il tool utilizzato da killnet contro le istituzioni italiane hacker russi russia russo

ATTENZIONE, GLI HACKER RUSSI DI “KILLNET” NON SONO CYBER-CRIMINALI QUALUNQUE - IL COLLETTIVO CHE HA PRESO DI MIRA L’ITALIA OGGI POMERIGGIO È RIUSCITO A METTERE OFFLINE I SITI DEGLI AEROPORTI DI LINATE, MALPENSA, BERGAMO, GENOVA E RIMINI, RIVENDICANDO TUTTO SU TELEGRAM: “RISPETTIAMO LA TUA REPUBBLICA, MA NON RISPETTIAMO LE TUE AZIONI ATTUALI. LA TUA POLIZIA STA SFACCIATAMENTE MENTENDO” - NON SONO RAGAZZINI ANNOIATI: SECONDO UN’ANALISI DELLA SOCIETÀ “YOROI” PER “FORMICHE” NEI LORO SOFTWARE C’È UNA POTENZIALE BACKDOOR, CHE POTREBBE…

1 - ATTACCO HACKER AI SITI WEB DI LINATE, MALPENSA E ORIO AL SERIO: LA «FIRMA» DEL COLLETTIVO FILO-RUSSO KILLNET

Da www.corriere.it

 

putin hacker russi meme

Aeroporti di Linate, Malpensa e Orio sotto attacco. Dopo aver bombardato diversi siti internet istituzionali italiani (polizia di Stato inclusa), nel pomeriggio di venerdì 20 maggio i pirati informatici del collettivo filo-russo Killnet sono atterrati sulle pagine degli scali lombardi (con un attacco «Ddos») e degli aeroporti di Genova e Rimini.

 

Impossibile raggiungere il sito di Milano Linate, errore di connessione su Milano Malpensa, fuori uso anche il sito internet di Bergamo Orio al Serio. La Polizia di Stato, attraverso gli specialisti della Postale e delle comunicazioni, «sta dando supporto alle rispettive strutture informatiche per ripristinarne l’accessibilità». Nessun disagio per i viaggiatori in arrivo o in partenza né rallentamenti nell’operatività dei voli: sono offline solo i siti web, tutti i servizi aeroportuali sono regolari.

HACKER RUSSI

 

Cosa sono gli attacchi «Ddos»

Gli attacchi «Ddos» (in italiano è l’acronimo di «interruzione distribuita del servizio») si basano sull’invio di continue e numerose false richieste di accesso ai sistemi informatici di un’infrastruttura, con lo scopo di sovraccaricarli e farli collassare. Dall’esterno il risultato è la difficoltà di accesso al sito, proprio perché — a causa dei grossi flussi di traffico indotti dagli hacker — si esaurisce la larghezza di banda disponibile.

 

il tool utilizzato da killnet contro le istituzioni italiane

La rivendicazione su Telegram

Su Telegram il collettivo scrive al governo italiano: «Rispettiamo la tua Repubblica, ma non rispettiamo le tue azioni attuali. La tua polizia sta sfacciatamente mentendo attraverso i media nella nostra direzione. I tuoi media mentono alla tua popolazione. Volevi mettere alla prova la nostra forza? La tua polizia riuscirà a fermarlo? Penso che sia ora che qualcuno si scusi per la disinformazione su Killnet e ce ne andremo».

 

hacker russia ucraina

Gli obiettivi

Oltre ai portali web degli aeroporti lombardi erano già stati presi di mira nelle ultime ore i siti del Consiglio Superiore della Magistratura, dell’Agenzia delle Dogane e dei ministeri di Esteri, dell’Istruzione e dei Beni Culturali. La Polizia postale sta analizzando l’enorme quantità di indirizzi Ip per fronteggiare le «aggressioni».

 

ROBERTO BALDONI

L’indagine a Roma

La Procura di Roma ha già aperto un fascicolo in relazione al massiccio attacco hacker, affidato ai pm antiterrorismo: il reato ipotizzato è accesso abusivo al sistema informatico (le indagini sono state delegate agli specialisti delle Postale). Ora, dopo l’incursione nei server degli aeroporti di Linate, Malpensa e Orio, un’inchiesta potrebbe essere aperta anche a Milano.

 

I precedenti

Due settimane fa gli hacker avevano colpito gli ospedali Fatebenefratelli, Sacco, Buzzi, Macedonio Melloni e 33 sedi territoriali (sono serviti giorni per ripristinare software e servizi ai pazienti), oltre alle piattaforme informatiche dell’Ats Insubria, l’agenzia sanitaria che «copre» le province di Como e Varese.

 

2 - OCCHIO! LA BACKDOOR NEI SOFTWARE DEGLI HACKER RUSSI

Francesco Bechis per www.formiche.net

 

la stringa in russo con la richiesta di aiuto

Una backdoor nei software utilizzati dagli hacker russi per attaccare i siti istituzionali italiani. Con l’Italia gli hacker di Mosca non stanno scherzando. La campagna di attacchi cyber contro le istituzioni italiane rivendicata dal collettivo Killnet potrebbe avere ripercussioni più gravi del previsto.

 

A rivelarlo in un’analisi esclusiva per Formiche.net la società di cybersecurity Yoroi, che ha studiato il codice del primo attacco Ddos (Distributed denial of service) sferrato l’11 maggio contro alcuni siti di pubbliche amministrazioni mandando in tilt, tra gli altri, i server del Senato, dell’Istituto superiore di Sanità e dell’Aci.

 

Un attacco simile ha colpito giovedì notte altri portali istituzionali italiani, ancora una volta rivendicato dalla cyber-gang Killnet, collettivo di hacker di origine per lo più russa o bielorussa che da due mesi a questa parte si è schierato ufficialmente con Mosca nella guerra in Ucraina e ha iniziato a prendere di mira le infrastrutture di alcuni governi europei.

 

hacker russi

Nello specifico, ha chiarito in una recente nota l’Agenzia per la cybersicurezza nazionale (Acn) diretta da Roberto Baldoni, gli attacchi contro i siti italiani “sono stati condotti utilizzando tecniche che differiscono dai più comuni attacchi Ddos, passando inosservati quindi ai sistemi di protezione comunemente utilizzati sul mercato contro questo tipo di attacchi poiché avvengono utilizzando una banda limitata”.

 

Si tratta di aggressioni sulla carta banali e piuttosto diffuse, conosciute dagli esperti come “slow http” perché impiegano richieste “http get” per saturare di traffico le connessioni di un server web fino a impedirne la funzionalità. Ma nella loro semplicità risiede l’efficacia, perché fermare in tempo un attacco Ddos non è un gioco da ragazzi.

 

la backdoor individuata

Nel caso italiano però, hanno scoperto gli analisti di Yoroi, c’è un dettaglio in più che dovrebbe indurre ad alzare l’allerta. Lo strumento utilizzato dagli hacker contro il sito del Senato l’11 maggio è Blood Deluxe Ddos: una variante del tool “Aura Ddos” o, secondo altri esperti, di Mirai, il botnet scoperto nel 2016 e utilizzato per attacchi informatici su larga scala. Ad attivarlo quattro giorni prima dell’aggressione contro i siti italiani, cioè l’8 maggio, l’account Github “firstapostle” (“primo apostolo”).

 

Traducendo il codice, gli esperti Yoroi hanno trovato all’interno una stringa in lingua russa che tradotta con Google translate recita: “Quale Aura? In realtà sono l’autore @jc_lifemiles (sono tenuto in ostaggio. Lavoro gratis. Non danno nemmeno da mangiare. Aiuto”).

 

hacker russi

Non è chiaro se si tratti di una provocazione o una semplice presa in giro. Di certo c’è che proseguendo nell’analisi del codice ci si imbatte in due stringhe “sospette” e in un file denominato “pcpy.py” dove, si legge nell’analisi, “è possibile individuare una backdoor”, ovvero “la capacità di eseguire un codice sul sistema ospitante”.

 

La scoperta non è da poco. Perché conferma l’allarme già lanciato dall’Agenzia cyber, quando la settimana scorsa ha pubblicato una lista di vulnerabilità critiche che gli hacker russi potrebbero utilizzare per entrare nei software di Pa e aziende italiane e prenderne il controllo. L’attacco ai server, insomma, potrebbe essere la punta dell’iceberg. E gli hacker che stanno prendendo di mira l’Italia – con tanto di scherni giornalieri sulle chat Telegram di collettivi come Killnet o Legion – non sono solo ragazzini alle prime armi. Alcuni di loro usano strumenti pericolosi, a volte sofisticati.

 

hacker russia

È il caso di Mirai, la botnet cresciuta a dismisura negli ultimi sei anni: un malware che prende possesso dei computer e li “irregimenta” creando un esercito di “computer zombie” pronti a entrare in azione su comando del “Bot-master”. Questi attacchi Ddos nell’ultimo anno sono aumentati del 44%, secondo le stime della società Cloudfare, e possono raggiungere una potenza di fuoco impressionante: nel caso della botnet Mirai, fino a una banda di 2 terabyte al secondo, l’equivalente della connessione internet di una cittadina italiana.

 

hacker russia

Il caso analizzato da Yoroi per Formiche.net, cioè l’attacco tramite Blood Ddos contro il Senato una settimana fa, dimostra che sottovalutare l’ondata di attacchi Ddos contro i server italiani è un errore: una backdoor, una volta installata, può infatti offrire agli hacker una porta di accesso all’interno dei sistemi e permettere loro di muoversi lateralmente al loro interno per settimane o perfino mesi evadendo i sistemi di sicurezza tradizionali.

 

“È evidente che queste tipologie di attacchi Ddos sono molto semplici e dunque solitamente non attribuibili a organizzazioni legate a entità governative – spiega a Formiche.net Marco Ramilli, amministratore delegato di Yoroi – ma l’inserimento di backdoor all’interno di questi strumenti alza notevolmente il livello di sofisticazione dell’attacco e, di conseguenza, il pericolo per la vittima attaccata suggerendo un ulteriore livello di intenti e di attori malevoli”.

 

ATTACCO HACKER

Durante gli attacchi dell’11 maggio, spiegano gli analisti, la backdoor “non pare essere stata utilizzata” ma “questa funzionalità potrebbe essere sfruttata in futuri commits”. Anche per questo assieme all’Agenzia anche i Servizi italiani sono in massima allerta. Perché, ha riconosciuto l’Autorità delegata all’intelligence e la sicurezza Franco Gabrielli, “non è escluso” che nelle prossime settimane “gli attacchi saranno più significativi”. E l’ondata di attacchi che ha di nuovo colpito le istituzioni italiane giovedì, ha aggiunto il presidente del Copasir Adolfo Urso, che sul dossier ha avviato un’indagine conoscitiva del comitato, “confermano quanto da tempo denunciamo sulla minaccia russa”.

 

Ultimi Dagoreport

arianna meloni boccia sangiuliano

DAGOREPORT - IL PROCESSO BOCCIA-SANGIULIANO POTREBBE RISERVARE QUALCHE BRUTTA SORPRESA PER L'ARMATA BRANCA-MELONI: SISTER ARIANNA DOVRÀ RISPONDERE SOTTO GIURAMENTO, COME ‘’PERSONA INFORMATA SUI FATTI’’, NON SOLO ALLE DOMANDE DEI MAGISTRATI MA ANCHE A QUELLE DELLA DIFESA DELLA VISPA POMPEIANA. E BASTA UNA PANZANA E SI FINISCE INDAGATI – L’INCHIESTA DI “REPORT” DEL 2024: ''QUAL È STATO IL RUOLO DELLA CAPA DELLA SEGRETERIA POLITICA DI FDI NELLA MANCATA NOMINA DELLA BOCCIA A CONSULENTE DEL MINISTRO DELLA CULTURA?'' – L’AVVOCATO DI GENNARINO, SICA, AMMISE: "ARIANNA AVEVA SOLO AVVERTITO MOLTO PRIMA SANGIULIANO DI STARE ATTENTO PERCHÉ C’ERANO DELLE VOCI CHE GIRAVANO SU QUESTA PERSONA... E AVEVA RAGIONE. LUI ERA PRESO DALLA RELAZIONE" – PIZZICATA IN VIA DELLA SCROFA, LA SORELLA DELLA DUCETTA LA BUTTO' IN CACIARA: “MA LEI DICE DAVVERO CHE AGLI ITALIANI INTERESSA QUESTO?” – GRAN FINALE COL BOTTO DI “REPORT”: “DA QUELLO CHE CI RISULTA, ARIANNA AVREBBE INCONTRATO SANGIULIANO IL 29 LUGLIO PER AVVISARLO DELLE PERPLESSITÀ SULLA NOMINA DELLA BOCCIA. MA IL MINISTRO AVREBBE TENUTO IL PUNTO PERCHÉ LA SORELLA DELLA PRESIDENTE DEL CONSIGLIO SAREBBE IN CREDITO CON LUI, DOPO LA NOMINA DI FABIO TAGLIAFERRI ALLA PRESIDENZA DI ALES, SOCIETÀ IN HOUSE DEL MINISTERO DELLA CULTURA…” - VIDEO

papa francesco fazzini tornielli

DAGOREPORT - LA CASA EDITRICE DELLA SANTA SEDE ANNUNCIA IN POMPA MAGNA CHE, A NOVEMBRE, USCIRA' "IL DIARIO PERSONALE DI PAPA FRANCESCO", LIBRO CURATO DAL CARDINALE ARGENTINO VICTOR MANUEL FERNANDEZ - DIETRO QUESTA OPERAZIONE, CHE HA IL SAPORE DI UN NUOVO “VATILEAKS” CON PARVENZA ISTITUZIONALE, CI SONO ANDREA TORNIELLI, DIRETTORE EDITORIALE DEL DICASTERO DELLA COMUNICAZIONE VATICANA, E LORENZO FAZZINI, RESPONSABILE DELLA CASA EDITRICE - PROPRIO FAZZINI HA RACCONTATO CHE IL CARDINALE FERNANDEZ AVEVA RICEVUTO DA FRANCESCO UNO SCATOLONE PIENO DI SUE VECCHIE AGENDE. PECCATO CHE IL PONTEFICE ARGENTINO NON TENESSE DIARI PERSONALI E DISTRUGGEVA TUTTA LA CORRISPONDENZA E LA DOCUMENTAZIONE IN ARRIVO, UNA VOLTA EVASA - ALLORA PERCHÉ IL LIBRO È STATO INTITOLATO "IL DIARIO PERSONALE", SE BERGOGLIO UN DIARIO NON LO AVEVA E MANCO LO VOLEVA? IL TUTTO PUZZA DI BIECA OPERAZIONE COMMERCIALE...

leonardo lorenzo mariani francesco macri'

DAGOREPORT – DIN-DON! SAREBBE GIÀ FINITA LA LUNA DI MIELE FRA IL PRESIDENTE DI LEONARDO, FRANCESCO MACRÍ, E L’AMMINISTRATORE DELEGATO LORENZO MARIANI – IL MOTIVO DELLA DISCORDIA TRA MACRÌ, SOLDATO ARETINO DI FDI IN QUOTA DONZELLI, INDICATO DA LOLLOBRIGIDA-CROSETTO, E MARIANI, SOSTENUTO DA FAZZOLARI, ALLA FINE È SEMPRE LO STESSO: IL POTERE DELLE DELEGHE - MARIANI NE DIEDE A MACRÌ UNA LUNGHISSIMA LISTA (RAPPORTI ISTITUZIONALI, LE FONDAZIONI, LA SOSTENIBILITÀ, LA SICUREZZA, LE FILIERE, ETC. ETC.), MA TUTTE GESTITE “CONGIUNTAMENTE CON IL CEO” - E MARIANI, A QUANTO PARE, NON GLI FA TOCCARE PALLA…

silvio berlusconi mediaset bettino craxi televisione ceccarelli

DAGOREPORT - 1980, NON LO VIDERO PROPRIO ARRIVARE IL TELE-BERLUSCONISMO... NÉ DA DESTRA NÉ DA SINISTRA - EPPURE, GIÀ NEL 1977 L’ASSESSORE PCI ALLA CULTURA DI ROMA, RENATO NICOLINI, AVEVA AVVERTITO UN REPENTINO MUTAMENTO DELLO SPIRITO DEI TEMPO, LANCIANDO L’ESTATE ROMANA E LA ‘’CULTURA DELL’EFFIMERO’’ - ALL’AVVENTO DELLA TV COMMERCIALE, DC E PC FECERO SPALLUCCE, SPREZZANTI, DIMENTICANDO CHE LA SOCIETÀ CAMBIA NON PER RIVOLUZIONI, IDEOLOGIE, RELIGIONI, ETC.; CAMBIA OGNI VOLTA CHE I MEZZI DI COMUNICAZIONE CAMBIANO - LA NASCITA DEL BISCIONE RIDEFINÌ LE ASPETTATIVE E LE DINAMICHE DI VITA DELLA CULTURA DI MASSA DEGLI ANNI ’80: AL DIAVOLO IL CONCETTO NOVECENTESCO DI PROFONDITÀ, VIVA LA SUPERFICIE COME MASSIMO DELLA PROFONDITÀ - UN CAMBIO DI FORMAT CHE L’EX PALAZZINARO DI MILANO 2 COLSE AL VOLO, MANDANDO IN ONDA UN PALINSESTO A IDEOLOGIA ZERO CHE PREFERIVA L’IMMAGINARIO ALLA RAPPRESENTAZIONE DELLA REALTÀ - SE PCI E DC CONTINUARONO IMPERTERRITI A DEMONIZZARE IL BISCIONE, IL PSI DI BETTINO CRAXI COLSE AL VOLO L’OCCASIONE DI SMARCARSI DALLA TENAGLIA DEI “DUE CHIESE”, SUPPORTANDO SILVIONE - (UN SAGGIO DI FILIPPO CECCARELLI SU COME IL CAVALIERE CREO' IL SUO IMPERO MEDIATICO)

elly schlein giuseppe conte

DAGOREPORT – DAJE E RIDAJE, CON CONTE IN MODALITÀ VENTRILOQUO DI TRAVAGLIO, CON I SONDAGGI CHE SPROFONDANO UN PD SUBALTERNO AL M5S SOTTO IL 20%, CON IL CAMPO LARGO RIDOTTO A UNO SPETTACOLO SEMPRE PIÙ UMILIANTE E GROTTESCO, ELLY AVRÀ PENSATO CHE ERA GIUNTA L'ORA DI FINIRLA: CARO GIUSEPPE, HA ROTTO IL CAZZO CON 'STE PROVOCAZIONI QUOTIDIANE SU EUROPA E UCRAINA, E SEMPRE CON QUEL TONETTO DA "PICCOLA, TORNA A PETTINARE LE BAMBOLE". ORA LA MISURA È COLMA: VEDIAMO CHI CE L'HA PIÙ LUNGO: “NEL PROGRAMMA UNO NON VALE UNO, IL PD HA IL DOPPIO DEI VOTI” - MA LA GOCCIA CHE HA FATTO TRABOCCARE I NEURONI DI SCHLEIN FUORI DALLE SINAPSI È STATA LA DICHIARAZIONE DELL'AZZECCAGARBUGLI STELLATO: “ERO A FAVORE DI UN FEDERATORE NEL CENTROSINISTRA, MA MI È STATO DETTO DI NO”. UNA FRASETTA CHE HA STIZZITO OVVIAMENTE ELLY (MANCO NOMINATA), MA ANCHE GLI ESPONENTI DI SPICCO DEL VERTICE DEL M5S (IN PRIMIS, PATUANELLI), I QUALI DI UN EVENTUALE "TERZO UOMO" NON NE AVEVANO MAI SENTITO PARLARE - STASERA CONTE HA REPLICATO AL TURBO-VAFFA SPARATO DA ELLY FARFUGLIANDO LA SOLITA SUPERCAZZOLA CON SCAPPELLAMENTO NEL VUOTO DEI GAZEBO: "A QUESTO PUNTO NON CI SONO ALTERNATIVE ALLE PRIMARIE" (E LA GIOSTRA RICOMINCIA...) - VIDEO

sicilia toto cuffaro renato schifani gaetano armao geremia lombardo elvira amata gaetano galvagno

DAGOREPORT – IL TINTINNIO DI MANETTE FA TREMARE IL CENTRODESTRA SICILIANO IN VISTA DELLE ELEZIONI REGIONALI DEL 2027 – LA RICHIESTA DI ARRESTO PER L’EX VICEPRESIDENTE DELLA REGIONE, GAETANO ARMAO, MARITO DELL’EX “ZARINA” GIUSI BARTOLOZZI, ACCUSATO DI CORRUZIONE, HA FATTO SCALPORE. MA LE ANTENNE DI DAGOSPIA IN SICILIA CI SEGNALANO CHE IL NOME PIÙ “PESANTE”, IN TERMINI POLITICI, TRA I NOVE COINVOLTI NELL’INCHIESTA È QUELLO DI GEREMIA LOMBARDO, NIPOTE DELL’EX GOVERNATORE RAFFAELE - LOMBARDO È DEPUTATO DELL’MPA E PRESIDENTE DELL’UFFICIO DI QUESTURA DELL’ASSEMBLEA REGIONALE, DA DOVE PASSANO LE DECISIONI SULLE SPESE – I GUAI GIUDIZIARI DEL CENTRODESTRA NELL'ISOLA NON RISPARMIANO FDI: SONO A PROCESSO PER CORRUZIONE L’ASSESSORE AL TURISMO, ELVIRA AMATA, E IL PRESIDENTE DELL’ARS GAETANO GALVAGNO – E ORMAI È FUORI DAI GIOCHI ANCHE TOTO’ CUFFARO...