hacker attacco leonardo

HACK ATTACK – ARRESTATI UN DIRIGENTE E UN DIPENDENTE DI “LEONARDO”: IL PRIMO È ACCUSATO DI DEPISTAGGIO, IL SECONDO SI CHIAMA ARTURO D’ELIA ED ERA RIUSCITO A REALIZZARE UN TROJAN E A RUBARE 10 GB DI INFORMAZIONI “TOP SECRET” – L’HACKERAGGIO È DURATO QUASI DUE ANNI, AVEVA COLPITO ANCHE UNA BASE NATO AMERICANA ED È STATO TALMENTE NOTEVOLE CHE D’ELIA L’HA INSERITO NEL PROPRIO CURRICULUM. IL TUTTO È AVVENUTO NELLO STABILIMENTO DI POMIGLIANO D'ARCO. A CHI VENDEVA QUESTI DATI? AI CINESI?

Felice Naddeo per www.corriere.it

 

LEONARDO POMIGLIANO

Con un «cyber attacco» organizzato dall’interno dello stabilimento su numerosi computer aziendali, un dipendente-hacker della Leonardo di Pomigliano d’Arco - l’azienda che si occupa di sicurezza e aerospazio e ha il ministero dell’Economia quale principale azionista - si è impossessato per due anni di dati e progetti «top secret».

 

Alcuni dei quali, secondo la Procura di Napoli che ha coordinato le indagini, strategici per la difesa dell’Italia. L’hacker ha inserito in decine di computer un malware che trasferiva i dati a un server esterno.

 

GIUSEPPE CONTE ALLO STABILIMENTO LEONARDO DI POMIGLIANO

Scoperto grazie alle indagini del gruppo cybercrime della Procura di Napoli, è stato arrestato ed è indagato per accesso abusivo a sistema informatico, intercettazione illecita di comunicazioni telematiche e trattamento illecito di dati personali. In manette anche il responsabile del Cert (Cyber emergency readiness team) di Leonardo spa, organismo deputato alla gestione degli attacchi informatici subiti dall’azienda, accusato di depistaggio.

 

Colpita anche server militare degli americani

 

Arturo D’Elia, il dipendente arrestato, era riuscito anche a colpire, con un attacco informatico, una base Nato americana sul territorio italiano. E, addirittura, l’esperto informatico aveva inserito il cyber attacco - per il quale era stato già condannato - nel proprio curriculum.

 

Nonostante questo reato commesso, D’Elia lavorava per la sicurezza informatica di Leonardo spa. Per gli investigatori, l’attività di hackeraggio, anche se realizzata dall’interno dello stabilimento, può essere comunque classificata come una minaccia da cyberwar o, comunque, un’azione di alto spionaggio.

 

hacker

L’abilità di D’Elia è tale da essere riuscito a realizzare un trojan per trafugare dati difficile da individuare anche per i sistemi di sicurezza informatici di alto livello della Leonardo. Sistemi di sicurezza che sono, peraltro, tipici di un’azienda che si occupa di progetti finalizzati a sviluppare sistemi di sicurezza non solo per la difesa dell’Italia.

hacker

 

La prima falla nel sistema di sicurezza

La prima falla nella rete del sistema di sicurezza di Leonardo è venuta alla luce nel gennaio del 2017, quando la struttura interna di cyber security ha segnalato un traffico di rete anomalo in uscita da alcune postazioni di lavoro dello stabilimento di Pomigliano d’Arco. L’attacco era stato generato da un software artefatto denominato “cftmon.exe”, sconosciuto ai sistemi antivirus di Leonardo.

 

leonardo finmeccanica

Il trojan inserito nei computer riusciva a trasferire i dati verso una pagina web poi sequestrata dagli inquirenti: “www.fujinama.altervista.org”. Dalla prima denuncia di Leonardo, il flusso anomalo di dati sarebbe stato poco significativo e circoscritto a un numero ristretto di postazioni.

 

Le indagini, invece, hanno verificato che l’attacco hacker era stato molto più esteso e significativo. Complessivamente sono stati sottratti, dalle 33 macchine bersaglio di Pomigliano d’Arco, 10 giga di dati, pari a circa 100mila files, riguardanti la gestione amministrativo-contabile, l’impiego delle risorse umane, l’approvvigionamento e la distribuzione dei beni strumentali, nonché la progettazione di componenti di aeromobili civili e di velivoli militari destinati al mercato interno e internazionale.

luigi di maio con profumo e de gennaro alla leonardo di pomigliano

 

Hackeraggio per due anni

L’hackeraggio è durato quasi due anni, tra maggio 2015 e gennaio 2017, con un attacco informatico mirato e persistente, conosciuto come «Advanced persistent threat» o «Apt», poiché realizzato con installazione nei sistemi, nelle reti e nelle macchine bersaglio, di un malware. Il software era stato inserito nei computer attraverso chiavette usb.

LEONARDO POMIGLIANO

 

E permetteva di intercettare quanto digitato sulla tastiera delle postazioni infettate e catturare i fotogrammi di ciò che risultava visualizzato sugli schermi.

 

L’attacco informatico, secondo la ricostruzione operata dalla Polizia delle Comunicazioni, è classificato come estremamente grave in quanto la superficie dell’hackeraggio ha interessato 94 postazioni di lavoro del gruppo industriale, delle quali 33 collocate presso lo stabilimento aziendale di Pomigliano d’Arco. Su tali postazioni erano configurati molteplici profili utente in uso a dipendenti, anche con mansioni dirigenziali, impegnati in attività d’impresa volta alla produzione di beni e servizi di carattere strategico per la sicurezza e la difesa del Paese.

hacker iphone 1

 

Nel mirino anche società del gruppo Alcatel

Oltre alle postazioni informatiche dello stabilimento di Pomigliano d’Arco sono state infettate 13 postazioni di una società del gruppo Alcatel, alle quali se ne sono aggiunte altre 48, in uso a soggetti privati nonché ad aziende operanti nel settore della produzione aerospaziale. Da ulteriori approfondimenti è emersa l’attività di depistaggio da parte del responsabile del Cert di Leonardo, arrestato e posto ai domiciliari, che avrebbe dato una rappresentazione falsa e fuorviante della natura e degli effetti dell’attacco informatico per ostacolare le indagini.

Ultimi Dagoreport

giorgia meloni daria perrotta giancarlo giorgetti

FLASH – GIORGIA MELONI HA DETTO A BRUTTO MUSO AL RAGIONERE GENERALE DELLO STATO, DARIA PERROTTA: “QUESTO È UN ESECUTIVO POLITICO E NON TECNICO”. IL CENTRODESTRA HA GIÀ SILURATO IL DG DEL TESORO, ALESSANDRO RIVERA, HA LIQUIDATO L’EX RAGIONIERE BIAGIO MAZZOTTA E HA ACCOMPAGNATO ALL’USCITA IL DIRETTORE DELLE PARTECIPATE, MARCELLO SALA. ORA SE LA PRENDE ANCHE CON LA FEDELISSIMA DI GIANCARLO GIORGETTI, CHE NON È CERTO UNA PERICOLOSA COMUNISTA, NÉ UNA OSTILE “MANDARINA” IN QUOTA “DEEP STATE”. A DESTRA COSA PRETENDONO DA MEF E RAGIONERIA? CHE SIANO USI A OBBEDIR TACENDO? DAVANTI AI TRISTI NUMERI, NON CI SONO IDEOLOGIE O OPINIONI…

sangiuliano gasdia venezi giuli

SULLA SPOLITICA CULTURALE DELLA “DESTRA MALDESTRA” – ALBERTO MATTIOLI: “CI RENDEMMO SUBITO CONTO CHE DA SANGIULIANO C’ERA NULLA DA ASPETTARSI, A PARTE QUALCHE RISATA: E COSÌ È STATO. GIULI AVEVA COMINCIATO BENE, MOSTRANDO UNA CERTA APERTURA E RIVENDICANDO UN PO’ DI AUTONOMIA, MA MI SEMBRA SIA STATO RAPIDAMENTE RICHIAMATO ALL’ORDINE - CHE LA DESTRA ABBIA PIÙ POLTRONE DA DISTRIBUIRE CHE SEDERI PRESENTABILI DA METTERCI SOPRA, È PERÒ UN FATTO, E PER LA VERITÀ NON LIMITATO AL MONDO CULTURALE - IL PROBLEMA NON È TANTO DI DESTRA O SINISTRA, MA DI COMPETENZA. CHE BEATRICE VENEZI NON ABBIA IL CURRICULUM PER POTER FARE IL DIRETTORE MUSICALE DELLA FENICE È PALESE A CHIUNQUE SIA ENTRATO IN QUALSIASI TEATRO D’OPERA - (PERCHE' SULL’ARENA DI VERONA SOVRINTENDE - BENISSIMO - CECILIA GASDIA, DONNA E DI DESTRA, SENZA CHE NESSUNO FACCIA UN PLISSÉ?)’’

alessandro giuli pietrangelo buttafuoco arianna giorgia meloni beatrice venezi nicola colabianchi nazzareno carusi tiziana rocca giulio base

''L’ESSERE STATI A CASA MELONI O DI LA RUSSA NON PUÒ ESSERE L’UNICO O IL PRIMO REQUISITO RICHIESTO PER LE NOMINE CULTURALI’’ - LETTERA A DAGOSPIA DI PIERLUIGI PANZA: “SONO TRA LE ANIME BELLE CHE QUANDO GIORGIA MELONI HA VINTO LE ELEZIONI HA SPERATO CHE, AL POSTO DEL PLURIDECENNALE AMICHETTISMO ROMANO DI SINISTRA SI AVVIASSE UN METODO, DICIAMO SUPER-PARTES, APERTO (MAGARI ANCHE SOLO PER MANCANZA DI CANDIDATI) E TESO A DELINEARE UNA CULTURA LIBERALE LEGATA AL PRIVATO O ALLE CONFINDUSTRIE DEL NORD… POVERO ILLUSO. IL SISTEMA È RIMASTO LO STESSO, APPLICATO CON FEROCE VERIFICA DELL’APPARTENENZA DEL CANDIDATO ALLA DESTRA, MEGLIO SE ROMANA DI COLLE OPPIO, PER GENEALOGIA O PER ADESIONE, MEGLIO SE CON UNA PRESENZA AD ATREJU E CON UN LIBRO DI TOLKIEN SUL COMODINO - LE NOMINE DI GIULI, BUTTAFUOCO, CRESPI, VENEZI, COLABIANCHI, BASE & ROCCA, IL PIANISTA NAZARENO CARUSI E VIA UNA INFINITÀ DI NOMI NEI CDA, NELLE COMMISSIONI (IN QUELLA PER SCEGLIERE I 14 NUOVI DIRETTORI DEI MUSEI C’È SIMONETTA BARTOLINI, NOTA PER AVER SCRITTO "NEL BOSCO DI TOLKIEN, LA FIABA L’EPICA E LA LINGUA") 

salvini calenda meloni vannacci

DAGOREPORT – LA ''SUGGESTIONE'' DI GIORGIA MELONI SI CHIAMA “SALVIN-EXIT”, ORMAI DIVENTATO IL SUO NEMICO PIU' INTIMO A TEMPO PIENO - IN VISTA DELLE POLITICHE DEL 2027, SOGNA DI LIBERARSI DI CIO' CHE E' RIMASTO DI UNA LEGA ANTI-EU E VANNACCIZZATA PER IMBARCARE AL SUO POSTO AZIONE DI CARLO CALENDA, ORMAI STABILE E FEDELE “FIANCHEGGIATORE” DI PALAZZO CHIGI - IL CAMBIO DI PARTNER PERMETTEREBBE DI ''DEMOCRISTIANIZZARE" FINALMENTE IL GOVERNO MELONI A BRUXELLES, ENTRARE NEL PPE E NELLA STANZA DEI BOTTONI DEL POTERE EUROPEO (POSTI E FINANZIAMENTI) - PRIMA DI BUTTARE FUORI SALVINI, I VOTI DELLE REGIONALI IN VENETO SARANNO DIRIMENTI PER MISURARE IL REALE CONSENSO DELLA LEGA - SE SALVINI DIVENTASSE IRRILEVANTE, ENTRA CALENDA E VIA A ELEZIONI ANTICIPATE NEL 2026, PRENDENDO IN CONTROPIEDE, UN'OPPOSIZIONE CHE SARA' ANCORA A FARSI LA GUERRA SUL CAMPOLARGO - LA NUOVA COALIZIONE DI GOVERNO IN MODALITÀ DEMOCRISTIANA DI MELONI SI PORTEREBBE A CASA UN BOTTINO PIENO (NUOVO CAPO DELLO STATO COMPRESO)....

donald trump vladimir putin xi jinping

DAGOREPORT - PERCHÉ TRUMP VUOLE ESSERE IL "PACIFICATORE GLOBALE" E CHIUDERE GUERRE IN GIRO PER IL MONDO? NON PER SPIRITO CARITATEVOLE, MA PER GUADAGNARE CONSENSI E VOTI IN VISTA DELLE ELEZIONI DI MIDTERM DEL 2026: IL PRESIDENTE USA NON PUÒ PERMETTERSI DI PERDERE IL CONTROLLO DEL CONGRESSO - SISTEMATA GAZA E PRESO ATTO DELLA INDISPONIBILITÀ DI PUTIN AL COMPROMESSO IN UCRAINA, HA DECISO DI AGGIRARE "MAD VLAD" E CHIEDERE AIUTO A XI JINPING: L'OBIETTIVO È CONVINCERE PECHINO A FARE PRESSIONE SU MOSCA PER DEPORRE LE ARMI. CI RIUSCIRÀ? È DIFFICILE: LA CINA PERDEREBBE UNO DEI SUOI POCHI ALLEATI....