hacker attacco leonardo

HACK ATTACK – ARRESTATI UN DIRIGENTE E UN DIPENDENTE DI “LEONARDO”: IL PRIMO È ACCUSATO DI DEPISTAGGIO, IL SECONDO SI CHIAMA ARTURO D’ELIA ED ERA RIUSCITO A REALIZZARE UN TROJAN E A RUBARE 10 GB DI INFORMAZIONI “TOP SECRET” – L’HACKERAGGIO È DURATO QUASI DUE ANNI, AVEVA COLPITO ANCHE UNA BASE NATO AMERICANA ED È STATO TALMENTE NOTEVOLE CHE D’ELIA L’HA INSERITO NEL PROPRIO CURRICULUM. IL TUTTO È AVVENUTO NELLO STABILIMENTO DI POMIGLIANO D'ARCO. A CHI VENDEVA QUESTI DATI? AI CINESI?

Felice Naddeo per www.corriere.it

 

LEONARDO POMIGLIANO

Con un «cyber attacco» organizzato dall’interno dello stabilimento su numerosi computer aziendali, un dipendente-hacker della Leonardo di Pomigliano d’Arco - l’azienda che si occupa di sicurezza e aerospazio e ha il ministero dell’Economia quale principale azionista - si è impossessato per due anni di dati e progetti «top secret».

 

Alcuni dei quali, secondo la Procura di Napoli che ha coordinato le indagini, strategici per la difesa dell’Italia. L’hacker ha inserito in decine di computer un malware che trasferiva i dati a un server esterno.

 

GIUSEPPE CONTE ALLO STABILIMENTO LEONARDO DI POMIGLIANO

Scoperto grazie alle indagini del gruppo cybercrime della Procura di Napoli, è stato arrestato ed è indagato per accesso abusivo a sistema informatico, intercettazione illecita di comunicazioni telematiche e trattamento illecito di dati personali. In manette anche il responsabile del Cert (Cyber emergency readiness team) di Leonardo spa, organismo deputato alla gestione degli attacchi informatici subiti dall’azienda, accusato di depistaggio.

 

Colpita anche server militare degli americani

 

Arturo D’Elia, il dipendente arrestato, era riuscito anche a colpire, con un attacco informatico, una base Nato americana sul territorio italiano. E, addirittura, l’esperto informatico aveva inserito il cyber attacco - per il quale era stato già condannato - nel proprio curriculum.

 

Nonostante questo reato commesso, D’Elia lavorava per la sicurezza informatica di Leonardo spa. Per gli investigatori, l’attività di hackeraggio, anche se realizzata dall’interno dello stabilimento, può essere comunque classificata come una minaccia da cyberwar o, comunque, un’azione di alto spionaggio.

 

hacker

L’abilità di D’Elia è tale da essere riuscito a realizzare un trojan per trafugare dati difficile da individuare anche per i sistemi di sicurezza informatici di alto livello della Leonardo. Sistemi di sicurezza che sono, peraltro, tipici di un’azienda che si occupa di progetti finalizzati a sviluppare sistemi di sicurezza non solo per la difesa dell’Italia.

hacker

 

La prima falla nel sistema di sicurezza

La prima falla nella rete del sistema di sicurezza di Leonardo è venuta alla luce nel gennaio del 2017, quando la struttura interna di cyber security ha segnalato un traffico di rete anomalo in uscita da alcune postazioni di lavoro dello stabilimento di Pomigliano d’Arco. L’attacco era stato generato da un software artefatto denominato “cftmon.exe”, sconosciuto ai sistemi antivirus di Leonardo.

 

leonardo finmeccanica

Il trojan inserito nei computer riusciva a trasferire i dati verso una pagina web poi sequestrata dagli inquirenti: “www.fujinama.altervista.org”. Dalla prima denuncia di Leonardo, il flusso anomalo di dati sarebbe stato poco significativo e circoscritto a un numero ristretto di postazioni.

 

Le indagini, invece, hanno verificato che l’attacco hacker era stato molto più esteso e significativo. Complessivamente sono stati sottratti, dalle 33 macchine bersaglio di Pomigliano d’Arco, 10 giga di dati, pari a circa 100mila files, riguardanti la gestione amministrativo-contabile, l’impiego delle risorse umane, l’approvvigionamento e la distribuzione dei beni strumentali, nonché la progettazione di componenti di aeromobili civili e di velivoli militari destinati al mercato interno e internazionale.

luigi di maio con profumo e de gennaro alla leonardo di pomigliano

 

Hackeraggio per due anni

L’hackeraggio è durato quasi due anni, tra maggio 2015 e gennaio 2017, con un attacco informatico mirato e persistente, conosciuto come «Advanced persistent threat» o «Apt», poiché realizzato con installazione nei sistemi, nelle reti e nelle macchine bersaglio, di un malware. Il software era stato inserito nei computer attraverso chiavette usb.

LEONARDO POMIGLIANO

 

E permetteva di intercettare quanto digitato sulla tastiera delle postazioni infettate e catturare i fotogrammi di ciò che risultava visualizzato sugli schermi.

 

L’attacco informatico, secondo la ricostruzione operata dalla Polizia delle Comunicazioni, è classificato come estremamente grave in quanto la superficie dell’hackeraggio ha interessato 94 postazioni di lavoro del gruppo industriale, delle quali 33 collocate presso lo stabilimento aziendale di Pomigliano d’Arco. Su tali postazioni erano configurati molteplici profili utente in uso a dipendenti, anche con mansioni dirigenziali, impegnati in attività d’impresa volta alla produzione di beni e servizi di carattere strategico per la sicurezza e la difesa del Paese.

hacker iphone 1

 

Nel mirino anche società del gruppo Alcatel

Oltre alle postazioni informatiche dello stabilimento di Pomigliano d’Arco sono state infettate 13 postazioni di una società del gruppo Alcatel, alle quali se ne sono aggiunte altre 48, in uso a soggetti privati nonché ad aziende operanti nel settore della produzione aerospaziale. Da ulteriori approfondimenti è emersa l’attività di depistaggio da parte del responsabile del Cert di Leonardo, arrestato e posto ai domiciliari, che avrebbe dato una rappresentazione falsa e fuorviante della natura e degli effetti dell’attacco informatico per ostacolare le indagini.

Ultimi Dagoreport

pam bondi

DAGOREPORT - COME MAI L’INFORMAZIONE ITALICA SI È TOTALMENTE DISINTERESSATA DELLO SBARCO A ROMA DEL MINISTRO DELLA GIUSTIZIA, LA FOSFORESCENTE SESSANTENNE PAM BONDI, ARRIVATA CON TANTO DI AEREO DI STATO IL 10 DICEMBRE? - EPPURE LA FEDELISSIMA DI TRUMP NON SI È TENUTA NASCOSTA: HA ALLOGGIATO ALL’HOTEL ST. REGIS, SI E’ ATTOVAGLIATA AL BOLOGNESE DI PIAZZA DEL POPOLO, HA INCONTRATO AL MINISTERO DELLA GIUSTIZIA DI VIA ARENULA CARLETTO NORDIO, HA AVUTO L'INESPRIMIBILE GIOIA DI CONOSCERE IL VICEPREMIER MATTEO SALVINI A UN RICEVIMENTO DELL'AMBASCIATORE USA IN ITALIA, TILMAN J. FERTITTA. E, FORSE, LA BEN DOTATA DALLA NATURA PAMELONA HA PURE INCOCCIATO IL MINISTRO PIANTEDOSI - MA DELLA “VACANZA ROMANA” DELL'ITALOAMERICANA CARISSIMA A TRUMP, NON SI REGISTRA MANCO UNA RIGA SUI GIORNALONI DE' NOANTRI - VABBE', A NATALE BISOGNA ESSERE BUONI: MAGARI ERANO TUTTI TROPPO IMPEGNATI A SEGUIRE LA FESTILENZA DI ATREJU DEI FRATELLINI DI GIORGIA…

john elkann theodore kyriakou leonardo maria del vecchio

DAGOREPORT - L’OSTACOLO PIÙ TOSTO DELLA TRATTATIVA IN CORSO TRA IL MAGNATE GRECO KIRIAKOU E JOHN ELKANN NON E' L'ACQUISIZIONE DEL GRUPPO GEDI BENSÌ COME “RISTRUTTURARE” UN ORGANICO DI 1300 DIPENDENTI, TRA TAGLI ALLE REDAZIONI LOCALI, PREPENSIONAMENTI E “SCIVOLI”, DI CUI CIRCA 280 GIORNALISTI FANNO CAPO A “REPUBBLICA” E ALTRI 170 A “LA STAMPA” - LA PARTITA SUL FUTURO DEL QUOTIDIANO TORINESE, ASSET CHE NON RIENTRA NEL PROGETTO DI KYRIAKOU, NON ACCELERA CON LA CORDATA VENETA MESSA SU DA ENRICO MARCHI - NEL CASO LA TRANSIZIONE ELLENICA NAUFRAGASSE, LEONARDINO DEL VECCHIO HA CONFERMATO DI ESSERE PRONTO: “NOI CI SIAMO” - “NOI” CHI? ESSENDO “QUEL RAGAZZO'' (COPY ELKANN), DEL TUTTO A DIGIUNO DI EDITORIA, I SOSPETTI DILAGANO SU CHI SI NASCONDE DIETRO LA CONTRO-OFFERTA CON RILANCIO DELL’AZIONISTA DELL’IMPERO DEL VECCHIO, IL CUI CEO MILLERI È STATO ISCRITTO NEL REGISTRO DEGLI INDAGATI CON CALTAGIRONE E LOVAGLIO, PER LA SCALATA DI MPS SU MEDIOBANCA-GENERALI - E DA TORINO, AVVISANO LE REDAZIONI IN RIVOLTA DI ROMA E TORINO DI STARE ATTENTI: DALLA PADELLA GRECA RISCHIANO DI FINIRE NELLA BRACE DI CHISSÀ CHI...

nietzsche e marx si danno la mano venditti meloni veneziani

VIDEO! “ATREJU E’ IL LUOGO IN CUI NIETZSCHE E MARX SI DAVANO LA MANO, COME DIREBBE ANTONELLO VENDITTI” – GIORGIA MELONI CITA “COMPAGNO DI SCUOLA”, IL BRANO DATATO 1975 DEL CANTAUTORE DI SINISTRA. OVVIAMENTE MARX E NIETZSCHE NON SI DIEDERO MAI LA MANO, NÉ AD ATREJU NÉ ALTROVE. CIÒ È STATO ANCHE IMMAGINATO NELL’ULTIMO LIBRO DI MARCELLO VENEZIANI “NIETZSCHE E MARX SI DAVANO LA MANO”. LO SCRITTORE IPOTIZZA COME MISE EN SCÈNE CHE LA SERA DEL 5 MAGGIO 1882 I DUE SI SIANO TROVATI IN UNA LOCANDA DI NIZZA (DOVE ENTRAMBI PASSARONO). NON SI CAPISCE BENE SE LA MELONI CI ABBIA CREDUTO DAVVERO – VIDEO

giorgia meloni balla ad atreju

GIORGIA, ER MEJO TACCO DI ATREJU! - ZOMPETTANDO COME UN MISIRIZZI, LA MELONI CAMALEONTE HA MESSO IN SCENA CIO' CHE SA FARE BENISSIMO: IL BAGAGLINO DI CORBELLERIE (''QUESTO È IL LUOGO IN CUI NIETZSCHE E MARX SI DANNO LA MANO'') E DI SFOTTO' SU ELLY SCHLEIN: "IL CAMPO LARGO L'ABBIAMO RIUNITO NOI... CON IL SUO NANNIMORETTIANO 'MI SI NOTA DI PIÙ SE VENGO O STO IN DISPARTE O SE NON VENGO PER NIENTE' HA FATTO PARLARE DI NOI" -UBRIACA DI SE' E DEI LECCAPIEDI OSPITI DI ATREJU, HA SCODELLATO DUE ORE DI PARACULISSIMA DEMAGOGIA: NULLA HA DETTO SU LAVORO, TASSE, SANITA', ECC - IDEM CON PATATE SULLA GUERRA RUSSIA-UCRAINA, SUL CONFLITTO STATI UNITI-EUROPA, SUL RUOLO DEL GOVERNO SU DIFESA E IL RIARMO EUROPEO - IN COMPENSO, HA STARNAZZATO DI VITTORIE DEL GOVERNO MA  GUARDANDOSI BENE DI CITARE MINISTRI O ALLEATI; SI E' INFERVORATA PER IL PARTITO MA NON RICORDA CHE L’HA FONDATO CON CROSETTO E LA RUSSA ('GNAZIO E' STATO DEL TUTTO OSCURATO AD ATREJU) - "GIORGIA! GIORGIA!", GRIDA LA FOLLA - OK, L'ABBIAMO CAPITO: C’È UNA PERSONA SOLA AL COMANDO. URGE UN BALCONE PER LA NUOVA MARCHESA DEL GRILLO - DAGOREPORT+VIDEO 

elly schlein pina picierno stefano bonaccini giorgio gori lorenzo guerini giuseppe conte pd

NAZARENO, ABBIAMO (PIU’ DI) UN PROBLEMA - L’ASSEMBLEA PD DI DOMANI RISCHIA DI TRASFORMARSI IN UN BOOMERANG PER SCHLEIN: I DELEGATI DISERTANO, A RIDOSSO DI NATALE, NESSUNO SPENDE SOLDI E TEMPO PER VENIRE NELLA CAPITALE AD ASCOLTARE UNA RELAZIONE SENZA DIBATTITO – LA MOSSA DEI PRETORIANI DI ELLY PER SCONGIURARE LA SALA VUOTA ED EVITARE IL CONFRONTO IMPIETOSO CON MELONI CHE CONTEMPORANEAMENTE FARA’ IL PIENO A ATREJU – SORGI: “BONACCINI ENTRERA’ IN MAGGIORANZA MA SE I RIFORMISTI NON DOVESSERO RICEVERE RASSICURAZIONI SULLE LISTE ELETTORALI, IL RISCHIO DI UNA EVENTUALE SCISSIONE, SI FAREBBE PIÙ CONCRETO…”

ignazio la russa theodore kyriakou pier silvio berlusconi giorgia meloni matteo salvini

DAGOREPORT - LA TRATTATIVA DI ELKANN PER LA VENDITA DEL GRUPPO GEDI AL GRECO THEO KYRIAKOU STA SCOMBUSSOLANDO IL GOVERNO MELONI E DINTORNI - SE LA “GIORGIA DEI DUE MONDI” VEDE DI BUON OCCHIO LA TRANSIZIONE ELLENICA E SALVINI HA BEN GRADITO LA PROSPETTIVA CHE IL GRECO ANTENNATO SISTEMI PER LE FESTE I “COMUNISTI” DI ‘REPUBBLICA’ E ‘STAMPA’, PER FORZA ITALIA C’È STATO IL VEEMENTE INTERVENTO DEL ‘’PRESIDENTE IN PECTORE’’ DEL PARTITO, PIER SILVIO BERLUSCONI, CHE VEDE IN KYRIAKOU UN COMPETITOR PERICOLOSISSIMO, ALFIERE DI QUEL CAPITALISMO DI STAMPO LIBERISTA, PER NULLA “LIBERAL”, CHE PREDICA IL PRIMATO DELL’ECONOMIA SULLA POLITICA - COSI', DIMENTICANDO IL SUO ATTIVISMO IN GERMANIA PER CREARE UN GIGANTE EUROPEO DELLA TV COMMERCIALE, L’EREDE DEL BISCIONE NON HA TROVATO DI MEGLIO CHE RISPOLVERARE LA BANDIERINA DELL’ITALIANITÀ (“CHE UN PEZZO DI STORIA DELL'INFORMAZIONE DEL NOSTRO PAESE VADA IN MANI STRANIERE UN PO' DISPIACE’’) - MA IL COLPO DI SCENA ARRIVA DAL CO-FONDATORE DI FRATELLI D’ITALIA E SECONDA CARICA DELLO STATO, IGNAZIO LA RUSSA, QUANDO SI È DICHIARATO DISPOSTO A FARE DA INTERMEDIARIO TRA I GIORNALISTI “COMUNISTI” DI GEDI E IL GRECO USURPATORE (ULTIMA USCITA DELLA GUERRIGLIA DI ‘GNAZIO IN MODALITÀ ''LA RISSA'' CONTRO LA DITTATURA DELLE SORELLE MELONI...)