hacker attacco leonardo

HACK ATTACK – ARRESTATI UN DIRIGENTE E UN DIPENDENTE DI “LEONARDO”: IL PRIMO È ACCUSATO DI DEPISTAGGIO, IL SECONDO SI CHIAMA ARTURO D’ELIA ED ERA RIUSCITO A REALIZZARE UN TROJAN E A RUBARE 10 GB DI INFORMAZIONI “TOP SECRET” – L’HACKERAGGIO È DURATO QUASI DUE ANNI, AVEVA COLPITO ANCHE UNA BASE NATO AMERICANA ED È STATO TALMENTE NOTEVOLE CHE D’ELIA L’HA INSERITO NEL PROPRIO CURRICULUM. IL TUTTO È AVVENUTO NELLO STABILIMENTO DI POMIGLIANO D'ARCO. A CHI VENDEVA QUESTI DATI? AI CINESI?

Felice Naddeo per www.corriere.it

 

LEONARDO POMIGLIANO

Con un «cyber attacco» organizzato dall’interno dello stabilimento su numerosi computer aziendali, un dipendente-hacker della Leonardo di Pomigliano d’Arco - l’azienda che si occupa di sicurezza e aerospazio e ha il ministero dell’Economia quale principale azionista - si è impossessato per due anni di dati e progetti «top secret».

 

Alcuni dei quali, secondo la Procura di Napoli che ha coordinato le indagini, strategici per la difesa dell’Italia. L’hacker ha inserito in decine di computer un malware che trasferiva i dati a un server esterno.

 

GIUSEPPE CONTE ALLO STABILIMENTO LEONARDO DI POMIGLIANO

Scoperto grazie alle indagini del gruppo cybercrime della Procura di Napoli, è stato arrestato ed è indagato per accesso abusivo a sistema informatico, intercettazione illecita di comunicazioni telematiche e trattamento illecito di dati personali. In manette anche il responsabile del Cert (Cyber emergency readiness team) di Leonardo spa, organismo deputato alla gestione degli attacchi informatici subiti dall’azienda, accusato di depistaggio.

 

Colpita anche server militare degli americani

 

Arturo D’Elia, il dipendente arrestato, era riuscito anche a colpire, con un attacco informatico, una base Nato americana sul territorio italiano. E, addirittura, l’esperto informatico aveva inserito il cyber attacco - per il quale era stato già condannato - nel proprio curriculum.

 

Nonostante questo reato commesso, D’Elia lavorava per la sicurezza informatica di Leonardo spa. Per gli investigatori, l’attività di hackeraggio, anche se realizzata dall’interno dello stabilimento, può essere comunque classificata come una minaccia da cyberwar o, comunque, un’azione di alto spionaggio.

 

hacker

L’abilità di D’Elia è tale da essere riuscito a realizzare un trojan per trafugare dati difficile da individuare anche per i sistemi di sicurezza informatici di alto livello della Leonardo. Sistemi di sicurezza che sono, peraltro, tipici di un’azienda che si occupa di progetti finalizzati a sviluppare sistemi di sicurezza non solo per la difesa dell’Italia.

hacker

 

La prima falla nel sistema di sicurezza

La prima falla nella rete del sistema di sicurezza di Leonardo è venuta alla luce nel gennaio del 2017, quando la struttura interna di cyber security ha segnalato un traffico di rete anomalo in uscita da alcune postazioni di lavoro dello stabilimento di Pomigliano d’Arco. L’attacco era stato generato da un software artefatto denominato “cftmon.exe”, sconosciuto ai sistemi antivirus di Leonardo.

 

leonardo finmeccanica

Il trojan inserito nei computer riusciva a trasferire i dati verso una pagina web poi sequestrata dagli inquirenti: “www.fujinama.altervista.org”. Dalla prima denuncia di Leonardo, il flusso anomalo di dati sarebbe stato poco significativo e circoscritto a un numero ristretto di postazioni.

 

Le indagini, invece, hanno verificato che l’attacco hacker era stato molto più esteso e significativo. Complessivamente sono stati sottratti, dalle 33 macchine bersaglio di Pomigliano d’Arco, 10 giga di dati, pari a circa 100mila files, riguardanti la gestione amministrativo-contabile, l’impiego delle risorse umane, l’approvvigionamento e la distribuzione dei beni strumentali, nonché la progettazione di componenti di aeromobili civili e di velivoli militari destinati al mercato interno e internazionale.

luigi di maio con profumo e de gennaro alla leonardo di pomigliano

 

Hackeraggio per due anni

L’hackeraggio è durato quasi due anni, tra maggio 2015 e gennaio 2017, con un attacco informatico mirato e persistente, conosciuto come «Advanced persistent threat» o «Apt», poiché realizzato con installazione nei sistemi, nelle reti e nelle macchine bersaglio, di un malware. Il software era stato inserito nei computer attraverso chiavette usb.

LEONARDO POMIGLIANO

 

E permetteva di intercettare quanto digitato sulla tastiera delle postazioni infettate e catturare i fotogrammi di ciò che risultava visualizzato sugli schermi.

 

L’attacco informatico, secondo la ricostruzione operata dalla Polizia delle Comunicazioni, è classificato come estremamente grave in quanto la superficie dell’hackeraggio ha interessato 94 postazioni di lavoro del gruppo industriale, delle quali 33 collocate presso lo stabilimento aziendale di Pomigliano d’Arco. Su tali postazioni erano configurati molteplici profili utente in uso a dipendenti, anche con mansioni dirigenziali, impegnati in attività d’impresa volta alla produzione di beni e servizi di carattere strategico per la sicurezza e la difesa del Paese.

hacker iphone 1

 

Nel mirino anche società del gruppo Alcatel

Oltre alle postazioni informatiche dello stabilimento di Pomigliano d’Arco sono state infettate 13 postazioni di una società del gruppo Alcatel, alle quali se ne sono aggiunte altre 48, in uso a soggetti privati nonché ad aziende operanti nel settore della produzione aerospaziale. Da ulteriori approfondimenti è emersa l’attività di depistaggio da parte del responsabile del Cert di Leonardo, arrestato e posto ai domiciliari, che avrebbe dato una rappresentazione falsa e fuorviante della natura e degli effetti dell’attacco informatico per ostacolare le indagini.

Ultimi Dagoreport

angelo bonelli palazzo sansevero napoli

FLASH - “ONOREVOLE, LE FACCIO VEDERE UNA COSA CHE LE RESTA NEL CUORE. SOLO PER LEI…” - SORPRESA E STUPORE ALLA CAPPELLA DI SANSEVERO A NAPOLI QUANDO UNO DEI DIPENDENTI DEL MUSEO, DEFERENTE ED ECCITATO, PROPONE AD ANGELO BONELLI & FAMILY UNA “VISITA PRIVATA” IN UN’AREA DI PALAZZO SANGRO DEI PRINCIPI DI SANSEVERO. PER LA PRECISIONE UN TOUR AL LABORATORIO ARTISTICO DEL MAESTRO ESPOSITO, LUOGO CHIUSO AL PUBBLICO PER I COMUNI MORTALI MA ACCESSIBILE, IN VIA PREFERENZIALE, PER IL “TRIBUNO DELLA PLEBE” DI AVS - DOPO AVER ACCETTATO ALCUNI DONI DALLO SHOP DEL MUSEO (ALCUNE AGENDINE E UN QUADERNINO PER LA FIGLIA), L’IMBARAZZATO BONELLI AVRÀ SDEGNOSAMENTE RIFIUTATO IL “PRIVILEGIO” PROPOSTO DALL’OSSEQUIOSO FUNZIONARIO DEL MUSEO? CERTO CHE NO! ACCOMPAGNATO DA UNA DELEGAZIONE DI DIECI PERSONE, TRA ADULTI E BAMBINI, HA ACCHIAPPATO AL VOLO LA PROFFERTA TRA LO STUPORE DEI PRESENTI…

lorenzo mariani carmine masiello - 1000miglia

VROOM VROOM! IN MEZZO AD UNA DELLE PIÙ GRANDI CRISI MONDIALI DEGLI ULTIMI DECENNI, FRA TENSIONI GEOPOLITICHE, MINACCE E ATTACCHI MILITARI DA TUTTI I FRONTI, IL NEOELETTO AMMINISTRATORE DELEGATO DI LEONARDO, LORENZO MARIANI, CHE FA? TROVA IL TEMPO DI SALIRE IN MACCHINA E FARE UNA BELLA VACANZA IN OCCASIONE DELLA 1000MIGLIA INSIEME AL SUO INSEPARABILE AMICO CARMINE MASIELLO, GRAN CAPO DI STATO MAGGIORE DELL’ESERCITO ITALIANO - NOSTRI NUVOLARI DELLA DOMENICA SONO STATI IMMORTALATI E PROMOSSI TRIONFALMENTE SU TUTTI I CANALI SOCIAL DI LEONARDO. ECCOLI ALLEGRI E SPENSIERATI SU UNA FIAMMANTE AUTO D’EPOCA FRA COLLINE VERDEGGIANTI E VECCHI BORGHI, TANTO LE GUERRE VANNO AVANTI DA SOLE. ALLA FACCIA DEL CAMBIO DI PASSO CHE VOLEVA IMPRIMERE “PA-FAZZO” CHIGI….

otto e mezzo lilli gruber roberto vannacci giorgia meloni marina berlusconi matteo salvini

DAGOREPORT - E SE L’ANTIDOTO PER RIMANDARE A COLLE OPPIO LA DESTRA DELLA DUCETTA MELONI FOSSE…L’ULTRA-DESTRA DEL DUCIONE VANNACCI? - PIÙ CHE UN’OPPOSIZIONE IMBELLE, POTÉ L’ASCESA DI FUTURO NAZIONALE? - L’ALTRA FACCIA DELLA OSPITATA-SHOW DALLA GRUBER HA DIMOSTRATO CHE IL GENERALISSIMO, UNA VOLTA LIBERO DI IMPERVERSARE NEI TALK, METTE IN MUTANDE MELONI, SGRETOLA SALVINI E INDIGNA MARINA BERLUSCONI - CHE LA PERFORMANCE ABBIA LASCIATO UN SEGNO PROFONDO IN MELONI LO SI È VISTO IL GIORNO SUCCESSIVO: DOPO MESI IN CUI LA PREMIER SI ERA TENUTA ALLA LARGA DA COMMENTI SULLE MOSSE DEL GENERALE, DAI BANCHI DEL GOVERNO HA CARICATO A TESTA BASSA: "PER 6 VOLTE AVETE VOTATO CONTRO LA FIDUCIA A QUESTO GOVERNO, INSIEME A SCHLEIN, CONTE E RENZI" - ERA SUFFICIENTE SBIRCIARE IL LINGUAGGIO DEL CORPO DI LADY GIORGIA PER RIVELARE UNA PREMIER STANCA E COLLERICA CHE NON VEDE L’ORA DI FAR APPROVARE UNA NUOVA LEGGE ELETTORALE E ANDARE AL VOTO ANTICIPATO - AFFRONTARE UN ANNO DI CAMPAGNA ELETTORALE, CON UNA MAGGIORANZA DI FATTO SPACCATA, TRA FORZA ITALIA IN MODALITÀ LIBERAL&MARINA E UNA LEGA CHE VANNACCI STA SMANTELLANDO COME UN LEGO, MANDA IL SISTEMA NERVOSO DI MELONI IN TILT. ANCHE PERCHÉ LA DUCETTA NON PUÒ NEMMENO CONTARE SU FRATELLI D’ITALIA… - VIDEO

francesco silvestro fulvio martusciello

DAGOREPORT – LE PROCCUPAZIONI PIÙ ATROCI PER GIORGIA MELONI NON ARRIVANO DALL’OPPOSIZIONE MA DAI SUOI ALLEATI: MENTRE LA LEGA IMPLODE E VIENE PROSCIUGATA DA VANNACCI, IN FORZA ITALIA DEFLAGRA LA LOTTA DI POTERE INTERNA – IL “CACICCO” TAJANEO DELLA CAMPANIA, FULVIO MARTUSCIELLO, È STATO SFIDUCIATO PUBBLICAMENTE CON UN DOCUMENTO APPROVATO DA PARLAMENTARI E CONSIGLIERI REGIONALI. COINCIDENZA: IL PRIMO FIRMATARIO È…FRANCESCO SILVESTRO! IL SENATORE ACCUSATO PER UNA PRESUNTA VIOLENZA SESSUALE DI PIÙ DI UN ANNO FA, RICICCIATA CURIOSAMENTE PROPRIO ADESSO, A SCOPPIO RITARDATO…

elly schlein marta bonafoni igiaba sciego laura boldrini michela di biase annalisa corrado

A UN ANNO DALLE ELEZIONI POLITICHE, BISOGNA PARLARE AGLI ELETTORI O SCACCIARLI? - LA “FESTA DELL’UNITÀ” 2026 DEL PD E’ UNA SBOBBA INDIGERIBILE DI DIBATTITI SU FEMMINISMO, QUESTIONI LGBTQ+ E SUPERCAZZOLE DA ACCHIAPPANUVOLE - SCHIERATO UN PARTERRE DI SCACCIAVOTI, DA LAURA BOLDRINI A MARTA BONAFONI - MICHELA DI BIASE MARITATA IN FRANCESCHINI CI SPIEGHERA’ COME LOTTARE CONTRO IL PATRIARCATO; LA SCRITTRICE IGIABA SCEGO CI FARA’ PENTIRE DEL PASSATO COLONIALE; L’EURODEPUTATA ANNALISA CORRADO RIBADIRA’ CHE NON BISOGNA USARE IL FERRO DA STIRO PER RISPARMIARE ENERGIA – IN COMPENSO ZERO ATTENZIONE AI TEMI CHE INTERESSANO AI CITTADINI: BOLLETTE, SALARI, TASSE, LAVORO, IMMIGRAZIONE – I RIFORMISTI DEM NON PERVENUTI, ELLY SCHLEIN E IL SUO RADICALISMO WOKE TRIONFANO (E POI DICI CHE UNO VOTA VANNACCI…)

andrea orcel carlo messina generali giorgia meloni

DAGOREPORT - IL BLITZ DI INTESA SANPAOLO SU MPS INTRECCIA LA STRATEGIA FINANZIARIA E IL SISTEMA POLITICO – CON L’OPAS, PER ORA SOLO ANNUNCIATA, CARLO MESSINA PUNTA A NEUTRALIZZARE IL SUO RIVALE PIÙ INTIMO: L’UNICREDIT DI ANDREA ORCEL, CHE AVREBBE POTUTO FARE BINGO RILEVANDO LE PARTECIPAZIONI DI DELFIN DELLA FAMIGLIA DEL VECCHIO IN MPS E GENERALI SUL LATO POLITICO, SE L’OPERAZIONE VA IN CULO ALLA LEGA, CHE TIFAVA LA FUSIONE BPM-MPS, FA CONTENTI I FRATELLI D’ITALIA CHE VOGLIONO TUTELARE “L’ITALIANITÀ” DEL LEONE DI TRIESTE, FORZIERE DEL RISPARMIO ITALIANO, DAL PRIMO AZIONISTA DI BPM, LA FRANCESE CREDIT AGRICOLEE CHI MEGLIO DELLA ''BANCA DI SISTEMA" PUÒ FARLO? – NEL BLITZ CI SONO GROSSI DUE PUNTI DEBOLI, ENTRAMBI LEGATI ALL’ANTITRUST (ANCORA SENZA PRESIDENTE): I 625 SPORTELLI DEL “MONTE” E LE ASSICURAZIONI DEL RAMO VITA, SU CUI INTESA È IL PRIMO CONCORRENTE DI GENERALI - SAREBBE UN UNICUM: IL NUMERO DUE È ANCHE AZIONISTA DEL NUMERO UNO, SUO RIVALE DIRETTO...