hacker attacco leonardo

HACK ATTACK – ARRESTATI UN DIRIGENTE E UN DIPENDENTE DI “LEONARDO”: IL PRIMO È ACCUSATO DI DEPISTAGGIO, IL SECONDO SI CHIAMA ARTURO D’ELIA ED ERA RIUSCITO A REALIZZARE UN TROJAN E A RUBARE 10 GB DI INFORMAZIONI “TOP SECRET” – L’HACKERAGGIO È DURATO QUASI DUE ANNI, AVEVA COLPITO ANCHE UNA BASE NATO AMERICANA ED È STATO TALMENTE NOTEVOLE CHE D’ELIA L’HA INSERITO NEL PROPRIO CURRICULUM. IL TUTTO È AVVENUTO NELLO STABILIMENTO DI POMIGLIANO D'ARCO. A CHI VENDEVA QUESTI DATI? AI CINESI?

Felice Naddeo per www.corriere.it

 

LEONARDO POMIGLIANO

Con un «cyber attacco» organizzato dall’interno dello stabilimento su numerosi computer aziendali, un dipendente-hacker della Leonardo di Pomigliano d’Arco - l’azienda che si occupa di sicurezza e aerospazio e ha il ministero dell’Economia quale principale azionista - si è impossessato per due anni di dati e progetti «top secret».

 

Alcuni dei quali, secondo la Procura di Napoli che ha coordinato le indagini, strategici per la difesa dell’Italia. L’hacker ha inserito in decine di computer un malware che trasferiva i dati a un server esterno.

 

GIUSEPPE CONTE ALLO STABILIMENTO LEONARDO DI POMIGLIANO

Scoperto grazie alle indagini del gruppo cybercrime della Procura di Napoli, è stato arrestato ed è indagato per accesso abusivo a sistema informatico, intercettazione illecita di comunicazioni telematiche e trattamento illecito di dati personali. In manette anche il responsabile del Cert (Cyber emergency readiness team) di Leonardo spa, organismo deputato alla gestione degli attacchi informatici subiti dall’azienda, accusato di depistaggio.

 

Colpita anche server militare degli americani

 

Arturo D’Elia, il dipendente arrestato, era riuscito anche a colpire, con un attacco informatico, una base Nato americana sul territorio italiano. E, addirittura, l’esperto informatico aveva inserito il cyber attacco - per il quale era stato già condannato - nel proprio curriculum.

 

Nonostante questo reato commesso, D’Elia lavorava per la sicurezza informatica di Leonardo spa. Per gli investigatori, l’attività di hackeraggio, anche se realizzata dall’interno dello stabilimento, può essere comunque classificata come una minaccia da cyberwar o, comunque, un’azione di alto spionaggio.

 

hacker

L’abilità di D’Elia è tale da essere riuscito a realizzare un trojan per trafugare dati difficile da individuare anche per i sistemi di sicurezza informatici di alto livello della Leonardo. Sistemi di sicurezza che sono, peraltro, tipici di un’azienda che si occupa di progetti finalizzati a sviluppare sistemi di sicurezza non solo per la difesa dell’Italia.

hacker

 

La prima falla nel sistema di sicurezza

La prima falla nella rete del sistema di sicurezza di Leonardo è venuta alla luce nel gennaio del 2017, quando la struttura interna di cyber security ha segnalato un traffico di rete anomalo in uscita da alcune postazioni di lavoro dello stabilimento di Pomigliano d’Arco. L’attacco era stato generato da un software artefatto denominato “cftmon.exe”, sconosciuto ai sistemi antivirus di Leonardo.

 

leonardo finmeccanica

Il trojan inserito nei computer riusciva a trasferire i dati verso una pagina web poi sequestrata dagli inquirenti: “www.fujinama.altervista.org”. Dalla prima denuncia di Leonardo, il flusso anomalo di dati sarebbe stato poco significativo e circoscritto a un numero ristretto di postazioni.

 

Le indagini, invece, hanno verificato che l’attacco hacker era stato molto più esteso e significativo. Complessivamente sono stati sottratti, dalle 33 macchine bersaglio di Pomigliano d’Arco, 10 giga di dati, pari a circa 100mila files, riguardanti la gestione amministrativo-contabile, l’impiego delle risorse umane, l’approvvigionamento e la distribuzione dei beni strumentali, nonché la progettazione di componenti di aeromobili civili e di velivoli militari destinati al mercato interno e internazionale.

luigi di maio con profumo e de gennaro alla leonardo di pomigliano

 

Hackeraggio per due anni

L’hackeraggio è durato quasi due anni, tra maggio 2015 e gennaio 2017, con un attacco informatico mirato e persistente, conosciuto come «Advanced persistent threat» o «Apt», poiché realizzato con installazione nei sistemi, nelle reti e nelle macchine bersaglio, di un malware. Il software era stato inserito nei computer attraverso chiavette usb.

LEONARDO POMIGLIANO

 

E permetteva di intercettare quanto digitato sulla tastiera delle postazioni infettate e catturare i fotogrammi di ciò che risultava visualizzato sugli schermi.

 

L’attacco informatico, secondo la ricostruzione operata dalla Polizia delle Comunicazioni, è classificato come estremamente grave in quanto la superficie dell’hackeraggio ha interessato 94 postazioni di lavoro del gruppo industriale, delle quali 33 collocate presso lo stabilimento aziendale di Pomigliano d’Arco. Su tali postazioni erano configurati molteplici profili utente in uso a dipendenti, anche con mansioni dirigenziali, impegnati in attività d’impresa volta alla produzione di beni e servizi di carattere strategico per la sicurezza e la difesa del Paese.

hacker iphone 1

 

Nel mirino anche società del gruppo Alcatel

Oltre alle postazioni informatiche dello stabilimento di Pomigliano d’Arco sono state infettate 13 postazioni di una società del gruppo Alcatel, alle quali se ne sono aggiunte altre 48, in uso a soggetti privati nonché ad aziende operanti nel settore della produzione aerospaziale. Da ulteriori approfondimenti è emersa l’attività di depistaggio da parte del responsabile del Cert di Leonardo, arrestato e posto ai domiciliari, che avrebbe dato una rappresentazione falsa e fuorviante della natura e degli effetti dell’attacco informatico per ostacolare le indagini.

Ultimi Dagoreport

gaza giorgia meloni donald trumpm benjamin netanyahu

QUANTO A LUNGO PUÒ ANDARE AVANTI IL TRASFORMISMO CHIAGNE E FOTTI DI GIORGIA MELONI DECLINATO IN SALSA ISRAELO-PALESTINESE? - L’ITALIA HA DATO IL SUO VOTO FAVOREVOLE AL RICONOSCIMENTO DI "DUE POPOLI, DUE STATI" ALL'ASSEMBLEA DELL'ONU DEL 22 SETTEMBRE - MA, FRA UNA SETTIMANA, SU INIZIATIVA DI FRANCIA E ARABIA SAUDITA, IL CONSIGLIO DELL'ONU E' CHIAMATO A VOTARE IL RICONOSCIMENTO DELLO STATO PALESTINESE: CHE FARA' LA "GIORGIA DEI DUE MONDI"? - FRANCIA, AUSTRALIA, BELGIO, CANADA, FINLANDIA, MALTA, PORTOGALLO E REGNO UNITO ENTRERANNO A FAR PARTE DEI 147 STATI DEI 193 MEMBRI DELL’ONU CHE RICONOSCONO LA PALESTINA - DIMENTICANDO PER UN MOMENTO LE STRAGI DI GAZA, LA PREMIER VOTERA' CONTRO O SI ASTERRA' PER COMPIACERE TRUMP E L’AMICO NETANYAHU? TROVERA' IL CORAGGIO DI UNIRSI AL RESTO DEL MONDO, VATICANO COMPRESO? AH, SAPERLO...

giorgia meloni vox ursula von der leyen santiago abascal

DAGOREPORT - SE I MEDIA DI CASA NOSTRA, DEL VIDEO-MESSAGGIO DI GIORGIA MELONI ALL'EVENTO MADRILENO DI VOX, HANNO RIPRESO SOLO LA PARTE DEL DISCORSO RIGUARDANTE L’ASSASSINIO DI CHARLIE KIRK, SFACCIATAMENTE STRUMENTALIZZATO COME MARTIRE DELL’ODIO E DELLA VIOLENZA DELLA SINISTRA, I CAPOCCIONI DI BRUXELLES HANNO SBARRATO GLI OCCHI PER UN ALTRO MOTIVO - CHE CI FACEVA LA MELONI, EX PRESIDENTE DEL GRUPPO DEI CONSERVATORI EUROPEI ALL’EVENTO “EUROPA VIVA 2025” DI VOX, IL PARTITO DI ESTREMA DESTRA SPAGNOLO CHE DAL 2023 È STATO ARRUOLATO DA “PATRIOTI PER L’EUROPA”, L’EUROGRUPPO ANTI-UE CREATO DAL DUCETTO UNGHERESE E FILO-PUTINIANO, VIKTOR ORBAN, DI CUI FA PARTE ANCHE LA LEGA DI SALVINI? - ALLA FACCIA DEL CAMALEONTISMO DELLA “GIORGIA DEI DUE MONDI”, BASCULANTE TRA UN VIAGGETTO E UN ABBRACCIO CON I DEMOCRISTIANI TEDESCHI URSULA VON DER LEYEN E FEDRICH MERZ, A CATALIZZARE L’IRRITAZIONE DEI VERTICI DELL’UNIONE È STATO IL TEMA DELL'EVENTO DI VOX CHE, TRA DIBATTITI SU IMMIGRAZIONE ILLEGALE, LAVORO, CASA E SICUREZZA, SPUTAVA IN FACCIA AI POTERI FORTI DI BRUXELLES - LA MANIFESTAZIONE DI VOX HA DIMOSTRATO, PER L’ENNESIMA VOLTA, L’ISTRIONICA PERSONALITÀ DI COMUNICATRICE DELLA PREMIER ALLA FIAMMA. TALENTO LATITANTE TRA I NUMEROSI GALLI DEL  CENTROSINISTRA... - VIDEO

FLASH! – MENTRE SVANISCE LA MILANO DEI ‘’POTERI FORTI’’ E DEI “SALOTTI BUONI”, FINITI SOTTO IL TALLONE DEI “BARBARI ROMANI”, SI ALZA LA VOCE DEL 92ENNE GIOVANNI BAZOLI - IL GRANDE VECCHIO, CHE INSIEME A GUZZETTI HA RIDISEGNATO IL SISTEMA BANCARIO, HA CONSEGNATO ALLA FELTRINELLI LA SUA AUTOBIOGRAFIA (LA FIGLIA CHIARA, NONCHÉ COMPAGNA DEL SINDACO DI MILANO BEPPE SALA, LAVORA ALLA FONDAZIONE FELTRINELLI) – IL LIBRO PARTE DALLA GUERRA AI NAZIFASCISMO E LA PASSIONE PER ALESSANDRO MANZONI, CONTINUA CON LA CELEBRAZIONE DI NINO ANDREATTA, LE VICENDE DEL BANCO AMBROSIANO, FINO ALLA CREAZIONE DI INTESA SANPAOLO…

giorgia meloni kirk renzi salvini tajani

DAGOREPORT - LA STRATEGIA DELLA DISTRAZIONE DI GIORGIA MELONI: PER LA DESTRA DE’ NOANTRI, IL DELITTO KIRK NON È UNA STORIA AMERICANA DEFLAGRATA ALL’INTERNO DEL MONDO DEI “MAGA” TRUMPIANI. NO, È ROBA DA BRIGATE ROSSE IN VIAGGIO PREMIO NEGLI USA - ECCO: IL CADAVERE DI UN ATTIVISTA DI UN PAESE DOVE LE ARMI LE COMPRI DAL TABACCAIO È GIUNTO AL MOMENTO GIUSTO PER ESSERE SFACCIATAMENTE STRUMENTALIZZATO AD ARTE DALLA PROPAGANDA DI PALAZZO CHIGI, COPRENDO CON DICHIARAZIONI FUORI DI SENNO LE PROPRIE DIFFICOLTÀ - CHE LA DESTRA DI GOVERNO SIA IN PIENA CAMPAGNA ELETTORALE, INQUIETA (EUFEMISMO) PER L’ESITO DELLE REGIONALI D’AUTUNNO, IL CUI VOTO SARÀ DIRIMENTE IN VISTA DELLE POLITICHE 2027, ALLE PRESE CON UN PAESE CHE SENZA LA FORTUNA DEI 200 MILIARDI DEL PNRR SAREBBE IN RECESSIONE COME LA FRANCIA E LA GERMANIA, NE È CONSAPEVOLE LO STESSO ESECUTIVO, IN PIENO AFFANNO PER TROVARE LE RISORSE NECESSARIE ALLA FINANZIARIA DI FINE D’ANNO - RENZI: “LA PREMIER SEMINA ZIZZANIA E CREA TENSIONE PER EVITARE DI PARLARE DI STIPENDI E SICUREZZA. MA SOPRATTUTTO PER EVITARE CHE NASCA UN VERO MOVIMENTO A DESTRA. OCCHIO: SE VANNACCI FA COME FARAGE, LA MELONI VA A CASA. LA POLITICA È PIÙ SEMPLICE DI QUELLO CHE SI CREDA. GIORGIA MELONI ALIMENTA LA PAURA PERCHÉ LEI HA PAURA…” - VIDEO

emanuele orsini romana liuzzo luiss sede

FLASH! – IL PRESIDENTE DI CONFINDUSTRIA, EMANUELE ORSINI, HA COMINCIATO IL "RISANAMENTO" DELL’UNIVERSITÀ "LUISS GUIDO CARLI" ALLONTANANDO DALLA SEDE DELL’ATENEO ROMANO LO SPAZIO OCCUPATO DALLA "FONDAZIONE GUIDO CARLI" GUIDATA DALL’INTRAPRENDENTE ROMANA LIUZZO, A CUI VENIVA VERSATO ANCHE UN CONTRIBUTO DI 350 MILA EURO PER UN EVENTO ALL’ANNO (DAL 2017 AL 2024) - ORA, LE RESTA SOLO UNA STANZETTA NELLA SEDE LUISS DI VIALE ROMANIA CHE SCADRÀ A FINE ANNO – PRIMA DELLA LUISS, LA FONDAZIONE DELLA LIUZZO FU "SFRATTATA" DA UN PALAZZO DELLA BANCA D’ITALA NEL CENTRO DI ROMA...