attacco hacker colonial pipeline

INIZIA LA PRIMA GUERRA INFORMATICA? - UMBERTO RAPETTO: “L’ATTACCO ALLA COLONIAL PIPELINE VERRÀ RICORDATO NEI LIBRI DI STORIA AL PARI DELL’ATTENTATO DI SARAJEVO DEL 28 GIUGNO 1914. L’AGGRESSIONE DIGITALE AL CICLOPICO OLEODOTTO CHE VA DAL TEXAS AL NEW JERSEY È DESTINATO A MARCARE IL FATIDICO PASSAGGIO DA UNO STATO DI BELLIGERANZA AD UNA CONDIZIONE DI GUERRA VERA E PROPRIA” - “CI SI AUGURA CHE ANCHE DALLE NOSTRE PARTI QUALCUNO TROVI IL TEMPO DI LEGGERE L’EXECUTIVE ORDER DI BIDEN E MAGARI DI PRENDERNE SPUNTO…”

1 - BLOOMBERG, OLEODOTTO USA HA PAGATO 5 MILIONI A HACKER RUSSI

colonial pipeline

 (ANSA) - WASHINGTON, MAY 13 - La società che opera la Colonial pipeline, il più grande oleodotto Usa, ha pagato un riscatto di quasi 5 milioni di dollari agli hacker di origine russa autori del cyber attacco che ha costretto la compagnia a chiudere l'infrastruttura. Lo riporta la Bloomberg sul suo sito. Una notizia che contrasta con quelle dei giorni scorsi secondo cui la società non aveva alcuna intenzione di pagare per ripristinare l'operatività della pipeline.

 

2 - BIDEN, OLEODOTTO TORNA OPERATIVO, BENZINA ENTRO IL WEEKEND ++

attacco hacker colonial pipeline 2

 (ANSA) - WASHINGTON, MAY 13 - "Il carburante comincia a fluire, Colonial Pipeline dovrebbe raggiungere la piena operatività mentre sto parlando, la disponibilità di benzina dovrebbe essere normale entro il weekend o la prossima settimana": lo ha detto Joe Biden parlando alla Casa Bianca del cyber attacco all'oleodotto più grande degli Usa. Il presidente ha anche invitato gli automobilisti a non avere panico.

 

3 - SIAMO IN GUERRA. INFORMATICA

Umberto Rapetto per www.infosec.news

 

UMBERTO RAPETTO

L’attacco alla Colonial Pipeline verrà ricordato nei libri di storia al pari dell’attentato di Sarajevo del 28 giugno 1914. Se l’uccisione dell’arciduca Francesco Ferdinando, erede al trono d’Austria-Ungheria, e sua moglie Sofia segnò l’avvio della prima guerra mondiale, l’aggressione digitale al ciclopico oleodotto che va dal Texas al New Jersey è destinato a marcare il fatidico passaggio da uno stato di belligeranza ad una condizione di guerra vera e propria.

 

L’Executive Order on Improving the Nation’s Cybersecurity appena firmato da Joe Biden non è diverso dalle sirene che un tempo allertavano la popolazione per un imminente bombardamento e indirizzavano la gente verso i rifugi antiaerei.

joe biden

 

Dopo i clamorosi incidenti di sicurezza informatica come quello di SolarWinds, Microsoft Exchange e ora di Colonial Pipeline, il Presidente degli Stati Uniti emana un provvedimento che tuona come la prima dichiarazione di guerra contro un nemico invisibile.

 

L’insidia tecnologica (animata dal mercenariato diffuso e dalle “cyber armed forces” dei Paesi più attivi su questo campo di battaglia) non può più essere trascurata e Biden sottolinea che certi episodi manifestano l’insufficienza dell’azione federale e la necessità di una reale ed efficace cooperazione con il settore privato che possiede e gestisce gran parte delle infrastrutture critiche interne agli Stati Uniti.

 

UMBERTO RAPETTO 1

Il fatto che le società decidano autonomamente in merito agli investimenti in sicurezza informatica deve essere superato con l’avvio di un programma di azione coordinato che porti ad aumentare e allineare gli sforzi organizzativi, tecnici e finanziari con l’obiettivo di ridurre al minimo il rischio di catastrofi future.

 

“Ai posti di combattimento”

 

In primo luogo occorre rimuovere gli ostacoli alla condivisione delle informazioni sulle minacce tra governo e settore privato. Secondo l’Executive Order i fornitori di servizi ITC devono essere in grado di condividere le informazioni con il Governo garantendo un costante aggiornamento sulle minacce rilevate e sulle violazioni dei sistemi verificatesi.

colonial pipeline

 

È fondamentale eliminare la riluttanza di chi fornisce servizi informatici a confessare situazioni imbarazzanti ed è diventata urgente la condivisione “volontaria” di tutte le informazioni disponibili su eventuali compromissioni di sistemi di elaborazione dati e reti di comunicazione.

 

Biden parla chiaro. Certi silenzi dovuti ad obblighi contrattuali o ad altri accordi tra privati devono sparire e deve maturare la convinzione che un dialogo immediato e trasparente con le istituzioni governative può consentire la più tempestiva adozione di misure di sicurezza in grado di salvaguardare la Nazione nel suo complesso.

 

colonial pipeline

L’Executive Order rimarca il ruolo del Governo federale nella protezione dei servizi “cloud” e dell’architettura “zero-trust” ed impone l’implementazione dell’autenticazione a più fattori e della crittografia: il testo manifesta la consapevolezza che modelli di sicurezza obsoleti e dati non cifrati hanno portato alla profonda compromissione dei sistemi informatici “più delicati” nei settori pubblico e privato.

 

colonial pipeline 4

Tra i punti cardine del provvedimento c’è il rafforzamento della protezione della catena di fornitura del software. Dovranno essere stabiliti e consolidati standard di sicurezza per lo sviluppo di programmi ed applicazioni destinati ad essere utilizzati dalle entità governative. Sarà richiesto agli sviluppatori di dare la massima visibilità su istruzioni e codici inseriti nel software con particolare riguardo a quanto costituisce la struttura di sicurezza.

 

Joe Biden

Si deve innescare un processo pubblico-privato per sviluppare approcci nuovi e innovativi e dar vita al programma pilota per creare un tipo di etichetta “Energy Star” in modo che il governo – e il mondo pubblico in generale – possa determinare rapidamente se il software è stato sviluppato in modo sicuro.

 

“È troppo il software, incluso quello critico, che viene fornito con vulnerabilità significative sfruttate dai nostri avversari” dice testualmente il comunicato stampa della Casa Bianca.

attacco hacker colonial pipeline

 

La necessità di un Comitato e di una “cassetta di pronto soccorso”

 

L’ordine esecutivo istituisce un comitato di revisione della sicurezza informatica, co-presieduto da leader del governo e del settore privato, che può riunirsi a seguito di un incidente informatico significativo per analizzare l’accaduto e formulare raccomandazioni concrete per migliorare la sicurezza informatica.

 

colonial pipeline 3

Si è coscienti che troppo sovente le organizzazioni ripetono gli errori del passato, non apprendono le drammatiche lezioni dalle brutte esperienze, non si pongono le domande scomode che richiedono risposte ancor più dolorose, faticano ad apportare modifiche e miglioramenti.

 

L’idea prende spunto dal modello del National Transportation Safety Board, l’organismo che entra in campo dopo incidenti aerei e altri disastri, e si basa sulla creazione di un “playbook standard” (ovvero sulla predisposizione di rimedi modulari preconfezionati e personalizzabili) in grado di attivare una replica rapida con un sufficiente livello di copertura del problema con iniziative uniformi e collaudate volte a identificare e a contrastare i pericoli emergenti.

 

colonial pipeline 2

Particolare attenzione è richiesta alle attività di “detection”, ovvero quelle mirate a rilevare le situazioni di crisi, a circoscrivere gli incidenti, a prevedere operazioni dannose che possono compromettere le Reti pubbliche e private e tutte le risorse informative del tessuto connettivo digitale americano.

 

Lentezza, sovrapposizione, mancato coordinamento: sono questi i fattori che espongono un Paese al rischio di aggressione cibernetica e solo un disegno armonico e condiviso ai più diversi livelli può rasserenare il futuro.

 

E da noi?

 

Ci si augura che anche dalle nostre parti qualcuno trovi il tempo di leggere l’Executive Order e magari di prenderne spunto.

 

colonial pipeline

I cambiamenti ai vertici dell’intelligence nazionale possono essere l’occasione per riconsiderare lo scenario e per prendere – finalmente – atto delle urgenze, delle priorità e soprattutto del tempo perso finora in chiacchiere, convegni, protocolli d’intesa e altre “inutilia” di varia natura.

Ultimi Dagoreport

meloni giuli buttafuoco venezi biennale

DAGOREPORT! LA MELONA È INCAZZATISSIMA CON PIETRANGELO BUTTAFUOCO, PRESIDENTE DELLA BIENNALE. LA MINCHIATA DI RIAPRIRE IL PADIGLIONE RUSSO HA MESSO IN GROSSA DIFFICOLTÀ LA FU “GIORGIA DEI DUE MONDI” CON LA CORRENTE PRO-UCRAINA DEI CAMERATI D’ITALIA CAPEGGIATA DALL’EMINENZA DI PALAZZO CHIGI, GIOVANBATTISTA FAZZOLARI (CONIUGATO CON UNA SIGNORA UCRAINA) – L’UNIONE EUROPEA HA REVOCATO I DUE MILIONI DI FINANZIAMENTO ALLA RASSEGNA. E LA DUCETTA SI È RITROVATA GETTATA NEL "BUTTAFUOCO INFERNALE" DIVENTATO BANDIERA DELLA SINISTRA (ALTRO CHE ALFIERE DELL’EGEMONIA DELLA DESTRA) - LA BATOSTA PER LA DUCETTA E’ POLITICA: I SONDAGGI DANNO PERSO IL COMUNE DI VENEZIA CHE, DOPO IL CASO BEATRICE VENEZI, SI RITROVA SPUTTANATA LA SUA BIENNALE (LA CITTÀ DEL DOGE HA SEMPRE VOTATO A SINISTRA FINO ALL’ARRIVO DI BRUGNARO) - ORA CHE SI FA? ALLA VERNICE DEL 5 MAGGIO CI SARA’ ANCORA BUTTAFUOCO, CHE NON INTENDE RASSEGNARE LE DIMISSIONI. DOPO IL BUCO NELLA LAGUNA DEGLI ISPETTORI DI GIULI, A RIMUOVERE IL RIBELLE SICULO CI PENSERA', DOPO IL 5 MAGGIO, IL BUON FAZZOLARI - LA LETTERA A BUTTAFUOCO CON L'ELENCO DEGLI ARTISTI RUSSI IN CARCERE...

giorgia meloni matteo salvini antonio tajani nicole minetti carlo nordio

DAGOREPORT – DOPO IL REFERENDUM, IL DILUVIO: IL VOTO DEL 22-23 MARZO HA APERTO UNA VORAGINE CHE STA INGHIOTTENDO GLI INQUILINI DI PALAZZO CHIGI, MENTRE SI RESPIRA GIA' ARIA DI SMOBILITAZIONE NEGLI APPARATI DI STATO - OGNI GIORNO C’È UNA CADUTA D'IMMAGINE PER IL GOVERNO MELONI (DAL CASO PIANTEDOSI-CONTE A QUELLO MINETTI, DAGLI SCAZZI TRA GIULI E BUTTAFUOCO AL RIBALTONE IN MPS FINO ALLO SPIONE DEL DEO), A CUI SI AGGIUNGE L'IMPLOSIONE DI FRATELLI D'ITALIA E LA GUERRA DI LOGORAMENTO DI SALVINI E LE VELLEITÀ MODERATE DELLA NUOVA FORZA ITALIA BY MARINA BERLUSCONI – PER LA DUCETTA LA PAURA DI CROLLARE E DI FINIRE DI COLPO DALL'ALTARE ALLA POVERE, COME E' GIA' SUCCESSO PER RENZI, SALVINI, DI MAIO E CONTE, E' ALTISSIMA - A LIVELLO INTERNAZIONALE, DOPO IL “VAFFA” DI TRUMP, LA DUCETTA È ISOLATA (MERZ NON SI FA TIRARE PER LA GIACCHETTA) E NON HA PIÙ UN EURO DA SPENDERE PER LE MANCETTE PRE-ELETTORALI – SOLO L’INAZIONE DELL’OPPOSIZIONE LE PERMETTE DI STARE ANCORA INCOLLATA A PALAZZO CHIGI E, GRAZIE ALL’APPARATO MEDIATICO “FIANCHEGGIATORE”, DI “INSABBIARE” MOLTE BEGHE POLITICHE. MA GLI ITALIANI NON HANNO L’ANELLO AL NASO: SONO LORO A PAGARE 2 EURO AL LITRO IL GASOLIO…

triennale giuli la russa trione beppe sala

DAGOREPORT: HABEMUS "TRIONNALE"! - DOPO AVER BUTTATO-AL-FUOCO LA BIENNALE, IL MINISTRO GIULI-VO ORA SI È FATTO BOCCIARE DAL SINDACO DI MILANO LA SUA CANDIDATA ANDRÉE RUTH SHAMMAH, FACENDOSI IMPORRE VINCENZO TRIONE, STORICO E CRITICO D’ARTE, COAUTORE CON LA PENNA ROSSA DI TOMASO MONTANARI DI UN LIBRO INTITOLATO “CONTRO LE MOSTRE” (QUELLE FATTE DAGLI ALTRI) - SEGNALE POCO GIULI-VO PER I CAMERATI ROMANI DELLA MELONI IL VIA LIBERA SU TRIONE CHE AVREBBE DATO IGNAZIO LA RUSSA, “PADRONE” DI MILANO E DINTORNI (VEDI CIÒ CHE SUCCEDE ALLA PINACOTECA DI BRERA BY CRESPI) - FORZA ITALIA È RIUSCITA A FAR ENTRARE, DIREBBE MARINA B. ‘’UN VOLTO NUOVO’’: DAVIDE RAMPELLO CHE DELLA TRIENNALE È GIÀ STATO PRESIDENTE UN’ERA GEOLOGICA FA…

2026masi

DAGOREPORT: “PROMEMORIA” PER SOPRAVVIVERE AL TERREMOTO DIGITALE - IN OCCASIONE DELLA RISTAMPA DEL LIBRO DI MAURO MASI, UN GRAN PARTERRE SI È DATO APPUNTAMENTO AL MALAGOLIANO CIRCOLO ANIENE - PER ANALIZZARE LE PROBLEMATICHE CONNESSE ALL’IA PER NON RIPETERE GLI ERRORI FATTI CON INTERNET QUANDO NEGLI ANNI ‘80 E ‘90 SI DECISE DI NON REGOLAMENTARE LA RETE, HANNO AFFERRATO IL MICROFONO L’EX CONSOB, PAOLO SAVONA, L’INOSSIDABILE GIANNI LETTA, ROBERTO SOMMELLA DI ‘’MF”, IL LEGHISTA RAI ANTONIO MARANO – IN PLATEA, GIORGIO ASSUMMA, LUCIO PRESTA, MICHELE GUARDÌ, BARBARA PALOMBELLI, BELLAVISTA CALTAGIRONE, ROBERTO VACCARELLA, GIANNI MILITO, TIBERIO TIMPERI…

donald trump xi jinping re carlo iii paolo zampolli mohammed bin zayed al nahyan

DAGOREPORT – OCCHI E ORECCHIE PUNTATE SU WASHINGTON: LA VISITA DI RE CARLO SARÀ UTILE A TRUMP, SEMPRE PIU’ ISOLATO, CHE HA BISOGNO DI RINSALDARE LA STORICA ALLEANZA CON LA GRAN BRETAGNA – IL PETROLIO COSTA, GLI ELETTORI SONO INCAZZATI: WASHINGTON VUOLE ACCELERARE SULLA PACE CON L’IRAN. MA GLI AYATOLLAH MOLLERANNO SOLO QUANDO LO ORDINERÀ LORO IL “PADRONCINO” XI JINPING (L’INCONTRO A PECHINO DEL 14-15 MAGGIO SARÀ UNA NUOVA YALTA?) – EMIRATI INGOLFATI: ABU DHABI CHIEDE UNA “SWAP LINE” D’EMERGENZA A WASHINGTON, E IL TYCOON NON PUÒ DIRE DI NO – LA TESTA PLATINATA DI DONALD ZAMPILLA DI…ZAMPOLLI: IL PASTICCIACCIO DEL SUO INVIATO SPECIALE E LE POSSIBILI RIVELAZIONI DELLA SUA EX, AMANDA UNGARO, NON SONO UNA MINCHIATA…

nicole minetti carlo nordio francesca nanni

DAGOREPORT – TEMPI SEMPRE PIU' CUPI PER L'EX INVINCIBILE ARMATA BRANCA-MELONI - LA RESPONSABILITÀ NEL PASTROCCHIO DELLA GRAZIA A NICOLE MINETTI PESA, IN PRIMIS, SUL CAPOCCIONE DEL MINISTRO NORDIO - LA PROCURA GENERALE DELLA CORTE D'APPELLO DI MILANO, GUIDATA DA FRANCESCA NANNI, SI E' PRECIPITATA A DICHIARARE CHE L'ISTRUTTORIA SULLA PRATICA MINETTI SI E' ATTENUTA ALLE INDICAZIONI DEL MINISTERO DELLA GIUSTIZIA: VERIFICARE LA VERIDICITA' DI QUANTO AFFERMATO NELLA DOMANDA DI GRAZIA SULLA CONDOTTA DI VITA DELLA MINETTI IN ITALIA - NULLA E' STATO APPROFONDITO SULLE ATTIVITA' IN URUGUAY (TRA ESCORT E FESTINI) DELL’EX IGIENISTA DENTALE DI BERLUSCONI E DEL SUO COMPAGNO GIUSEPPE CIPRIANI, SODALE D'AFFARI CON EPSTEIN – DALLA PROCURA DI MILANO, LA PRATICA MINETTI E' TORNATA AL MINISTERO DI NORDIO CHE, DATO IL SUO PARERE POSITIVO, L'HA INVIATA AL QUIRINALE - L'ACCERTAMENTO DI QUANTO RIVELATO DAL “FATTO QUOTIDIANO”, RENDEREBBE INEVITABILI LE DIMISSIONI DI NORDIO, GIÀ PROTAGONISTA CON LA "ZARINA" GIUSI BARTOLOZZI, DI UNA SERIE DI FIGURACCE E DISASTRI: ALMASRI, GLI ATTACCHI AL CSM E AI MAGISTRATI, LA BATOSTA DEL REFERENDUM SULLA GIUSTIZIA, ECCETERA - (LA REVOCA DELLA GRAZIA SAREBBE LA PRIMA VOLTA NELLA STORIA DELLA REPUBBLICA...)