hacker attacco leonardo

HACK ATTACK – ARRESTATI UN DIRIGENTE E UN DIPENDENTE DI “LEONARDO”: IL PRIMO È ACCUSATO DI DEPISTAGGIO, IL SECONDO SI CHIAMA ARTURO D’ELIA ED ERA RIUSCITO A REALIZZARE UN TROJAN E A RUBARE 10 GB DI INFORMAZIONI “TOP SECRET” – L’HACKERAGGIO È DURATO QUASI DUE ANNI, AVEVA COLPITO ANCHE UNA BASE NATO AMERICANA ED È STATO TALMENTE NOTEVOLE CHE D’ELIA L’HA INSERITO NEL PROPRIO CURRICULUM. IL TUTTO È AVVENUTO NELLO STABILIMENTO DI POMIGLIANO D'ARCO. A CHI VENDEVA QUESTI DATI? AI CINESI?

Felice Naddeo per www.corriere.it

 

LEONARDO POMIGLIANO

Con un «cyber attacco» organizzato dall’interno dello stabilimento su numerosi computer aziendali, un dipendente-hacker della Leonardo di Pomigliano d’Arco - l’azienda che si occupa di sicurezza e aerospazio e ha il ministero dell’Economia quale principale azionista - si è impossessato per due anni di dati e progetti «top secret».

 

Alcuni dei quali, secondo la Procura di Napoli che ha coordinato le indagini, strategici per la difesa dell’Italia. L’hacker ha inserito in decine di computer un malware che trasferiva i dati a un server esterno.

 

GIUSEPPE CONTE ALLO STABILIMENTO LEONARDO DI POMIGLIANO

Scoperto grazie alle indagini del gruppo cybercrime della Procura di Napoli, è stato arrestato ed è indagato per accesso abusivo a sistema informatico, intercettazione illecita di comunicazioni telematiche e trattamento illecito di dati personali. In manette anche il responsabile del Cert (Cyber emergency readiness team) di Leonardo spa, organismo deputato alla gestione degli attacchi informatici subiti dall’azienda, accusato di depistaggio.

 

Colpita anche server militare degli americani

 

Arturo D’Elia, il dipendente arrestato, era riuscito anche a colpire, con un attacco informatico, una base Nato americana sul territorio italiano. E, addirittura, l’esperto informatico aveva inserito il cyber attacco - per il quale era stato già condannato - nel proprio curriculum.

 

Nonostante questo reato commesso, D’Elia lavorava per la sicurezza informatica di Leonardo spa. Per gli investigatori, l’attività di hackeraggio, anche se realizzata dall’interno dello stabilimento, può essere comunque classificata come una minaccia da cyberwar o, comunque, un’azione di alto spionaggio.

 

hacker

L’abilità di D’Elia è tale da essere riuscito a realizzare un trojan per trafugare dati difficile da individuare anche per i sistemi di sicurezza informatici di alto livello della Leonardo. Sistemi di sicurezza che sono, peraltro, tipici di un’azienda che si occupa di progetti finalizzati a sviluppare sistemi di sicurezza non solo per la difesa dell’Italia.

hacker

 

La prima falla nel sistema di sicurezza

La prima falla nella rete del sistema di sicurezza di Leonardo è venuta alla luce nel gennaio del 2017, quando la struttura interna di cyber security ha segnalato un traffico di rete anomalo in uscita da alcune postazioni di lavoro dello stabilimento di Pomigliano d’Arco. L’attacco era stato generato da un software artefatto denominato “cftmon.exe”, sconosciuto ai sistemi antivirus di Leonardo.

 

leonardo finmeccanica

Il trojan inserito nei computer riusciva a trasferire i dati verso una pagina web poi sequestrata dagli inquirenti: “www.fujinama.altervista.org”. Dalla prima denuncia di Leonardo, il flusso anomalo di dati sarebbe stato poco significativo e circoscritto a un numero ristretto di postazioni.

 

Le indagini, invece, hanno verificato che l’attacco hacker era stato molto più esteso e significativo. Complessivamente sono stati sottratti, dalle 33 macchine bersaglio di Pomigliano d’Arco, 10 giga di dati, pari a circa 100mila files, riguardanti la gestione amministrativo-contabile, l’impiego delle risorse umane, l’approvvigionamento e la distribuzione dei beni strumentali, nonché la progettazione di componenti di aeromobili civili e di velivoli militari destinati al mercato interno e internazionale.

luigi di maio con profumo e de gennaro alla leonardo di pomigliano

 

Hackeraggio per due anni

L’hackeraggio è durato quasi due anni, tra maggio 2015 e gennaio 2017, con un attacco informatico mirato e persistente, conosciuto come «Advanced persistent threat» o «Apt», poiché realizzato con installazione nei sistemi, nelle reti e nelle macchine bersaglio, di un malware. Il software era stato inserito nei computer attraverso chiavette usb.

LEONARDO POMIGLIANO

 

E permetteva di intercettare quanto digitato sulla tastiera delle postazioni infettate e catturare i fotogrammi di ciò che risultava visualizzato sugli schermi.

 

L’attacco informatico, secondo la ricostruzione operata dalla Polizia delle Comunicazioni, è classificato come estremamente grave in quanto la superficie dell’hackeraggio ha interessato 94 postazioni di lavoro del gruppo industriale, delle quali 33 collocate presso lo stabilimento aziendale di Pomigliano d’Arco. Su tali postazioni erano configurati molteplici profili utente in uso a dipendenti, anche con mansioni dirigenziali, impegnati in attività d’impresa volta alla produzione di beni e servizi di carattere strategico per la sicurezza e la difesa del Paese.

hacker iphone 1

 

Nel mirino anche società del gruppo Alcatel

Oltre alle postazioni informatiche dello stabilimento di Pomigliano d’Arco sono state infettate 13 postazioni di una società del gruppo Alcatel, alle quali se ne sono aggiunte altre 48, in uso a soggetti privati nonché ad aziende operanti nel settore della produzione aerospaziale. Da ulteriori approfondimenti è emersa l’attività di depistaggio da parte del responsabile del Cert di Leonardo, arrestato e posto ai domiciliari, che avrebbe dato una rappresentazione falsa e fuorviante della natura e degli effetti dell’attacco informatico per ostacolare le indagini.

Ultimi Dagoreport

elly schlein giuseppe conte giorgia meloni rocco casalino

DAGOREPORT - QUESTA VOLTA, ROCCO CASALINO HA RAGIONE: ELLY SCHLEIN SULLA QUESTIONE ATREJU “HA SBAGLIATO TUTTO” - LA GRUPPETTARA DEL NAZARENO, CHIEDENDO UN FACCIA A FACCIA CON GIORGIA MELONI, HA DIMOSTRATO DI ESSERE ANCORA UNA VOLTA UN’ABUSIVA DELLA POLITICA. HA SERVITO SUL PIATTO D’ARGENTO ALLA DUCETTA L’OCCASIONE DI FREGARLA, INVITANDO ANCHE GIUSEPPE CONTE PER UN “THREESOME” IN CUI LA PREMIER AVREBBE SPADRONEGGIATO – IN UN CONFRONTO A TRE, CON ELLY E PEPPINIELLO CHE SI SFANCULANO SULLA POLITICA INTERNAZIONALE, DAL RIARMO ALL’UCRAINA, E FANNO A GARA A CHI SPARA LA “PUTINATA” O LA “GAZATA” PIÙ GROSSA, LA DUCETTA AVREBBE VINTO A MANI BASSE – QUEL FURBACCHIONE DI CONTE NON SI TIRA INDIETRO: NONOSTANTE LA DEM SI SIA SFILATA, LUI CONFERMA LA SUA PRESENZA AL DIBATTITO: "MI DISPIACE DEL FORFAIT DI ELLY, PER ME È IMPORTANTE CHE CI SIA UN CONFRONTO E POTEVAMO FARLO ANCHE INSIEME. POTEVAMO INCALZARE LA PREMIER..."

alessandro giuli beatrice venezi gianmarco mazzi

DAGOREPORT - A CHE PUNTO SIAMO CON IL CASO VENEZI? IL GOVERNO, CIOÈ IL SOTTOSEGRETARIO ALLA CULTURA GIANMARCO MAZZI, HA SCELTO LA STRATEGIA DEL LOGORAMENTO: NESSUN PASSO INDIETRO, “BEATROCE” IN ARRIVO ALLA FENICE DI VENEZIA NEI TEMPI PREVISTI, MENTRE I LAVORATORI VENGONO MASSACRATI CON DISPETTI E TAGLI ALLO STIPENDIO. MA IL FRONTE DEI RESISTENTI DISPONE DI UN’ARMA MOLTO FORTE: IL CONCERTO DI CAPODANNO, CHE SENZA L’ORCHESTRA DELLA FENICE NON SI PUÒ FARE. E QUI STA IL PUNTO. PERCHÉ IL PROBLEMA NON È SOLO CHE VENEZI ARRIVI SUL PODIO DELLA FENICE SENZA AVERE UN CURRICULUM ADEGUATO, MA COSA SUCCEDERÀ SE E QUANDO CI SALIRÀ, NELL’OTTOBRE 2026 - CI SONO DUE VARIABILI: UNA È ALESSANDRO GIULI, CHE POTREBBE RICORDARSI DI ESSERE IL MINISTRO DELLA CULTURA. L’ALTRA È LA LEGA. ZAIA SI È SEMPRE DISINTERESSATO DELLA FENICE, MA ADESSO TUTTO È CAMBIATO E IL NUOVO GOVERNATORE, ALBERTO STEFANI, SEMBRA PIÙ ATTENTO ALLA CULTURA. IL PROSSIMO ANNO, INOLTRE, SI VOTA IN LAGUNA E IL COMUNE È CONTENDIBILISSIMO (LÌ LO SFIDANTE DI SINISTRA GIOVANNI MANILDO HA PRESO UNO 0,46% PIÙ DI STEFANI)

emmanuel macron friedrich merz giorgia meloni donald trump volodymyr zelensky vladimir putin

DAGOREPORT – ET VOILA', ANCHE SULLA SCENA INTERNAZIONALE, IL GRANDE BLUFF DI GIORGIA MELONI È STATO SCOPERTO: IL SUO CAMALEONTISMO NON RIESCE PIÙ A BARCAMENARSI TRA IL TRUMPISMO E IL RUOLO DI PREMIER EUROPEO. E L'ASSE STARMER-MACRON-MERZ L'HA TAGLIATA FUORI – IL DOPPIO GIOCO DELLA "GIORGIA DEI DUE MONDI" HA SUPERATO IL PUNTO DI NON RITORNO CON LE SUE DICHIARAZIONI A MARGINE DEL G20 IN SUDAFRICA, AUTO-RELEGANDOSI COSÌ AL RUOLO DI “ORBAN IN GONNELLA”,  CAVALLO DI TROIA DEL DISGREGATORE TRUMP IN EUROPA - DITE ALLA MELONA CHE NON È STATO SAGGIO INVIARE A GINEVRA IL SUO CONSIGLIERE DIPLOMATICO, FABRIZIO SAGGIO… - VIDEO

barigelli cairo

DAGOREPORT - PANDEMONIO ALLA "GAZZETTA DELLO SPORT"! IL DIRETTORE DELLA “ROSEA” STEFANO BARIGELLI VIENE CONTESTATO DAL COMITATO DI REDAZIONE PER LE PRESSIONI ANTI-SCIOPERO ESERCITATE SUI GIORNALISTI – LA SEGRETARIA GENERALE FNSI DENUNCIA: “I COLLEGHI DELLA 'GAZZETTA' CHE VOGLIONO SCIOPERARE VENGONO RINCORSI PER I CORRIDOI DAI LORO CAPIREDATTORI E MINACCIATI: ‘NON TI FACCIO FARE PIÙ LA JUVENTUS…” - BARIGELLI AVREBBE RECLUTATO UNA VENTINA DI GIORNALISTI PER FAR USCIRE IL GIORNALE SABATO E DIMOSTRARE COSI' ALL’EDITORE URBANETTO CAIRO QUANTO CE L’HA DURO – LA VICE-DIRETTRICE ARIANNA RAVELLI AVREBBE PURE DETTO IN MENSA A BARIGELLI: “STIAMO ATTENTI SOLO CHE NON CI SPUTTANI DAGOSPIA...” - VIDEO

luigi lovaglio giuseppe castagna giorgia meloni giancarlo giorgetti francesco gaetano caltagirone milleri monte dei paschi di siena

DAGOREPORT - È VERO, COME SOSTENGONO "CORRIERE" E “LA REPUBBLICA”, CHE L’OPERAZIONE MPS-MEDIOBANCA È “PERFEZIONATA E IRREVERSIBILE”? PIU' SAGGIO ATTENDERE, CON L'EVENTUALE AVANZAMENTO DELL'INCHIESTA GIUDIZIARIA MAGARI (IERI ED OGGI SONO STATI PERQUISITI GLI UFFICI DEGLI INDAGATI), QUALE SARÀ LA RISPOSTA DEGLI INVESTITORI DI PIAZZA AFFARI (GIA' MPS E' STATA MAZZOLATA IN BORSA) - POTREBBERO ANCHE ESSERCI RIPERCUSSIONI SUL COMPAGNO DI AVVENTURE DI CALTARICCONE, FRANCESCO MILLERI, CHE GUIDA L'HOLDING DELFIN LA CUI PROPRIETÀ È IN MANO AI LITIGIOSISSIMI 8 EREDI DEL DEFUNTO DEL VECCHIO - MA IL FATTO PIÙ IMPORTANTE SARA' IL RINNOVO AD APRILE 2026 DELLA GOVERNANCE DI GENERALI (PER CUI È STATA ESPUGNATA MEDIOBANCA) E DI MPS DEL LOQUACE CEO LUIGI LOVAGLIO (VEDI INTERCETTAZIONI) - INFINE, PIÙ DI TUTTO, CONTANO I PASSI SUCCESSIVI DELLA PROCURA DI MILANO, CHE PUÒ SOSPENDERE L’OPERAZIONE DELLA COMBRICCOLA ROMANA FAVORITA DA PALAZZO CHIGI SE INDIVIDUA IL RISCHIO DI REITERAZIONE DEI REATI (DA PIAZZA AFFARI SI MOLTIPLICANO LE VOCI DI NUOVI AVVISI DI GARANZIA IN ARRIVO PER I "FURBETTI DEL CONCERTINO''...)

putin witkoff marco rubio donald trump zelensky

DAGOREPORT – SI ACCENDE LA RIVOLTA DEL PARTITO REPUBBLICANO CONTRO TRUMP - I DANNI FATTI DA STEVE WITKOFF (SOTTO DETTATURA DI PUTIN), HANNO COSTRETTO L’IDIOTA DELLA CASA BIANCA A METTERE IN CAMPO IL SEGRETARIO DI STATO MARCO RUBIO CHE HA RISCRITTO IL PIANO DI PACE RUSSIA-UCRAINA - CON IL PASSARE DELLE ORE, CON UN EUROPA DISUNITA (ITALIA COMPRESA) SUL SOSTEGNO A KIEV, APPARE CHIARO CHE PUTIN E ZELENSKY, TRA TANTE DISTANZE, SONO IN SINTONIA SU UN PUNTO: PRIMA CHIUDIAMO LA GUERRA E MEGLIO È…