL POMERIGGIO, È CONSIDERATO TROPPO VICINO A GIORGETTI E CROSETTO...