hacker attacco leonardo

HACK ATTACK – ARRESTATI UN DIRIGENTE E UN DIPENDENTE DI “LEONARDO”: IL PRIMO È ACCUSATO DI DEPISTAGGIO, IL SECONDO SI CHIAMA ARTURO D’ELIA ED ERA RIUSCITO A REALIZZARE UN TROJAN E A RUBARE 10 GB DI INFORMAZIONI “TOP SECRET” – L’HACKERAGGIO È DURATO QUASI DUE ANNI, AVEVA COLPITO ANCHE UNA BASE NATO AMERICANA ED È STATO TALMENTE NOTEVOLE CHE D’ELIA L’HA INSERITO NEL PROPRIO CURRICULUM. IL TUTTO È AVVENUTO NELLO STABILIMENTO DI POMIGLIANO D'ARCO. A CHI VENDEVA QUESTI DATI? AI CINESI?

Felice Naddeo per www.corriere.it

 

LEONARDO POMIGLIANO

Con un «cyber attacco» organizzato dall’interno dello stabilimento su numerosi computer aziendali, un dipendente-hacker della Leonardo di Pomigliano d’Arco - l’azienda che si occupa di sicurezza e aerospazio e ha il ministero dell’Economia quale principale azionista - si è impossessato per due anni di dati e progetti «top secret».

 

Alcuni dei quali, secondo la Procura di Napoli che ha coordinato le indagini, strategici per la difesa dell’Italia. L’hacker ha inserito in decine di computer un malware che trasferiva i dati a un server esterno.

 

GIUSEPPE CONTE ALLO STABILIMENTO LEONARDO DI POMIGLIANO

Scoperto grazie alle indagini del gruppo cybercrime della Procura di Napoli, è stato arrestato ed è indagato per accesso abusivo a sistema informatico, intercettazione illecita di comunicazioni telematiche e trattamento illecito di dati personali. In manette anche il responsabile del Cert (Cyber emergency readiness team) di Leonardo spa, organismo deputato alla gestione degli attacchi informatici subiti dall’azienda, accusato di depistaggio.

 

Colpita anche server militare degli americani

 

Arturo D’Elia, il dipendente arrestato, era riuscito anche a colpire, con un attacco informatico, una base Nato americana sul territorio italiano. E, addirittura, l’esperto informatico aveva inserito il cyber attacco - per il quale era stato già condannato - nel proprio curriculum.

 

Nonostante questo reato commesso, D’Elia lavorava per la sicurezza informatica di Leonardo spa. Per gli investigatori, l’attività di hackeraggio, anche se realizzata dall’interno dello stabilimento, può essere comunque classificata come una minaccia da cyberwar o, comunque, un’azione di alto spionaggio.

 

hacker

L’abilità di D’Elia è tale da essere riuscito a realizzare un trojan per trafugare dati difficile da individuare anche per i sistemi di sicurezza informatici di alto livello della Leonardo. Sistemi di sicurezza che sono, peraltro, tipici di un’azienda che si occupa di progetti finalizzati a sviluppare sistemi di sicurezza non solo per la difesa dell’Italia.

hacker

 

La prima falla nel sistema di sicurezza

La prima falla nella rete del sistema di sicurezza di Leonardo è venuta alla luce nel gennaio del 2017, quando la struttura interna di cyber security ha segnalato un traffico di rete anomalo in uscita da alcune postazioni di lavoro dello stabilimento di Pomigliano d’Arco. L’attacco era stato generato da un software artefatto denominato “cftmon.exe”, sconosciuto ai sistemi antivirus di Leonardo.

 

leonardo finmeccanica

Il trojan inserito nei computer riusciva a trasferire i dati verso una pagina web poi sequestrata dagli inquirenti: “www.fujinama.altervista.org”. Dalla prima denuncia di Leonardo, il flusso anomalo di dati sarebbe stato poco significativo e circoscritto a un numero ristretto di postazioni.

 

Le indagini, invece, hanno verificato che l’attacco hacker era stato molto più esteso e significativo. Complessivamente sono stati sottratti, dalle 33 macchine bersaglio di Pomigliano d’Arco, 10 giga di dati, pari a circa 100mila files, riguardanti la gestione amministrativo-contabile, l’impiego delle risorse umane, l’approvvigionamento e la distribuzione dei beni strumentali, nonché la progettazione di componenti di aeromobili civili e di velivoli militari destinati al mercato interno e internazionale.

luigi di maio con profumo e de gennaro alla leonardo di pomigliano

 

Hackeraggio per due anni

L’hackeraggio è durato quasi due anni, tra maggio 2015 e gennaio 2017, con un attacco informatico mirato e persistente, conosciuto come «Advanced persistent threat» o «Apt», poiché realizzato con installazione nei sistemi, nelle reti e nelle macchine bersaglio, di un malware. Il software era stato inserito nei computer attraverso chiavette usb.

LEONARDO POMIGLIANO

 

E permetteva di intercettare quanto digitato sulla tastiera delle postazioni infettate e catturare i fotogrammi di ciò che risultava visualizzato sugli schermi.

 

L’attacco informatico, secondo la ricostruzione operata dalla Polizia delle Comunicazioni, è classificato come estremamente grave in quanto la superficie dell’hackeraggio ha interessato 94 postazioni di lavoro del gruppo industriale, delle quali 33 collocate presso lo stabilimento aziendale di Pomigliano d’Arco. Su tali postazioni erano configurati molteplici profili utente in uso a dipendenti, anche con mansioni dirigenziali, impegnati in attività d’impresa volta alla produzione di beni e servizi di carattere strategico per la sicurezza e la difesa del Paese.

hacker iphone 1

 

Nel mirino anche società del gruppo Alcatel

Oltre alle postazioni informatiche dello stabilimento di Pomigliano d’Arco sono state infettate 13 postazioni di una società del gruppo Alcatel, alle quali se ne sono aggiunte altre 48, in uso a soggetti privati nonché ad aziende operanti nel settore della produzione aerospaziale. Da ulteriori approfondimenti è emersa l’attività di depistaggio da parte del responsabile del Cert di Leonardo, arrestato e posto ai domiciliari, che avrebbe dato una rappresentazione falsa e fuorviante della natura e degli effetti dell’attacco informatico per ostacolare le indagini.

Ultimi Dagoreport

giorgia meloni matteo salvini antonio tajani pier silvio berlusconi marina

DAGOREPORT – A VOLTE NON DIRE NULLA È LA MIGLIORE RISPOSTA. GIORGIA MELONI NON S’È FILATO DI PEZZA SALVINI, RELEGATO SULLO SFONDO DELLA CONFERENZA STAMPA, LIMITANDOSI A MOLLARE UN PAIO DI SILURI XMAS NEL FONDOSCHIENA DEL VICE SEGRETARIO DEL CARROCCIO, ROBERTINO VANNACCI – MA NEL SUO ATTUALE CORSO ACCELERATO DI DEMOCRISTIANERIA APPLICATO ALLA REALPOLITIK, LA DUCETTA HA FATTO UN MONUMENTO DI SALIVA A QUEL ‘’MIRACOLO’’ BIPEDE DI ANTONIO TAJANI – UN MESSAGGIO DIRETTO ALLA FAMIGLIA BERLUSCONI CHE, UN GIORNO SÌ E L’ALTRO PURE, ANNUNCIA IL “LARGO AI GIOVANI”: CARA MARINA, DOLCE PIER SILVIO SU, FATE I CARINI, NON MI FATE FUORI L’UNICO SEGRETARIO DI PARTITO ORGOGLIOSO DI ENTRARE A PALAZZO CHIGI CON IL TOVAGLIOLO SUL BRACCIO… MA DOVE LO TROVO UN ALTRO MAGGIORDOMO COSÌ? GIÀ HO TRA I PIEDI QUEL ROMPICOJONI NON-STOP DI SALVINI…”

funerali crans montana

DAGOREPORT - ANCHE NOI, COME TUTTI, CI STRINGIAMO AL DOLORE PER I RAGAZZI ITALIANI MORTI A CRANS-MONTANA. LO STATO SI È IMMEDESIMATO NEL RUOLO DI MADRE E DI PADRE, CON SINCERA VICINANZA, MA O SI IMMEDESIMA PER TUTTI E SEMPRE (OGNI TRE GIORNI CI SONO DUE MORTI SUL LAVORO) O È MEGLIO CHE RESTI IL GARANTE DELLE REGOLE. NON ERANO SOLDATI DI VENT’ANNI CADUTI NELLA DIFESA DELLA PATRIA PER I QUALI È OBBLIGO MORALE CHINARSI SULLA BARA E I FUNERALI DI STATO…SONO STATI DEI RAGAZZINI DANNATAMENTE SFORTUNATI, COSÌ COME QUELLI SVIZZERI E FRANCESI, LE CUI SALME SONO RIMASTE O RIENTRATE IN SILENZIO - IN QUESTA TRAGEDIA LA COMPASSIONE PER IMMEDESIMAZIONE È RISULTATA PLASTICA NELLE NOSTRE DUE POLITICHE PIÙ NOTE: MELONI, CHE SI È PRESENTATA SULLA SCENA POLITICA AL GRIDO DI “SONO UNA MADRE” SI È COMPORTATA DA MADRE, MA È PRIMO MINISTRO. ELLY SCHLEIN, NON MADRE E DI PASSAPORTO SVIZZERO, SI È COMPORTATA DA SVIZZERA, IN SILENZIO SULLE REGOLE DI QUESTO SUO ALTRO PAESE. TROPPO MAMMA E TROPPI PASSAPORTI PER TROPPO DOLORE?

khamenei damad iran proteste

DAGOREPORT – È FINALMENTE SCOCCATA L’ORA DI UNA NUOVA RIVOLUZIONE IN IRAN? GLI OTTIMISTI LO SPERANO, IL REGIME TEOCRATICO LO TEME: AL DODICESIMO GIORNO DI PROTESTA, LE VIOLENZE SI MOLTIPLICANO E IL POTERE DI KHAMENEI È SEMPRE PIÙ FRAGILE – LA PRESA DELLA DITTATURA REPRESSIVA SI STA INDEBOLENDO AL PUNTO CHE SI INIZIA A PARLARE DI TRANSIZIONE, E CRESCONO LE QUOTAZIONI DELL’AYATOLLAH MOSTAFA MOHAGHEGH DAMAD, CHE IN UN DISCORSO RECENTE HA ATTACCATO NIENTEPOPODIMENO CHE LA GUIDA SUPREMA – IL FALLIMENTO DEL REGIME È TOTALE: DALL’ECONOMIA ALLA POLITICA ESTERA. ESSERSI LEGATO MANI E PIEDI A RUSSIA E CINA HA ELIMINATO POSSIBILI ACCORDI ECONOMICI CON L’OCCIDENTE, E I TERRORISTI FORAGGIATI PER ANNI (HAMAS, HEZBOLLAH, HOUTHI) SONO STATI SPAZZATI VIA FACILMENTE DA ISRAELE…

matteo salvini giorgia meloni donald trump

IN QUESTI TEMPI SPIETATI, C’È SEMPRE UNA CERTEZZA: MELONI DA UNA PARTE, SALVINI DALL’ALTRA. L'UNO CONTRO L'ALTRO ARMATI, PRONTI A GIRARE NELLE SALE DI PALAZZO CHIGI, "LA SORA CECIONI CONTRO MACISTE" - PER AVERE UN’IDEA DI QUANTO STIANO GIRANDO I MELONI AL SEGRETARIO DELLA LEGA, BASTA DARE UNA SBIRCIATINA AL VIDEO POSTATO DURANTE LE SUE VACANZE A NEW YORK. MANCO MEZZA PAROLA SULLO SCONCIO BLITZ DI TRUMP A CARACAS. ALTRIMENTI, SAREBBE STATA UNA PAROLACCIA: DURANTE IL SOGGIORNO NEWYORKESE, IL POVERINO LE AVREBBE PROVATE TUTTE PUR DI AVERE INCONTRI CON QUALCHE TIRAPIEDI DELL’ENTOURAGE DELLA CASA BIANCA, INUTILMENTE - AL DI LÀ DELLA GEOPOLITICA, IL PIÙ BOMBASTICO CAMPO DI BATTAGLIA SARÀ LA RIFORMA DELLA LEGGE ELETTORALE. E QUI LO SFRENATISSIMO SALVINI POTREBBE FINIRE DI NUOVO SOTTO L'INFLUSSO DEL "PIANETA PAPEETE" SFANCULANDO L'ARMATA BRANCA-MELONI (PER INFORMAZIONI, CHIEDERE A GIUSEPPE CONTE)

trump putin macron starmer

DAGOREPORT – I BOMBARDAMENTI FRANCO-BRITANNICI IN SIRIA, PIÙ CHE A COLPIRE L’ISIS, SERVIVANO A MANDARE UN MESSAGGIO A TRUMP E PUTIN: GUARDATECI, CI SIAMO ANCHE NOI. LONDRA E PARIGI, UNICHE POTENZE NUCLEARI EUROPEE E MEMBRI DEL CONSIGLIO DI SICUREZZA DELL’ONU, MA SONO STATI BEN ATTENTI A NON CONDANNARE IL BLITZ AMERICANO IN VENEZUELA. IL MOTIVO? ABBIAMO TROPPO BISOGNO DI TRUMP SULL’UCRAINA PER SFANCULARLO. IL TOYBOY DELL'ELISEO CI HA RIPENSATO SOLO QUANDO QUELLO L'HA PRESO PER IL CULO IMITANDOLO MENTRE LO PREGA DI NON FARGLI TROPPO MALE CON I DAZI – LA SIRIA A UN PASSO DALLA NORMALIZZAZIONE CON ISRAELE: MA AL JOLANI PREPARA LA RESA DEI CONTI CON I CURDI…

marco rubio donald trump jd vance

DAGOREPORT – DONALD TRUMP STA “IMPEACHATO” PER LE MIDTERM: RISCHIA UNA BATOSTA CLAMOROSA ALLE ELEZIONI DI METÀ MANDATO E PER FOMENTARE LA BASE PROVA A INCITARE I DEPUTATI USANDO LO SPAURACCHIO DELL’IMPEACHMENT. DELLA SERIE: SE MI METTONO SOTTO ACCUSA, FINITE SENZA POLTRONA ANCHE VOI – L’ISOLAMENTO DI VANCE È UN CONTENTINO ALLA BASE DEL “VECCHIO” PARTITO REPUBBLICANO, CHE PUNTA TUTTO SU QUEL VOLPONE DI MARCO RUBIO. MA ANCHE IL SEGRETARIO DI STATO HA UNA GROSSA MACCHIA SUL CURRICULUM: DA FIGLIO DI ESULI CUBANI, PER FARE CARRIERA SI ERA INVENTATO CHE IL PADRE ERA FUGGITO DALL’ISOLA PERCHÉ ANTI-CASTRISTA (ERA UNA BALLA) – LA LOTTA PER LA CANDIDATURA NEL 2028 E I PRECEDENTI: SOLO DUE VOLTE NEGLI ULTIMI TRENT’ANNI IL PARTITO DEL PRESIDENTE HA GUADAGNATO SEGGI ALLE MIDTERM…