hacker attacco leonardo

HACK ATTACK – ARRESTATI UN DIRIGENTE E UN DIPENDENTE DI “LEONARDO”: IL PRIMO È ACCUSATO DI DEPISTAGGIO, IL SECONDO SI CHIAMA ARTURO D’ELIA ED ERA RIUSCITO A REALIZZARE UN TROJAN E A RUBARE 10 GB DI INFORMAZIONI “TOP SECRET” – L’HACKERAGGIO È DURATO QUASI DUE ANNI, AVEVA COLPITO ANCHE UNA BASE NATO AMERICANA ED È STATO TALMENTE NOTEVOLE CHE D’ELIA L’HA INSERITO NEL PROPRIO CURRICULUM. IL TUTTO È AVVENUTO NELLO STABILIMENTO DI POMIGLIANO D'ARCO. A CHI VENDEVA QUESTI DATI? AI CINESI?

Felice Naddeo per www.corriere.it

 

LEONARDO POMIGLIANO

Con un «cyber attacco» organizzato dall’interno dello stabilimento su numerosi computer aziendali, un dipendente-hacker della Leonardo di Pomigliano d’Arco - l’azienda che si occupa di sicurezza e aerospazio e ha il ministero dell’Economia quale principale azionista - si è impossessato per due anni di dati e progetti «top secret».

 

Alcuni dei quali, secondo la Procura di Napoli che ha coordinato le indagini, strategici per la difesa dell’Italia. L’hacker ha inserito in decine di computer un malware che trasferiva i dati a un server esterno.

 

GIUSEPPE CONTE ALLO STABILIMENTO LEONARDO DI POMIGLIANO

Scoperto grazie alle indagini del gruppo cybercrime della Procura di Napoli, è stato arrestato ed è indagato per accesso abusivo a sistema informatico, intercettazione illecita di comunicazioni telematiche e trattamento illecito di dati personali. In manette anche il responsabile del Cert (Cyber emergency readiness team) di Leonardo spa, organismo deputato alla gestione degli attacchi informatici subiti dall’azienda, accusato di depistaggio.

 

Colpita anche server militare degli americani

 

Arturo D’Elia, il dipendente arrestato, era riuscito anche a colpire, con un attacco informatico, una base Nato americana sul territorio italiano. E, addirittura, l’esperto informatico aveva inserito il cyber attacco - per il quale era stato già condannato - nel proprio curriculum.

 

Nonostante questo reato commesso, D’Elia lavorava per la sicurezza informatica di Leonardo spa. Per gli investigatori, l’attività di hackeraggio, anche se realizzata dall’interno dello stabilimento, può essere comunque classificata come una minaccia da cyberwar o, comunque, un’azione di alto spionaggio.

 

hacker

L’abilità di D’Elia è tale da essere riuscito a realizzare un trojan per trafugare dati difficile da individuare anche per i sistemi di sicurezza informatici di alto livello della Leonardo. Sistemi di sicurezza che sono, peraltro, tipici di un’azienda che si occupa di progetti finalizzati a sviluppare sistemi di sicurezza non solo per la difesa dell’Italia.

hacker

 

La prima falla nel sistema di sicurezza

La prima falla nella rete del sistema di sicurezza di Leonardo è venuta alla luce nel gennaio del 2017, quando la struttura interna di cyber security ha segnalato un traffico di rete anomalo in uscita da alcune postazioni di lavoro dello stabilimento di Pomigliano d’Arco. L’attacco era stato generato da un software artefatto denominato “cftmon.exe”, sconosciuto ai sistemi antivirus di Leonardo.

 

leonardo finmeccanica

Il trojan inserito nei computer riusciva a trasferire i dati verso una pagina web poi sequestrata dagli inquirenti: “www.fujinama.altervista.org”. Dalla prima denuncia di Leonardo, il flusso anomalo di dati sarebbe stato poco significativo e circoscritto a un numero ristretto di postazioni.

 

Le indagini, invece, hanno verificato che l’attacco hacker era stato molto più esteso e significativo. Complessivamente sono stati sottratti, dalle 33 macchine bersaglio di Pomigliano d’Arco, 10 giga di dati, pari a circa 100mila files, riguardanti la gestione amministrativo-contabile, l’impiego delle risorse umane, l’approvvigionamento e la distribuzione dei beni strumentali, nonché la progettazione di componenti di aeromobili civili e di velivoli militari destinati al mercato interno e internazionale.

luigi di maio con profumo e de gennaro alla leonardo di pomigliano

 

Hackeraggio per due anni

L’hackeraggio è durato quasi due anni, tra maggio 2015 e gennaio 2017, con un attacco informatico mirato e persistente, conosciuto come «Advanced persistent threat» o «Apt», poiché realizzato con installazione nei sistemi, nelle reti e nelle macchine bersaglio, di un malware. Il software era stato inserito nei computer attraverso chiavette usb.

LEONARDO POMIGLIANO

 

E permetteva di intercettare quanto digitato sulla tastiera delle postazioni infettate e catturare i fotogrammi di ciò che risultava visualizzato sugli schermi.

 

L’attacco informatico, secondo la ricostruzione operata dalla Polizia delle Comunicazioni, è classificato come estremamente grave in quanto la superficie dell’hackeraggio ha interessato 94 postazioni di lavoro del gruppo industriale, delle quali 33 collocate presso lo stabilimento aziendale di Pomigliano d’Arco. Su tali postazioni erano configurati molteplici profili utente in uso a dipendenti, anche con mansioni dirigenziali, impegnati in attività d’impresa volta alla produzione di beni e servizi di carattere strategico per la sicurezza e la difesa del Paese.

hacker iphone 1

 

Nel mirino anche società del gruppo Alcatel

Oltre alle postazioni informatiche dello stabilimento di Pomigliano d’Arco sono state infettate 13 postazioni di una società del gruppo Alcatel, alle quali se ne sono aggiunte altre 48, in uso a soggetti privati nonché ad aziende operanti nel settore della produzione aerospaziale. Da ulteriori approfondimenti è emersa l’attività di depistaggio da parte del responsabile del Cert di Leonardo, arrestato e posto ai domiciliari, che avrebbe dato una rappresentazione falsa e fuorviante della natura e degli effetti dell’attacco informatico per ostacolare le indagini.

Ultimi Dagoreport

theodore kyriakou la repubblica mario orfeo gedi

FLASH! – PROCEDE A PASSO SPEDITO L’OPERA DEI DUE EMISSARI DEL GRUPPO ANTENNA SPEDITI IN ITALIA A SPULCIARE I BILANCI DEI GIORNALI E RADIO DEL GRUPPO GEDI (IL CLOSING È PREVISTO PER FINE GENNAIO 2026) - INTANTO, CON UN PO’ DI RITARDO, IL MAGNATE GRECO KYRIAKOU HA COMMISSIONATO A UN ISTITUTO DEMOSCOPICO DI CONDURRE UN’INDAGINE SUL BUSINESS DELLA PUBBLICITÀ TRICOLORE E SULLO SPAZIO POLITICO LASCIATO ANCORA PRIVO DI COPERTURA DAI MEDIA ITALIANI – SONO ALTE LE PREVISIONI CHE DANNO, COME SEGNO DI CONTINUITÀ EDITORIALE, MARIO ORFEO SALDO SUL POSTO DI COMANDO DI ‘’REPUBBLICA’’. DEL RESTO, ALTRA VIA NON C’È PER CONTENERE IL MONTANTE ‘’NERVOSISMO’’ DEI GIORNALISTI…

john elkann lingotto fiat juventus gianni agnelli

A PROPOSITO DI… YAKI – CHI OGGI ACCUSA JOHN ELKANN DI ALTO TRADIMENTO NEL METTERE ALL’ASTA GLI ULTIMI TESORI DI FAMIGLIA (“LA STAMPA” E LA JUVENTUS), SONO GLI STESSI STRUZZI CHE, CON LA TESTA SOTTO LA SABBIA, IGNORARONO CHE NEL FEBBRAIO DEL 2019, SETTE MESI DOPO LA SCOMPARSA DI MARCHIONNE, IL NUMERO UNO DI EXOR E STELLANTIS ABBANDONÒ LA STORICA E SIMBOLICA “PALAZZINA FIAT”, LE CUI MURA RACCONTANO LA STORIA DEL GRUPPO AUTOMOBILISTICO. E SOTTO SILENZIO (O QUASI) L’ANNO DOPO C’ERA STATO LO SVUOTAMENTO DEL LINGOTTO, EX FABBRICA EMBLEMA DELLA FIAT – LA PRECISAZIONE: FONTI VICINE ALLA SOCIETÀ BIANCONERA SMENTISCONO QUALSIVOGLIA TRATTATIVA CON SAUDITI...

giorgia meloni matteo salvini

DAGOREPORT – ESSÌ, STAVOLTA BISOGNA AMMETTERLO: SULLA LEGGE DI BILANCIO MATTEO SALVINI HA PIÙ DI QUALCHE SACROSANTA RAGIONE PER IMPEGNARSI A MORTE NEL SUO RUOLO DI IRRIDUCIBILE SFASCIACARROZZE DELLA MARCHESINA DEL COLLE OPPIO (“IL GOVERNO SONO IO E VOI NON SIETE UN CAZZO!’’) - DIETRO UNA FINANZIARIA MAI COSÌ MICRAGNOSA DI 18 MILIARDI, CHE HA AFFOSSATO CONDONI E PENSIONI CARI A SALVINI, L’OBIETTIVO DELLA DUCETTA È DI USCIRE CON UN ANNO IN ANTICIPO DALLA PROCEDURA DI INFRAZIONE PER DEFICIT ECCESSIVO ATTIVATA DALL'EUROPA NEL 2024. COSÌ SARÀ LIBERA E BELLA PER TRAVESTIRSI DA BEFANA PER LA FINANZIARIA 2026 CHE SARÀ RICCA DI DEFICIT, SPESE E "MENO TASSE PER TUTTI!", PROPRIO IN PERFETTA COINCIDENZA CON LE ELEZIONI POLITICHE 2027 – OVVIAMENTE LA “BEFANA MELONI” SI PRENDERÀ TUTTO IL MERITO DELLA CUCCAGNA, ALLA FACCIA DI LEGA E FORZA ITALIA…

moravia mussolini

‘’CARO DUCE TI SCRIVO...’’, FIRMATO ALBERTO MORAVIA - “AMMIRO L'OPERA DEL REGIME IN TUTTI I VARI CAMPI IN CUI SI È ESPLICATA E IN PARTICOLARE IN QUELLO DELLA CULTURA. DEBBO SOGGIUNGERE CHE LA PERSONALITÀ INTELLETTUALE E MORALE DELLA ECCELLENZA VOSTRA, MI HA SEMPRE SINGOLARMENTE COLPITO PER IL FATTO DI AVERE NEL GIRO DI POCHI ANNI SAPUTO TRASFORMARE E IMPRONTARE DI SÉ LA VITA DEL POPOLO ITALIANO” (1938) - LE 998 PAGINE DEI “TACCUINI” DI LEONETTA CECCHI PIERACCINI SONO UNA PREZIOSISSIMA MEMORIA, PRIVA DI MORALISMO E DI SENTIMENTALISMO, PER FICCARE IL NASO NEL COSTUME DELL’ITALIA LETTERARIA E ARTISTICA FINITA SOTTO IL TALLONE DELLA DITTATURA FASCISTA - DAL DIARIO DI LEONETTA PIERACCINI, SPICCANO LA VITA E LE OPERE E LA SERVILE E UMILIANTE LETTERA A MUSSOLINI DEL “SEMI-EBREO” ALBERTO PINCHERLE, IN ARTE MORAVIA – ALTRA NOTA: “SIMPATIA DI MORAVIA PER HITLER. EGLI DICE CHE DEGLI UOMINI POLITICI DEL MOMENTO È QUELLO CHE PIÙ GLI PIACE PERCHÉ GLI PARE NON SIA MOSSO DA AMBIZIONE PERSONALE PER QUELLO CHE FA...”

leonardo maria del vecchio - gabriele benedetto - andrea riffeser monti - marco talarico - luigi giacomo mascellaro

DAGOREPORT - ELKANN NON FA IN TEMPO A USCIRE DALLA SCENA CHE, ZAC!, ENTRA DEL VECCHIO JR: DAVVERO, NON SI PUÒ MAI STARE TRANQUILLI IN QUESTO DISGRAZIATO PAESE - GIÀ L’ACQUISIZIONE DEL 30% DE ‘’IL GIORNALE’’ DA PARTE DEL VIVACISSIMO LEONARDINO DEL VECCHIO, ANTICIPATA IERI DA DAGOSPIA, HA SUSCITATO “OH” DI SORPRESA. BUM! BUM! STAMATTINA SONO SALTATI I BULBI OCULARI DELLA FINANZA E DELLA POLITICA ALL’ANNUNCIO DELL'EREDE DELL VECCHIO DI VOLER ACQUISIRE IL TERZO POLO ITALIANO DELL’INFORMAZIONE, IN MANO ALLA FAMIGLIA RIFFESER MONTI: “LA NAZIONE” (FIRENZE), “IL RESTO DEL CARLINO” (BOLOGNA) E “IL GIORNO” (MILANO) - IN POCHI ANNI DI ATTIVITÀ, LMDV DI DEL VECCHIO HA INVESTITO OLTRE 250 MILIONI IN PIÙ DI 40 OPERAZIONI, SOSTENUTE DA UN FINANZIAMENTO DI 350 MILIONI DA INDOSUEZ (GRUPPO CRÉDIT AGRICOLE) - LA LINEA POLITICA CHE FRULLA NELLA TESTA TRICOLOGICAMENTE FOLTA DELL'INDIAVOLATO LMDV, A QUANTO PARE, NON ESISTE - DEL RESTO, TRA I NUOVI IMPRENDITORI SI ASSISTE A UN RITORNO AD ALTO POTENZIALE ALLO "SPIRITO ANIMALE DEL CAPITALISMO", DOVE IL BUSINESS, ANCHE IL PIU' IRRAZIONALE, OCCUPA IL PRIMO POSTO E LA POLITICA E' SOLO UN DINOSAURO DI BUROCRAZIA…

roberto occhiuto corrente sandokan antonio tajani pier silvio e marina berlusconi 2025occhiuto roscioli

CAFONAL! FORZA ITALIA ''IN LIBERTÀ'' - DALLA CALABRIA, PASSANDO PER ARCORE, ARRIVA LO SFRATTO DEFINITIVO A TAJANI DA ROBERTO OCCHIUTO: “SONO PRONTO A GUIDARE IL PARTITO FONDATO DA SILVIO BERLUSCONI’’ - PARLA IL GOVERNATORE DELLA CALABRIA E, A PARTE L'ACCENTO CALABRO-LESO, SEMBRA DI SENTIRE MARINA & PIER SILVIO: “BASTA GALLEGGIARE INTORNO ALL'8%. MELONI NON È SUFFICIENTE AL CENTRODESTRA. BISOGNA RAFFORZARE L'ALA LIBERALE DELLA COALIZIONE" - A FAR TRABOCCARE LA PAZIENZA DELLA FAMIGLIA BERLUSCONI È STATA LA PROSPETTIVA DI UN CONGRESSO NAZIONALE CHE AVREBBE DATO A TAJANI, GASPARRI E BARELLI IL POTERE DI COMPORRE LE LISTE PER LE POLITICHE NEL 2027. A SPAZZARE VIA LE VELLEITÀ DEI TAJANEI, È ARRIVATA DA MILANO LA MINACCIA DI TOGLIERE DAL SIMBOLO DEL PARTITO IL NOME "BERLUSCONI", CHE VALE OLTRE LA METÀ DELL'8% DI FORZA ITALIA - DA LOTITO A RONZULLI, DALL’EX MELONIANO MANLIO MESSINA A NICOLA PORRO: NELLA NUTRITA TRUPPA CHE SI È PRESENTATA AL CONVEGNO DI OCCHIUTO, SPICCAVA FABIO ROSCIOLI, TESORIERE DI FORZA ITALIA ED EMISSARIO (E LEGALE PERSONALE) DI MARINA E PIER SILVIO...