hacker attacco leonardo

HACK ATTACK – ARRESTATI UN DIRIGENTE E UN DIPENDENTE DI “LEONARDO”: IL PRIMO È ACCUSATO DI DEPISTAGGIO, IL SECONDO SI CHIAMA ARTURO D’ELIA ED ERA RIUSCITO A REALIZZARE UN TROJAN E A RUBARE 10 GB DI INFORMAZIONI “TOP SECRET” – L’HACKERAGGIO È DURATO QUASI DUE ANNI, AVEVA COLPITO ANCHE UNA BASE NATO AMERICANA ED È STATO TALMENTE NOTEVOLE CHE D’ELIA L’HA INSERITO NEL PROPRIO CURRICULUM. IL TUTTO È AVVENUTO NELLO STABILIMENTO DI POMIGLIANO D'ARCO. A CHI VENDEVA QUESTI DATI? AI CINESI?

Felice Naddeo per www.corriere.it

 

LEONARDO POMIGLIANO

Con un «cyber attacco» organizzato dall’interno dello stabilimento su numerosi computer aziendali, un dipendente-hacker della Leonardo di Pomigliano d’Arco - l’azienda che si occupa di sicurezza e aerospazio e ha il ministero dell’Economia quale principale azionista - si è impossessato per due anni di dati e progetti «top secret».

 

Alcuni dei quali, secondo la Procura di Napoli che ha coordinato le indagini, strategici per la difesa dell’Italia. L’hacker ha inserito in decine di computer un malware che trasferiva i dati a un server esterno.

 

GIUSEPPE CONTE ALLO STABILIMENTO LEONARDO DI POMIGLIANO

Scoperto grazie alle indagini del gruppo cybercrime della Procura di Napoli, è stato arrestato ed è indagato per accesso abusivo a sistema informatico, intercettazione illecita di comunicazioni telematiche e trattamento illecito di dati personali. In manette anche il responsabile del Cert (Cyber emergency readiness team) di Leonardo spa, organismo deputato alla gestione degli attacchi informatici subiti dall’azienda, accusato di depistaggio.

 

Colpita anche server militare degli americani

 

Arturo D’Elia, il dipendente arrestato, era riuscito anche a colpire, con un attacco informatico, una base Nato americana sul territorio italiano. E, addirittura, l’esperto informatico aveva inserito il cyber attacco - per il quale era stato già condannato - nel proprio curriculum.

 

Nonostante questo reato commesso, D’Elia lavorava per la sicurezza informatica di Leonardo spa. Per gli investigatori, l’attività di hackeraggio, anche se realizzata dall’interno dello stabilimento, può essere comunque classificata come una minaccia da cyberwar o, comunque, un’azione di alto spionaggio.

 

hacker

L’abilità di D’Elia è tale da essere riuscito a realizzare un trojan per trafugare dati difficile da individuare anche per i sistemi di sicurezza informatici di alto livello della Leonardo. Sistemi di sicurezza che sono, peraltro, tipici di un’azienda che si occupa di progetti finalizzati a sviluppare sistemi di sicurezza non solo per la difesa dell’Italia.

hacker

 

La prima falla nel sistema di sicurezza

La prima falla nella rete del sistema di sicurezza di Leonardo è venuta alla luce nel gennaio del 2017, quando la struttura interna di cyber security ha segnalato un traffico di rete anomalo in uscita da alcune postazioni di lavoro dello stabilimento di Pomigliano d’Arco. L’attacco era stato generato da un software artefatto denominato “cftmon.exe”, sconosciuto ai sistemi antivirus di Leonardo.

 

leonardo finmeccanica

Il trojan inserito nei computer riusciva a trasferire i dati verso una pagina web poi sequestrata dagli inquirenti: “www.fujinama.altervista.org”. Dalla prima denuncia di Leonardo, il flusso anomalo di dati sarebbe stato poco significativo e circoscritto a un numero ristretto di postazioni.

 

Le indagini, invece, hanno verificato che l’attacco hacker era stato molto più esteso e significativo. Complessivamente sono stati sottratti, dalle 33 macchine bersaglio di Pomigliano d’Arco, 10 giga di dati, pari a circa 100mila files, riguardanti la gestione amministrativo-contabile, l’impiego delle risorse umane, l’approvvigionamento e la distribuzione dei beni strumentali, nonché la progettazione di componenti di aeromobili civili e di velivoli militari destinati al mercato interno e internazionale.

luigi di maio con profumo e de gennaro alla leonardo di pomigliano

 

Hackeraggio per due anni

L’hackeraggio è durato quasi due anni, tra maggio 2015 e gennaio 2017, con un attacco informatico mirato e persistente, conosciuto come «Advanced persistent threat» o «Apt», poiché realizzato con installazione nei sistemi, nelle reti e nelle macchine bersaglio, di un malware. Il software era stato inserito nei computer attraverso chiavette usb.

LEONARDO POMIGLIANO

 

E permetteva di intercettare quanto digitato sulla tastiera delle postazioni infettate e catturare i fotogrammi di ciò che risultava visualizzato sugli schermi.

 

L’attacco informatico, secondo la ricostruzione operata dalla Polizia delle Comunicazioni, è classificato come estremamente grave in quanto la superficie dell’hackeraggio ha interessato 94 postazioni di lavoro del gruppo industriale, delle quali 33 collocate presso lo stabilimento aziendale di Pomigliano d’Arco. Su tali postazioni erano configurati molteplici profili utente in uso a dipendenti, anche con mansioni dirigenziali, impegnati in attività d’impresa volta alla produzione di beni e servizi di carattere strategico per la sicurezza e la difesa del Paese.

hacker iphone 1

 

Nel mirino anche società del gruppo Alcatel

Oltre alle postazioni informatiche dello stabilimento di Pomigliano d’Arco sono state infettate 13 postazioni di una società del gruppo Alcatel, alle quali se ne sono aggiunte altre 48, in uso a soggetti privati nonché ad aziende operanti nel settore della produzione aerospaziale. Da ulteriori approfondimenti è emersa l’attività di depistaggio da parte del responsabile del Cert di Leonardo, arrestato e posto ai domiciliari, che avrebbe dato una rappresentazione falsa e fuorviante della natura e degli effetti dell’attacco informatico per ostacolare le indagini.

Ultimi Dagoreport

emmanuel macron friedrich merz giorgia meloni donald trump volodymyr zelensky vladimir putin

DAGOREPORT – ET VOILA', ANCHE SULLA SCENA INTERNAZIONALE, IL GRANDE BLUFF DI GIORGIA MELONI È STATO SCOPERTO: IL SUO CAMALEONTISMO NON RIESCE PIÙ A BARCAMENARSI TRA IL TRUMPISMO E IL RUOLO DI PREMIER EUROPEO. E L'ASSE STARMER-MACRON-MERZ L'HA TAGLIATA FUORI – IL DOPPIO GIOCO DELLA "GIORGIA DEI DUE MONDI" HA SUPERATO IL PUNTO DI NON RITORNO CON LE SUE DICHIARAZIONI A MARGINE DEL G20 IN SUDAFRICA, AUTO-RELEGANDOSI COSÌ AL RUOLO DI “ORBAN IN GONNELLA”,  CAVALLO DI TROIA DEL DISGREGATORE TRUMP IN EUROPA - DITE ALLA MELONA CHE NON È STATO SAGGIO INVIARE A GINEVRA IL SUO CONSIGLIERE DIPLOMATICO, FABRIZIO SAGGIO… - VIDEO

barigelli cairo

DAGOREPORT - PANDEMONIO ALLA "GAZZETTA DELLO SPORT"! IL DIRETTORE DELLA “ROSEA” STEFANO BARIGELLI VIENE CONTESTATO DAL COMITATO DI REDAZIONE PER LE PRESSIONI ANTI-SCIOPERO ESERCITATE SUI GIORNALISTI – LA SEGRETARIA GENERALE FNSI DENUNCIA: “I COLLEGHI DELLA 'GAZZETTA' CHE VOGLIONO SCIOPERARE VENGONO RINCORSI PER I CORRIDOI DAI LORO CAPIREDATTORI E MINACCIATI: ‘NON TI FACCIO FARE PIÙ LA JUVENTUS…” - BARIGELLI AVREBBE RECLUTATO UNA VENTINA DI GIORNALISTI PER FAR USCIRE IL GIORNALE SABATO E DIMOSTRARE COSI' ALL’EDITORE URBANETTO CAIRO QUANTO CE L’HA DURO – LA VICE-DIRETTRICE ARIANNA RAVELLI AVREBBE PURE DETTO IN MENSA A BARIGELLI: “STIAMO ATTENTI SOLO CHE NON CI SPUTTANI DAGOSPIA...” - VIDEO

luigi lovaglio giuseppe castagna giorgia meloni giancarlo giorgetti francesco gaetano caltagirone milleri monte dei paschi di siena

DAGOREPORT - È VERO, COME SOSTENGONO "CORRIERE" E “REPUBBLICA”, CHE L’OPERAZIONE MPS-MEDIOBANCA È “PERFEZIONATA E IRREVERSIBILE”? INNANZITUTTO L’INCHIESTA DELLA PROCURA DI MILANO BLOCCA DI FATTO OGNI POSSIBILE ASSALTO DELL’ARMATA “CALTA-MELONI” AL "FORZIERE D'ITALIA", ASSICURAZIONI GENERALI – CERTO, I MANAGER DECADONO SOLO DOPO UNA SENTENZA DEFINITIVA, MA GIÀ DA ADESSO LOVAGLIO E E COMPAGNIA POTREBBERO ESSERE SOSPESI DAL CDA O DALLA VIGILANZA DI BANKITALIA - INFINE, PIÙ DI TUTTO, CONTANO I PASSI SUCCESSIVI DEI PM DELLA PROCURA DI MILANO, CHE PUÒ SOSPENDERE L’OPERAZIONE FAVORITA DA PALAZZO CHIGI DELLA COMBRICCOLA ROMANA, SE INDIVIDUA IL RISCHIO DI REITERAZIONE DEI REATI (DA PIAZZA AFFARI SI MOLTIPLICANO LE VOCI DI NUOVI AVVISI DI GARANZIA IN ARRIVO PER I "FURBETTI DEL CONCERTINO'') - OGGI IN BORSA MONTE PASCHI SIENA HA CHIUSO PERDENDO IL 2,12%, MEDIOBANCA -0,15% MENTRE, ALLONTANANDOSI CALTARICCONE, GENERALI GUADAGNA LO +0,47%...

putin witkoff marco rubio donald trump zelensky

DAGOREPORT – SI ACCENDE LA RIVOLTA DEL PARTITO REPUBBLICANO CONTRO TRUMP - I DANNI FATTI DA STEVE WITKOFF (SOTTO DETTATURA DI PUTIN), HANNO COSTRETTO L’IDIOTA DELLA CASA BIANCA A METTERE IN CAMPO IL SEGRETARIO DI STATO MARCO RUBIO CHE HA RISCRITTO IL PIANO DI PACE RUSSIA-UCRAINA - CON IL PASSARE DELLE ORE, CON UN EUROPA DISUNITA (ITALIA COMPRESA) SUL SOSTEGNO A KIEV, APPARE CHIARO CHE PUTIN E ZELENSKY, TRA TANTE DISTANZE, SONO IN SINTONIA SU UN PUNTO: PRIMA CHIUDIAMO LA GUERRA E MEGLIO È…

giorgia meloni ignazio la russa matteo salvini antonio tajani

DAGOREPORT – LE REGIONALI SONO ANDATE A FINIRE COME NON VOLEVA, SALTELLANDO FUNICULÌ-FUNICULÀ, GIORGIA MELONI: LA "STATISTA DELLA SGARBATELLA", CHE RISCHIA DI NON TORNARE A PALAZZO CHIGI TRA DUE ANNI, ACCELERA SULLA DOPPIETTA PREMIERATO-LEGGE ELETTORALE, MA NON TUTTO FILA LISCIO A PALAZZO CHIGI: SALVINI E TAJANI SPUTERANNO SANGUE PUR DI OPPORSI ALL’INDICAZIONE DEL NOME DEL PREMIER SULLA SCHEDA ELETTORALE, CHE FINIREBBE PER CANNIBALIZZARLI - LA LEGA È CONTRARISSIMA ANCHE AL PREMIO DI MAGGIORANZA ALLA COALIZIONE (CON LA SOGLIA AL 40%, LA LEGA DIVENTEREBBE SACRIFICABILE) – ALTRA ROGNA: IGNAZIO LA RUSSA SCENDE IN CAMPO IN MODALITÀ SCASSA-MELONI: HA RINFOCOLATO LA POLEMICA SU GAROFANI E SE NE FOTTE DEI DIKTAT DELLA DUCETTA (FIDANZA SINDACO DI MILANO? NO, MEJO LUPI; PRANDINI GOVERNATORE DELLA LOMBARDIA? NO, QUELLA È ROBA MIA)

francesco de tommasi marcello viola daniela santanche ignazio leonardo apache la russa davide lacerenza pazzali

DAGOREPORT - CHE FINE HANNO FATTO LE INCHIESTE MILANESI SULLA SANTANCHE', SUL VISPO FIGLIO DI LA RUSSA, SUL BORDELLO DELLA "GINTONERIA" AFFOLLATA DI POLITICI, IMPRENDITORI E MAGISTRATI, OPPURE SULL'OSCURA VENDITA DELLA QUOTA DI MPS DA PARTE DEL GOVERNO A CALTAGIRONE E COMPAGNI? - A TALI ESPLOSIVE INDAGINI, LE CUI SENTENZE DI CONDANNA AVREBBERO AVUTO UN IMMEDIATO E DEVASTANTE RIMBALZO NEI PALAZZI DEL POTERE ROMANO, ORA SI AGGIUNGE IL CASO DEL PM FRANCESCO DE TOMMASI, BOCCIATO DAL CONSIGLIO GIUDIZIARIO MILANESE PER “DIFETTO DEL PREREQUISITO DELL’EQUILIBRIO” NELL’INDAGINE SUL CASO DI ALESSIA PIFFERI – MA GUARDA IL CASO! DE TOMMASI È IL PM DELL’INCHIESTA SUI DOSSIERAGGI DELL’AGENZIA EQUALIZE DI ENRICO PAZZALI, DELICATISSIMA ANCHE PER I RAPPORTI DI PAZZALI CON VERTICI GDF, DIRIGENTI DEL PALAZZO DI GIUSTIZIA MILANESE E 007 DI ROMA - SE IL CSM SPOSASSE IL PARERE NEGATIVO DEL CONSIGLIO GIUDIZIARIO, LA CARRIERA DEL PM SAREBBE FINITA E LE SUE INDAGINI SUGLI SPIONI FINIREBBERO NEL CESTINO - LA PROCURA DI MILANO RETTA DA MARCELLO VIOLA, CON L'ARRIVO DELL'ARMATA BRANCA-MELONI, E' DIVENTATA IL NUOVO ''PORTO DELLE NEBBIE''?