attacco hacker al mite

ATTACCO HACKER AL MINISTERO PER LA TRANSIZIONE ECOLOGICA - PER QUESTO DA TRE GIORNI TUTTI I SERVER SONO SPENTI E IL SITO WEB E' INATTIVO - IL MINISTRO CINGOLANI LO AVEVA ANNUNCIATO DURANTE UNA TRASMISSIONE RADIOFONICA: RILEVATE MINACCE AL PERIMETRO ESTERNO DEL MINISTERO - LA SEGNALAZIONE E' ARRIVATA DALLA SQUADRA DI PRONTO INTERVENTO DELLA PUBBLICA AMMINISTRAZIONE, CHE IL 23 MARZO...

Arturo Corinto per repubblica.it
 

Attacco hacker al Mite 3

Alla fine il ministero per la Transizione ecologica (Mite) ha dovuto ammetterlo: è stato un attacco informatico a motivare la scelta di spegnere tutti i server e oscurare il sito web del dicastero, ormai al terzo giorno di inattività.
 
Il problema era stato annunciato dallo stesso ministro Roberto Cingolani, durante una trasmissione radiofonica in cui aveva detto che erano state rilevate minacce al perimetro esterno del Mite. La formula usata per giustificare l’oscuramento della propria vetrina pubblica e il blocco dei suoi servizi aveva suggerito subito due spiegazioni: la scelta era il risultato di una eccessiva cautela del ministero o la consapevolezza mal dissimulata di avere un malware in pancia.
 

Attacco hacker al Mite 2

Quello che sappiamo intanto è che il 23 marzo scorso il Cert-Agid, un tempo la squadra di pronto intervento per tutta l’informatica della Pubblica amministrazione, ha comunicato l’esistenza di una campagna di malspam, cioè email malevole i cui mittenti usano come esca il logo del Mite, e finti indirizzi del suo ufficio relazioni con il pubblico, per prendere all’amo chiunque ci caschi e riversargli nel computer il malware Ursnif.
 
Siccome quasi tutti gli attacchi informatici iniziano settimane o mesi prima attraverso queste campagne di malspam, c’è stato chi ha ipotizzato che il pericolo rilevato dal Mite potesse essere legato proprio a questo trojan informatico.
 

Il ministro Cingolani 2

Ursnif è un pericoloso malware di tipo as a service, cioè in vendita o affitto a chiunque lo paghi, che infetta velocemente le macchine bersaglio ed è molto gettonato dai cosiddetti Iab, gli Initial access broker, gli intermediari che rivendono le credenziali rubate a chi vuole eseguire un attacco informatico.
 
Altra ipotesi è che la decisione di spegnere tutto sia derivata dall’intercettazione sul perimetro ministeriale di Cobalt Strike, uno strumento per testare le difese informatiche diventato uno dei tool preferiti dai cyber criminali per sfruttare le vulnerabilità dei sistemi bersaglio con apposite tecniche d’attacco. Rilevare la sua presenza, il suo “agent”, sulla macchina della vittima (si chiama Beacon), significa che l’attaccante è già penetrato nella infrastruttura e che la Cyber Kill Chain, i passaggi necessari a colpire la vittima, è stata già avviata, visto che permette l’esecuzione di comandi, esfiltrazione e upload di file, acquisizione di privilegi amministrativi sui pc.
 

Il ministro Cingolani

Costa solo 3.500 dollari ed è alla portata di qualsiasi criminale, ma è stato usato anche dagli hacker russi di Conti Group, schierati col Cremlino. Il Mite ha affermato tuttavia che per ora non ci sono evidenze di un eventuale furto di dati.
 

IL SITO DEL MITE OFFLINE

Se spegnere i computer è apparsa a molti esperti come una risposta improvvisata, in questo caso potrebbe essere stata la scelta più giusta da fare, consapevoli, come ha dichiarato il direttore dell’Agenzia nazionale per la cybersicurezza, Roberto Baldoni, della necessità di sanare, e presto, le vulnerabilità dei sistemi digitali della nostra pubblica amministrazione.

Ultimi Dagoreport

donald trump padrone del mondo

DAGOREPORT – TRUMP HA UCCISO LA POLITICA, COSI’ COME LA CONOSCEVAMO: CON LUI VALE IL DIRITTO DEL PIU’ FORTE (LE TRADIZIONALI CATEGORIE DI DESTRA E SINISTRA IN QUESTO SFACELO, HANNO ANCORA SENSO?) - DIPLOMAZIA, DIRITTO INTERNAZIONALE, MULTILATERALISMO E DIALOGO SONO STATI ROTTAMATI IN NOME DEL “SI FA COME DICO IO” - UN BRUTALE RITORNO ALLA POLITICA DI POTENZA DELL’OTTOCENTO E TANTI SALUTI A ONU, NATO, UE E ORGANISMI SOVRANAZIONALI – GODONO SOLO PUTIN E XI JINPING, CHE INFATTI DAVANTI AL BLITZ IN VENEZUELA E ALLA MINACCIA DI TRUMP DI OCCUPARE LA GROENLANDIA TACCIONO – SI DIRA’: MA TANTO TRUMP NEL 2028 SARA’ FUORI DALLA CASA BIANCA. SICURI? GIA’ NEL 2021 NON ACCETTO’ LA SCONFITTA E MANDO’ I SUOI SCAGNOZZI AD ASSALTARE IL CONGRESSO – ORA STA IMPRIMENDO AGLI USA UNA LENTA SVOLTA AUTORITARIA E I SEGNALI NON MANCANO…

antonio di pietro raul gardini

FLASH – PERCHÉ TONINO DI PIETRO HA ASPETTATO 33 ANNI PER RIVELARE LA VERITÀ SULLA PISTOLA RITROVATA LONTANO DAL CADAVERE DI RAUL GARDINI IL 23 LUGLIO 1993? SOLO ORA, IN UN’INTERVISTA AD ALDO CAZZULLO CHE ANDRÀ IN ONDA DOMANI SU LA7, DURANTE “UNA GIORNATA PARTICOLARE”, DI PIETRO AMMETTE: “L’HO PRESA IO STESSO CON IL FAZZOLETTO QUANDO SONO ARRIVATO E ABBIAMO PRESO ATTO CHE SI ERA UCCISO”. POI PRECISA: “NON FUI IO IL PRIMO A INTERVENIRE, MA L’EX MAGGIORDOMO”. NON CAMBIA IL SUCCO DEL DISCORSO: PERCHÉ NE PARLA PUBBLICAMENTE SOLO ADESSO, DOPO TRE DECENNI IN CUI SI È SUSSEGUITO OGNI TIPO DI IPOTESI SU QUELLA PISTOLA…

roberto vannacci matteo salvini

FLASH – ROBERTO VANNACCI BATTERÀ I TACCHI E ANDRÀ ALLA KERMESSE LEGHISTA “IDEE IN MOVIMENTO”, DAL 23 AL 25 GENNAIO A ROCCARASO? PER L'ADNKRONOS, IL GENERALE NON CI SARA' MA I RUMORS SOSTENGONO CHE IL GENERALE E SALVINI AVRANNO UN FACCIA A FACCIA, PROPRIO IN ABRUZZO - IL MILITARE ABBASSERÀ I TONI, RIALLINEANDOSI ALLA VECCHIA BASE LEGHISTA, O SALUTERÀ INAUGURANDO UN PARTITO SUO? - UNA FORMAZIONE “VANNACCIANA” POTREBBE VALERE TRA IL 2-3%. POCHINO MA IN GRADO DI ROMPERE LE UOVA ALLA LEGA E AL CENTRODESTRA...

rocco eleonora andreatta fabrizio corona

FLASH! – COME SI CAMBIA, PER FATTURARE! - ELEONORA "TINNY" ANDREATTA, FIGLIA DEL DEMOCRISTIANO BENIAMINO, ERA CONSIDERATA UNA BIGOTTONA D’ALTRI TEMPI QUANDO ERA IN RAI - ALL'EPOCA, DA DIRETTRICE DI RAI FICTION, PROMUOVEVA SOLO SCENEGGIATI SU PRETI, SUORE E FORZE DELL'ORDINE, PER NON TURBARE IL SONNO DEGLI ANZIANI TELESPETTATORI - UNA VOLTA PASSATA A NETFLIX, HA ROTTO GLI INDUGI: È DIVENTATA AUDACE! SOLO SESSO, DROGA E STORIE “MALEDETTE”, COME LE SERIE SU ROCCO SIFFREDI, I FESTINI DI “TERRAZZA SENTIMENTO” E ORA IL DOCUMENTARIO SUL PREGIUDICATO FABRIZIO CORONA...

luigi lovaglio francesco gaetano caltagirone mps mediobanca

FLASH! - E SE SU MPS STESSE ANDANDO IN SCENA UN BEL TEATRINO? NON SARA' CHE LE LITI TRA LOVAGLIO E CALTAGIRONE, RACCONTATE IN QUESTI GIORNI DAI QUOTIDIANI, FANNO PARTE DI UNA "NARRAZIONE" UTILE A DIMOSTRARE CHE TRA L'AD DI MONTEPASCHI E IL COSTRUTTORE NON CI FU ALCUN "CONCERTO" PER L'ACQUISTO DI MEDIOBANCA? - A TAL PROPOSITO, VALE SEMPRE LA PENA RICORDARE LE GUSTOSE INTERCETTAZIONI TRA I DUE, IL 18 APRILE, ALL’INDOMANI DELL’ASSEMBLEA MPS CON CUI VENNERO SUPERATE LE RESISTENZE ALL’AUMENTO DI CAPITALE DELLA BANCA AL SERVIZIO DELLA SCALATA DI MEDIOBANCA: “MA LEI È IL GRANDE COMANDANTE? COME STA?”; “MOLTO BENE! ABBIAMO FATTO UNA BELLA OPERAZIONE. IL VERO INGEGNERE È STATO LEI, IO HO ESEGUITO SOLO L’INCARICO”

leonardis enrico marchi elkann la stampa marco gilli

FLASH! - LA TORINO CON I DANE' SI MOBILITA PER SALVARE "LA STAMPA": LE DUE CORDATE INTERESSATE AL QUOTIDIANO (GRUPPO SAE DI ALBERTO LEONARDIS E GRUPPO NEM DI ENRICO MARCHI), HANNO BISOGNO DEL SUPPORTO DELLE FONDAZIONI CRT E SANPAOLO - NELLA CORSA A "LA STAMPA", AL MOMENTO E' IN VANTAGGIO ENRICO MARCHI, CHE HA GIA' RILEVATO DA GEDI I QUOTIDIANI DEL NORD-EST: "NEM" HA OTTENUTO LA BENEDIZIONE DI CRT E POTREBBE PRESTO AVERE ANCHE QUELLA DI SANPAOLO, GUIDATA DA MARCO GILLI, VICINISSIMO AL SINDACO LORUSSO...