manuela repetti umberto rapetto

ERA MEGLIO UN ATTACCO HACKER! – UMBERTO RAPETTO GIRA IL COLTELLO SULLA PIAGA DI “LEONARDO”: “IL FATTO CHE IL PROTAGONISTA DEL ‘SABOTAGGIO’ SIA UN EX COLLABORATORE E NON UN HACKER NON ALLEGGERISCE L’INDECOROSA POSIZIONE DELL’INDUSTRIA CHE HA SUBITO IL FURTO DI DATI E CHE NE PAGHERÀ LE CONSEGUENZE SUL MERCATO” – “LE ATTIVITÀ INVESTIGATIVE PORTERANNO A RICOSTRUIRE L’ACCADUTO, MA POTREBBE RESTARE INSOLUTO IL QUESITO DI MAGGIOR PESO: IN CHE MANI SONO FINITE LE INFORMAZIONI SOTTRATTE?”

UMBERTO RAPETTO 1

Umberto Rapetto per www.infosec.news

 

Secondo loro dovremmo stare tranquilli. Non ci sarebbe stata nessuna incursione virtual-corsara sul vascello digitale di Leonardo.

 

Il mondo è davvero curioso. Ricordo il Presidente Tridico che insisteva nell’addebitare i guai informatici dell’INPS a fantomatici pirati. E adesso mi ritrovo con una top manager del colosso industriale nazionale che esclude qualsivoglia penetrabilità dei propri server da parte di criminali e malfattori.

IL POST DI MANUELA REPETTI SUL SABOTAGGIO A LEONARDO

 

In un post sul social network professionale Linkedin, infatti, si legge una strabiliante dichiarazione secondo la quale l’apocalittico furto di 100mila file per complessivi 10 gigabite sia un semplice “sabotaggio di un ex-collaboratore”.

 

Nessuno ha intenzione di ruotare il coltello nella purulenta piaga, ma certe dichiarazioni impongono dolorose precisazioni che spieghino – per quel che è dato sapere dall’esterno – un evento che difficilmente può annoverarsi “albo signanda lapillo” (come dicevano gli antichi romani, soliti marcare con gessetto bianco gli avvenimenti fausti).

 

MANUELA REPETTI

E’ bene chiarire che il soggetto in questione non era un passante o un occasionale prestatore d’opera, ma si trattava di persona regolarmente selezionata e contrattualizzata cui erano stati affidati incarichi di responsabilità. Il prefisso “ex” va riferito ad oggi ma certo non all’epoca dei fatti, periodo durante il quale l’interessato aveva ampia libertà di azione e di movimento concessagli dalla stessa Leonardo.

 

Il fatto che il protagonista attivo di questa incredibile operazione non sia un hacker non alleggerisce certo l’indecorosa posizione dell’industria che ha subito il furto di dati e che ne pagherà le conseguenze sul mercato internazionale che difficilmente farà finta di nulla dopo l’avvilita e l’avvilente comunicazione della vicenda.

LEONARDO POMIGLIANO

 

La circostanza che l’atto criminale (difficile definirlo altrimenti) sia da addebitarsi ad un insider spaventa ancor più di un qualunque episodico blitz di un bandito che ha “bucato” le misure di sicurezza.

 

La fattispecie costringe a porsi domande e a maturare dubbi sulle dinamiche di “recruiting” di quella che forse è la più gigantesca realtà imprenditoriale italiana. Viene da chiedersi come vengano selezionate le risorse umane, soprattutto quelle destinate a lavorare nei contesti di maggiore criticità, a trattare informazioni riservate, a gestire il tessuto connettivo e il sistema nervoso aziendale, ad assicurare l’invulnerabilità di quel patrimonio di conoscenze tecnologiche e di progetti da cui dipende il futuro industriale e la sicurezza di chi si affida ai prodotti o ai servizi targati Leonardo.

GIUSEPPE CONTE ALLO STABILIMENTO LEONARDO DI POMIGLIANO

 

Il pensiero corre poi ai sempre attentissimi segugi dell’ “audit interno” ed a quella loro collaudata abilità che anni fa aveva portato ad evidenziare le condotte non eccessivamente virtuose a perno dell’allontanamento del “capo” della Divisione Cyber.

 

manuela repetti 1

Il comunicato stampa redatto per l’occasione dalla Polizia di Stato che ha svolto le indagini è delicatamente impietoso. I dati farebbero saltare dalla sedia anche chi è digiuno di computer security e si mostra disinteressato ai “noir” a connotazione digitale. Infatti si legge testualmente “Le informazioni sottratte, oltre 100mila file, riguardano, oltre i dati personali dei dipendenti, la progettazione di componenti di aeromobili civili e di velivoli militari destinati al mercato interno e internazionale”.

LEONARDO POMIGLIANO

 

La razzia non avrebbe riguardato soltanto le postazioni informatiche dello stabilimento Leonardo in quel di Pomigliano d’Arco, ma avrebbe comportato anche l’infezione e il presumibile saccheggio di “13 postazioni di una società del gruppo Alcatel e 48 di privati e aziende operanti nel settore della produzione aerospaziale”.

 

UMBERTO RAPETTO

Sperando di non fraintendere, Leonardo sembrerebbe una sorta di portaerei da cui un “caccia” (quello che adesso si fa presto a chiamare “un ex dipendente”) è decollato per andare a colpire gli “alleati”, ovvero imprese del settore che magari collaboravano in qualche attività.

 

Non ho idea di quanto siano felici a “casa Alcatel”, ma dubito abbiano deciso di stappare una bottiglia “di quello buono” per brindare alla constatazione di esser stati “cucinati” da qualcuno appartenente ad un partner in affari. Non credo nemmeno abbiano pensato – dopo un simile tradimento – di convolare comunque a nozze oppure di proseguire un fidanzamento dopo simili manifestazioni di inaffidabilità.

ARTURO D'ELIA

 

La top manager di Leonardo (forte di una solida esperienza politica che certamente sublima il non essere del settore) dice due cose giuste: il misfatto risale al 2015 ed è stata proprio la “Sicurezza interna” dell’azienda a segnalare in Procura. La ex senatrice, però, è imprecisa quando specifica che Leonardo “ha immediatamente fatto denuncia”. Quell’istantaneità è durata – ad onor del vero – due anni, arco temporale in cui i comportamenti illeciti non hanno incontrato ostacoli di sorta.

 

Nonostante l’entusiastica affermazione secondo la quale “Leonardo Cyber & Security è un’eccellenza e una garanzia senza paragoni”, speculare rispetto al giudizio dell’oste interrogato a proposito del vino che sta mescendo, la Polizia avrebbe da ridire sul “CERT (Cyber Emergency Readiness Team) di Leonardo, organismo deputato alla gestione degli attacchi informatici subiti dall’azienda”.

 

sandro bondi manuela repetti

Il ridimensionare quanto accaduto probabilmente rientra nelle policy di Leonardo. Se ora ci si ritrova semplicemente ad ascoltare una riedizione del “Tout va très bien, Madame la Marquise”, in precedenza un atteggiamento forse similare non è piaciuto al pubblico ministero e alla PG delegata ed ha portato all’applicazione – nei confronti del dirigente del CERT – della “misura cautelare della custodia domiciliare in quanto responsabile di aver falsato e minimizzato la natura e gli effetti dell’attacco informatico e, quindi, di aver ostacolato le indagini”.

Umberto Rapetto

 

Le attività investigative porteranno a ricostruire l’accaduto, a riconoscere le eventuali responsabilità, a far emergere possibili ulteriori implicazioni. Ma potrebbe restare insoluto il quesito di maggior peso: in che mani sono finite le informazioni sottratte?

 

Mentre il mistero permane, cosa pensa di fare Leonardo? Qualche altro “post” o “tweet”, oppure un forte segnale di cambiamento di rotta? Aspetterà l’input dei partiti oppure penserà ai tanti bravissimi dipendenti – meritevoli e non raccomandati – il cui destino potrebbe essere stato già compromesso?

Ultimi Dagoreport

meloni buttafuoco fenice venezi colabianchi giuli brugnaro

FLASH! – DIETRO LA CACCIATA DI BEATRICE VENEZI C'E' UNA RAGIONE PIÙ “POLITICA” CHE MUSICALE: A FINE MAGGIO SI VOTA A VENEZIA PER IL NUOVO SINDACO CHE PRENDERA' IL POSTO DI BRUGNARO, GRAN SPONSOR DELLA “BACCHETTA NERA” (COME ANCHE IL MAL-DESTRO ZAIA) - QUANDO MELONI HA SBIRCIATO I SONDAGGI RISERVATI CHE VEDE IL CENTROSINISTRA AVANTI, SOSPINTO DALLO SCANDALOSO CASO-VENEZI (CHE STRAPPA ALLA DESTRA 4-5%), GLI OTOLITI SONO ANDATI IN TILT - E ALLA PRIMA OCCASIONE, CON LE IMPROVVIDE DICHIARAZIONI DI “BEATROCE” CONTRO L’ORCHESTRA, È STATA LICENZIATA - LO STESSO ''SENTIMENT'' VALE PER BUTTAFUOCO, MA IL PRESIDENTE DELLA BIENNALE, PIU' FURBO, NON OFFRE PER ORA IL FIANCO PER LIQUIDARLO - E SE VENISSE CACCIATO, A DIFFERENZA DI VENEZI, HA L'“INTELLIGHENZIA” DEI SINISTRATI CHE LODA L'INTELLETTUALITA' DEL FASCIO-MUSULMANO CHE APRE IL PADIGLIONE AI RUSSI....

giovanni malago giorgia meloni giancarlo giorgetti andrea abodi gianluca rocchi

DAGOREPORT - IL CASO ROCCHI E' ARRIVATO COME IL CACIO SUI MACCHERONI PER ABODI E GIORGETTI, PRETESTO PERFETTO PER COMMISSARIARE LA FIGC, SCONGIURANDO IL RISCHIO CHE COSI' POSSA CADERE NELLE MANI DELL'INAFFIDABILE MALAGO’ - LANCIATO DA DE LAURENTIIS, "MEGALO' SAREBBE IN LIEVE VANTAGGIO SUL FILO-GOVERNATIVO ABETE - A PARTE GIANNI LETTA, TUTTO IL GOVERNO, IN PRIMIS IL DUO ABODI-GIORGETTI, DETESTA L'IDEA DI MALAGO' E PUNTEREBBE A NOMINARE COMMISSARIO FIGC IL PRESIDENTE DI SPORT E SALUTE, MARCO MEZZAROMA, CARO ALLA FIAMMA MELONIANA…

donald trump benzinaio benzina petrolio greggio

DAGOREPORT – LE UNICHE POMPE CHE NON PIACCIONO A TRUMP SONO QUELLE DI BENZINA! È VERO CHE LE ESPORTAZIONI DI GREGGIO AMERICANE CRESCONO A RITMI RECORD, MA IL PREZZO AL GALLONE NEI DISTRIBUTORI AMERICANI RESTA AI MASSIMI: IL CAOS IN MEDIORIENTE È STATO UN BOOMERANG VISTO CHE LO SCOTTO PEGGIORE LO STANNO PAGANDO I CITTADINI (SI VENDICHERANNO ALLE MIDTERM?), CHE HANNO LA BENZINA ALLE STELLE MENTRE I PRODUTTORI FANNO PROFITTI RECORD – IL MINISTRO DEGLI ESTERI IRANIANO, ARAGHCHI, VOLA A MOSCA E TRATTA CON QATAR E SAUDITI (MA NON CON EMIRATI E BAHREIN, CHE HANNO FIRMATO GLI ACCORDI DI ABRAMO CON ISRAELE)

kyriakou repubblica radio capital tv8

DAGOREPORT - “LA REPUBBLICA” DI ATENE – THEODORE KYRIAKOU VUOLE CAPIRE CHE DIREZIONE DARE AL GRUPPO GEDI E SE C’È UNO SPAZIO POLITICO (E COMMERCIALE) PER DARE A “REPUBBLICA” UN ORIENTAMENTO PIÙ MARCATAMENTE DI SINISTRA. LA SVOLTA DEL QUOTIDIANO SI DOVREBBE ACCOMPAGNARE, NELLE INTENZIONI DELL’EDITORE GRECO, A UN INVESTIMENTO TELEVISIVO. LA SUA IDEA È QUELLA DI TRASFORMARE IN CANALE DIGITALE “RADIO CAPITAL TV”, GIÀ DI PROPRIETÀ DEL GRUPPO, MA NON È ESCLUSO (E DIPENDERÀ DAL PREZZO) L’ASSALTO A TV8 DEL GRUPPO SKY...

giorgia meloni giancarlo giorgetti daria perrotta

DAGOREPORT – GIORGIA MELONI QUESTA VOLTA FA BENE A INCAZZARSI CON GIANCARLO GIORGETTI: IL PASTROCCHIO SUL DEFICIT AL 3,1% (L’ITALIA RESTERÀ SOTTO PROCEDURA D’INFRAZIONE PER LA MISERIA DI 600 MILIONI DI EURO) È TUTTA FARINA DEL SACCO DEL MEF, E DELLA RAGIONIERA DELLO STATO DARIA PERROTTA (CHE NON HA AVUTO IL CARISMA PER ENTRARE IN SINTONIA CON L'APPARATO CORPORATIVO DEL MINISTERO) – SE CI FOSSE STATO UN VECCHIO VOLPONE COME BIAGIO MAZZOTTA O UN ALTRO GRAND COMMIS DI QUELLI TANTO INVISI ALLA “FIAMMA MAGICA”, UNA SOLUZIONE SI SAREBBE TROVATA, E QUELLO 0,1% SAREBBE STATO ARROTONDATO - COLPA DELLA INFAUSTA GUERRA AL DEEP STATE INIZIATA DAL GOVERNO MELONI...

vladimir putin donald trump ue europa

DAGOREPORT - TRUMP E’ COSI’ INCAZZATO CON I PAESI EUROPEI PER IL MANCATO APPOGGIO ALLA GUERRA IN IRAN CHE MEDITA LA SUA VENDETTA - POTREBBE DISERTARE IL PROSSIMO VERTICE DEL G7 A EVIAN, IN FRANCIA, DAL 15 AL 17 GIUGNO - UN PRIMO, CHIARO, SEGNALE DI SMARCAMENTO: SE VOI NON CI SIETE PER ME, IO NON CI SARÒ PER VOI - POTREBBE FARE IL BIS AL VERTICE NATO PREVISTO AD ANKARA, IN TURCHIA, IL 7 E L’8 LUGLIO 2026 (E IL SEGRETARIO ALLA DIFESA PETE HEGSETH SPINGE PER RENDERE I VERTICI NATO A CADENZA BIENNALE E NON ANNUALE: UN ULTERIORE SGANCIAMENTO) - IL CEFFONE FINALE AI PAESI EUROPEI TRUMP CONTA DI DARLO AL G20 PREVISTO A MIAMI IL 14 E 15 DICEMBRE 2026: AL VERTICE VUOLE INVITARE PUTIN. UNA PRESENZA CHE CLAMOROSA E DEFLAGRANTE PER L’ASSE EURO-ATLANTICO: RITROVARSI AL TAVOLO PUTIN, SU CUI PENDE UN MANDATO DI CATTURA INTERNAZIONALE PER CRIMINI DI GUERRA IN UCRAINA, A UN CONSESSO NEGLI STATI UNITI (NON IN SUDAFRICA O IN BRASILE), E IN PRESENZA DI TUTTI GLI ALTRI LEADER EUROPEI, SAREBBE LO SPUTO NELL’OCCHIO DEFINITIVO…