attacco hacker al mite

ATTACCO HACKER AL MINISTERO PER LA TRANSIZIONE ECOLOGICA - PER QUESTO DA TRE GIORNI TUTTI I SERVER SONO SPENTI E IL SITO WEB E' INATTIVO - IL MINISTRO CINGOLANI LO AVEVA ANNUNCIATO DURANTE UNA TRASMISSIONE RADIOFONICA: RILEVATE MINACCE AL PERIMETRO ESTERNO DEL MINISTERO - LA SEGNALAZIONE E' ARRIVATA DALLA SQUADRA DI PRONTO INTERVENTO DELLA PUBBLICA AMMINISTRAZIONE, CHE IL 23 MARZO...

Arturo Corinto per repubblica.it
 

Attacco hacker al Mite 3

Alla fine il ministero per la Transizione ecologica (Mite) ha dovuto ammetterlo: è stato un attacco informatico a motivare la scelta di spegnere tutti i server e oscurare il sito web del dicastero, ormai al terzo giorno di inattività.
 
Il problema era stato annunciato dallo stesso ministro Roberto Cingolani, durante una trasmissione radiofonica in cui aveva detto che erano state rilevate minacce al perimetro esterno del Mite. La formula usata per giustificare l’oscuramento della propria vetrina pubblica e il blocco dei suoi servizi aveva suggerito subito due spiegazioni: la scelta era il risultato di una eccessiva cautela del ministero o la consapevolezza mal dissimulata di avere un malware in pancia.
 

Attacco hacker al Mite 2

Quello che sappiamo intanto è che il 23 marzo scorso il Cert-Agid, un tempo la squadra di pronto intervento per tutta l’informatica della Pubblica amministrazione, ha comunicato l’esistenza di una campagna di malspam, cioè email malevole i cui mittenti usano come esca il logo del Mite, e finti indirizzi del suo ufficio relazioni con il pubblico, per prendere all’amo chiunque ci caschi e riversargli nel computer il malware Ursnif.
 
Siccome quasi tutti gli attacchi informatici iniziano settimane o mesi prima attraverso queste campagne di malspam, c’è stato chi ha ipotizzato che il pericolo rilevato dal Mite potesse essere legato proprio a questo trojan informatico.
 

Il ministro Cingolani 2

Ursnif è un pericoloso malware di tipo as a service, cioè in vendita o affitto a chiunque lo paghi, che infetta velocemente le macchine bersaglio ed è molto gettonato dai cosiddetti Iab, gli Initial access broker, gli intermediari che rivendono le credenziali rubate a chi vuole eseguire un attacco informatico.
 
Altra ipotesi è che la decisione di spegnere tutto sia derivata dall’intercettazione sul perimetro ministeriale di Cobalt Strike, uno strumento per testare le difese informatiche diventato uno dei tool preferiti dai cyber criminali per sfruttare le vulnerabilità dei sistemi bersaglio con apposite tecniche d’attacco. Rilevare la sua presenza, il suo “agent”, sulla macchina della vittima (si chiama Beacon), significa che l’attaccante è già penetrato nella infrastruttura e che la Cyber Kill Chain, i passaggi necessari a colpire la vittima, è stata già avviata, visto che permette l’esecuzione di comandi, esfiltrazione e upload di file, acquisizione di privilegi amministrativi sui pc.
 

Il ministro Cingolani

Costa solo 3.500 dollari ed è alla portata di qualsiasi criminale, ma è stato usato anche dagli hacker russi di Conti Group, schierati col Cremlino. Il Mite ha affermato tuttavia che per ora non ci sono evidenze di un eventuale furto di dati.
 

IL SITO DEL MITE OFFLINE

Se spegnere i computer è apparsa a molti esperti come una risposta improvvisata, in questo caso potrebbe essere stata la scelta più giusta da fare, consapevoli, come ha dichiarato il direttore dell’Agenzia nazionale per la cybersicurezza, Roberto Baldoni, della necessità di sanare, e presto, le vulnerabilità dei sistemi digitali della nostra pubblica amministrazione.

Ultimi Dagoreport

giorgia meloni regionali de luca zaia salvini conte stefani decaro fico

DAGOREPORT: COME SI CAMBIA IN 5 ANNI - PER CAPIRE COME SIA ANDATA DAVVERO, OCCORRE ANALIZZARE I VOTI ASSOLUTI RIMEDIATI DAI PRINCIPALI PARTITI, RISPETTO ALLE REGIONALI DEL 2022 - LA LEGA HA BRUCIATO IL 52% DEI VOTI IN VENETO. NEL 2020 LISTA ZAIA E CARROCCIO AVEVANO OTTENUTO 1,2 MILIONI DI PREFERENZE, QUESTA VOLTA SOLO 607MILA. CONSIDERANDO LE TRE LE REGIONI AL VOTO, SALVINI HA PERSO 732MILA VOTI, IL 47% - TONFO ANCHE PER I 5STELLE: NEL TOTALE DELLE TRE REGIONI HANNO VISTO SFUMARE IL 34% DELLE PREFERENZE OTTENUTE 5 ANNI FA – IL PD TIENE (+8%), FORZA ITALIA IN FORTE CRESCITA (+28,3%), FDI FA BOOM (MA LA TENDENZA IN ASCESA SI È STOPPATA) – I DATI PUBBLICATI DA LUIGI MARATTIN....

luca zaia matteo salvini alberto stefani

DAGOREPORT – DOPO LA VITTORIA DEL CENTRODESTRA IN VENETO, SALVINI NON CITA QUASI MAI LUCA ZAIA NEL SUO DISCORSO - IL “DOGE” SFERZA VANNACCI (“IL GENERALE? IO HO FATTO L'OBIETTORE DI COSCIENZA”) E PROMETTE VENDETTA: “DA OGGI SONO RICANDIDABILE” – I RAS LEGHISTI IN LOMBARDIA S’AGITANO PER L’ACCORDO CON FRATELLI D’ITALIA PER CANDIDARE UN MELONIANO AL PIRELLONE NEL 2028 - RICICCIA CON PREPOTENZA LA “SCISSIONE” SUL MODELLO TEDESCO CDU-CSU: UN PARTITO “DEL TERRITORIO”, PRAGMATICO E MODERATO, E UNO NAZIONALE, ESTREMISTA E VANNACCIZZATO…

luca zaia roberto vannacci matteo salvini

NON HA VINTO SALVINI, HA STRAVINTO ZAIA – IL 36,38% DELLA LEGA IN VENETO È STATO TRAINATO DA OLTRE 200 MILA PREFERENZE PER IL “DOGE”. MA IL CARROCCIO DA SOLO NON AVREBBE COMUNQUE VINTO, COME INVECE CINQUE ANNI FA: ALLE PRECEDENTI REGIONALI LA LISTA ZAIA PRESE DA SOLA IL 44,57% E IL CARROCCIO IL 16,9% - SE SALVINI PIANGE, MELONI NON RIDE: NON È RIUSCITA A PRENDERE PIÙ VOTI DELLA LEGA IN VENETO E IN CAMPANIA È TALLONATA DA FORZA ITALIA (11,93-10,72%). PER SALVINI E TAJANI SARÀ DIFFICILE CONTRASTARE LA RIFORMA ELETTORALE - PER I RIFORMISTI DEL PD SARÀ DURA DARE UN CALCIO A ELLY SCHLEIN, AZZERATE LE AMBIZIONI DI GIUSEPPE CONTE COME CANDIDATO PREMIER - "LA STAMPA": "IL VOTO È LA RIVINCITA DELLA ‘LEGA NORD’ SU QUELLA SOVRANISTA E VANNACCIANA: LA SFIDA IDEOLOGICA DA DESTRA A MELONI NON FUNZIONA. IL PARTITO DEL NORD COSTRINGERÀ SALVINI AD ESSERE MENO ARRENDEVOLE SUI TAVOLI DELLE CANDIDATURE. SUL RESTO È LECITO AVERE DUBBI…”

xi jinping vladimir putin donald trump

DAGOREPORT – L'INSOSTENIBILE PIANO DI PACE DI TRUMP, CHE EQUIVALE A UNA UMILIANTE RESA DELL'UCRAINA, HA L'OBIETTIVO DI  STRAPPARE LA RUSSIA DALL’ABBRACCIO ALLA CINA, NEMICO NUMERO UNO DEGLI USA - CIÒ CHE IL TYCOON NON RIESCE A CAPIRE È CHE PUTIN LO STA PRENDENDO PER IL CULO: "MAD VLAD" NON PUÒ NÉ VUOLE SFANCULARE XI JINPING - L’ALLEANZA MOSCA-PECHINO, INSIEME AI PAESI DEL BRICS E ALL'IRAN, È ANCHE “IDEOLOGICA”: COSTRUIRE UN NUOVO ORDINE MONDIALE ANTI-OCCIDENTE – IL CAMALEONTISMO MELONI SI INCRINA OGNI GIORNO DI PIÙ: MENTRE IL VICE-PREMIER SALVINI ACCUSA GLI UCRAINI DI ANDARE “A MIGNOTTE” COI NOSTRI SOLDI, LA MELONI, DAL PIENO SOSTEGNO A KIEV, ORA NEGA CHE IL PIANO DI TRUMP ACCOLGA PRATICAMENTE SOLO LE RICHIESTE RUSSE ("IL TEMA NON È LAVORARE SULLA CONTROPROPOSTA EUROPEA, HA SENSO LAVORARE SU QUELLA AMERICANA: CI SONO MOLTI PUNTI CHE RITENGO CONDIVISIBILI...")

donald trump volodymyr zelensky vladimir putin servizi segreti gru fsb cia

DAGOREPORT - L’OSCENO PIANO DI PACE SCODELLATO DA TRUMP, CHE EQUIVALE A UNA CAPITOLAZIONE DELL’UCRAINA, ANDAVA CUCINATO BENE PER FARLO INGOIARE A ZELENSKY - E, GUARDA LA COINCIDENZA!, ALLA VIGILIA DELL’ANNUNCIO DEL PIANO TRUMPIANO SONO ESPLOSI GLI SCANDALI DI CORRUZIONE A KIEV, CHE VEDONO SEDUTO SU UN CESSO D’ORO TIMUR MINDICH, L’EX SOCIO DI ZELENSKY CHE LO LANCIÒ COME COMICO - PER OTTENERE ZELENSKY DIMEZZATO BASTAVA POCO: È STATO SUFFICIENTE APRIRE UN CASSETTO E DARE ALLA STAMPA IL GRAN LAVORIO DEI SERVIZI SEGRETI CHE “ATTENZIONANO” LE TRANSIZIONI DI DENARO CHE DA USA E EUROPA VENGONO DEPOSITATI AL GOVERNO DI KIEV PER FRONTEGGIARE LA GUERRA IN CORSO…