attacco hacker colonial pipeline

INIZIA LA PRIMA GUERRA INFORMATICA? - UMBERTO RAPETTO: “L’ATTACCO ALLA COLONIAL PIPELINE VERRÀ RICORDATO NEI LIBRI DI STORIA AL PARI DELL’ATTENTATO DI SARAJEVO DEL 28 GIUGNO 1914. L’AGGRESSIONE DIGITALE AL CICLOPICO OLEODOTTO CHE VA DAL TEXAS AL NEW JERSEY È DESTINATO A MARCARE IL FATIDICO PASSAGGIO DA UNO STATO DI BELLIGERANZA AD UNA CONDIZIONE DI GUERRA VERA E PROPRIA” - “CI SI AUGURA CHE ANCHE DALLE NOSTRE PARTI QUALCUNO TROVI IL TEMPO DI LEGGERE L’EXECUTIVE ORDER DI BIDEN E MAGARI DI PRENDERNE SPUNTO…”

1 - BLOOMBERG, OLEODOTTO USA HA PAGATO 5 MILIONI A HACKER RUSSI

colonial pipeline

 (ANSA) - WASHINGTON, MAY 13 - La società che opera la Colonial pipeline, il più grande oleodotto Usa, ha pagato un riscatto di quasi 5 milioni di dollari agli hacker di origine russa autori del cyber attacco che ha costretto la compagnia a chiudere l'infrastruttura. Lo riporta la Bloomberg sul suo sito. Una notizia che contrasta con quelle dei giorni scorsi secondo cui la società non aveva alcuna intenzione di pagare per ripristinare l'operatività della pipeline.

 

2 - BIDEN, OLEODOTTO TORNA OPERATIVO, BENZINA ENTRO IL WEEKEND ++

attacco hacker colonial pipeline 2

 (ANSA) - WASHINGTON, MAY 13 - "Il carburante comincia a fluire, Colonial Pipeline dovrebbe raggiungere la piena operatività mentre sto parlando, la disponibilità di benzina dovrebbe essere normale entro il weekend o la prossima settimana": lo ha detto Joe Biden parlando alla Casa Bianca del cyber attacco all'oleodotto più grande degli Usa. Il presidente ha anche invitato gli automobilisti a non avere panico.

 

3 - SIAMO IN GUERRA. INFORMATICA

Umberto Rapetto per www.infosec.news

 

UMBERTO RAPETTO

L’attacco alla Colonial Pipeline verrà ricordato nei libri di storia al pari dell’attentato di Sarajevo del 28 giugno 1914. Se l’uccisione dell’arciduca Francesco Ferdinando, erede al trono d’Austria-Ungheria, e sua moglie Sofia segnò l’avvio della prima guerra mondiale, l’aggressione digitale al ciclopico oleodotto che va dal Texas al New Jersey è destinato a marcare il fatidico passaggio da uno stato di belligeranza ad una condizione di guerra vera e propria.

 

L’Executive Order on Improving the Nation’s Cybersecurity appena firmato da Joe Biden non è diverso dalle sirene che un tempo allertavano la popolazione per un imminente bombardamento e indirizzavano la gente verso i rifugi antiaerei.

joe biden

 

Dopo i clamorosi incidenti di sicurezza informatica come quello di SolarWinds, Microsoft Exchange e ora di Colonial Pipeline, il Presidente degli Stati Uniti emana un provvedimento che tuona come la prima dichiarazione di guerra contro un nemico invisibile.

 

L’insidia tecnologica (animata dal mercenariato diffuso e dalle “cyber armed forces” dei Paesi più attivi su questo campo di battaglia) non può più essere trascurata e Biden sottolinea che certi episodi manifestano l’insufficienza dell’azione federale e la necessità di una reale ed efficace cooperazione con il settore privato che possiede e gestisce gran parte delle infrastrutture critiche interne agli Stati Uniti.

 

UMBERTO RAPETTO 1

Il fatto che le società decidano autonomamente in merito agli investimenti in sicurezza informatica deve essere superato con l’avvio di un programma di azione coordinato che porti ad aumentare e allineare gli sforzi organizzativi, tecnici e finanziari con l’obiettivo di ridurre al minimo il rischio di catastrofi future.

 

“Ai posti di combattimento”

 

In primo luogo occorre rimuovere gli ostacoli alla condivisione delle informazioni sulle minacce tra governo e settore privato. Secondo l’Executive Order i fornitori di servizi ITC devono essere in grado di condividere le informazioni con il Governo garantendo un costante aggiornamento sulle minacce rilevate e sulle violazioni dei sistemi verificatesi.

colonial pipeline

 

È fondamentale eliminare la riluttanza di chi fornisce servizi informatici a confessare situazioni imbarazzanti ed è diventata urgente la condivisione “volontaria” di tutte le informazioni disponibili su eventuali compromissioni di sistemi di elaborazione dati e reti di comunicazione.

 

Biden parla chiaro. Certi silenzi dovuti ad obblighi contrattuali o ad altri accordi tra privati devono sparire e deve maturare la convinzione che un dialogo immediato e trasparente con le istituzioni governative può consentire la più tempestiva adozione di misure di sicurezza in grado di salvaguardare la Nazione nel suo complesso.

 

colonial pipeline

L’Executive Order rimarca il ruolo del Governo federale nella protezione dei servizi “cloud” e dell’architettura “zero-trust” ed impone l’implementazione dell’autenticazione a più fattori e della crittografia: il testo manifesta la consapevolezza che modelli di sicurezza obsoleti e dati non cifrati hanno portato alla profonda compromissione dei sistemi informatici “più delicati” nei settori pubblico e privato.

 

colonial pipeline 4

Tra i punti cardine del provvedimento c’è il rafforzamento della protezione della catena di fornitura del software. Dovranno essere stabiliti e consolidati standard di sicurezza per lo sviluppo di programmi ed applicazioni destinati ad essere utilizzati dalle entità governative. Sarà richiesto agli sviluppatori di dare la massima visibilità su istruzioni e codici inseriti nel software con particolare riguardo a quanto costituisce la struttura di sicurezza.

 

Joe Biden

Si deve innescare un processo pubblico-privato per sviluppare approcci nuovi e innovativi e dar vita al programma pilota per creare un tipo di etichetta “Energy Star” in modo che il governo – e il mondo pubblico in generale – possa determinare rapidamente se il software è stato sviluppato in modo sicuro.

 

“È troppo il software, incluso quello critico, che viene fornito con vulnerabilità significative sfruttate dai nostri avversari” dice testualmente il comunicato stampa della Casa Bianca.

attacco hacker colonial pipeline

 

La necessità di un Comitato e di una “cassetta di pronto soccorso”

 

L’ordine esecutivo istituisce un comitato di revisione della sicurezza informatica, co-presieduto da leader del governo e del settore privato, che può riunirsi a seguito di un incidente informatico significativo per analizzare l’accaduto e formulare raccomandazioni concrete per migliorare la sicurezza informatica.

 

colonial pipeline 3

Si è coscienti che troppo sovente le organizzazioni ripetono gli errori del passato, non apprendono le drammatiche lezioni dalle brutte esperienze, non si pongono le domande scomode che richiedono risposte ancor più dolorose, faticano ad apportare modifiche e miglioramenti.

 

L’idea prende spunto dal modello del National Transportation Safety Board, l’organismo che entra in campo dopo incidenti aerei e altri disastri, e si basa sulla creazione di un “playbook standard” (ovvero sulla predisposizione di rimedi modulari preconfezionati e personalizzabili) in grado di attivare una replica rapida con un sufficiente livello di copertura del problema con iniziative uniformi e collaudate volte a identificare e a contrastare i pericoli emergenti.

 

colonial pipeline 2

Particolare attenzione è richiesta alle attività di “detection”, ovvero quelle mirate a rilevare le situazioni di crisi, a circoscrivere gli incidenti, a prevedere operazioni dannose che possono compromettere le Reti pubbliche e private e tutte le risorse informative del tessuto connettivo digitale americano.

 

Lentezza, sovrapposizione, mancato coordinamento: sono questi i fattori che espongono un Paese al rischio di aggressione cibernetica e solo un disegno armonico e condiviso ai più diversi livelli può rasserenare il futuro.

 

E da noi?

 

Ci si augura che anche dalle nostre parti qualcuno trovi il tempo di leggere l’Executive Order e magari di prenderne spunto.

 

colonial pipeline

I cambiamenti ai vertici dell’intelligence nazionale possono essere l’occasione per riconsiderare lo scenario e per prendere – finalmente – atto delle urgenze, delle priorità e soprattutto del tempo perso finora in chiacchiere, convegni, protocolli d’intesa e altre “inutilia” di varia natura.

Ultimi Dagoreport

frocinema carocci rocca gualtieri

DAGOREPORT - MASSÌ, NEL PAESE CHE SI È INVENTATO IL “COMPROMESSO STORICO” E LE “CONVERGENZE PARALLELE” E IL “GOVERNO DELLA NON SFIDUCIA”, PRIMA O POI, DOVEVA CAPITARE DI TROVARSI DAVANTI A NUOVA MACHIAVELLICA DIAVOLERIA: BENVENUTI AL CINEMA “FASCIO E MARTELLO” - IL COMUNE DI ROMA GUIDATO DA ROBERTO GUALTIERI (PD) E LA REGIONE LAZIO CAPITANATA DA FRANCESCO ROCCA (FDI) SI SONO INASPETTATAMENTE ALLACCIATI IN UN TANGO CHE LI HA TRASCINATI ALL’ORGASMO DI STANZIARE UN DOVIZIOSO FINANZIAMENTO DI 250.000 EURO (IL CAMPIDOGLIO) E 300.000 EURO (LA REGIONE), AMBEDUE EROGATI SENZA UNO STRACCIO DI GARA E DESTINATI – FIATE ALLE TROMBETTE! RULLO DI TAMBURI! - AL PROGETTO ‘’FROCINEMA” DELLA ‘’FONDAZIONE PICCOLO AMERICA’’, CAPITANATA DAL MITOLOGICO ‘’PRINCIPE ROSSO SUL PISELLO”, VALERIO CAROCCI – E' SUCCESSO CHE QUANDO IL COMUNE E LA REGIONE HANNO APPROVATO LA RICONVERSIONE DEL METROPOLITAN, L'EX CINEMA DI VIA DEL CORSO CHIUSO DAL 2010, IN UN MEGA-STORE, IL DIABOLICO CAROCCI HA CAPITO CHE CON UNA FAVA POTEVA PRENDERE DUE PICCIONI: OLTRE AL COMUNE DE SINISTRA ANCHE LA REGIONE DE DESTRA CHE, UNA VOLTA IN MANO A FDI AVEVA CHIUSO IL RUBINETTO DEI FINANZIAMENTI - AL GRIDO: “SALVARE IL METROPOLITAN! FERMARE QUESTO NUOVO SACCO DI ROMA!’’ IL COCCO DI ZINGARETTI HA MONTATO UN PANDEMONIO MEDIATICO, ACCOMPAGNATO DA UNA BATTAGLIA LEGALE, FINO A QUANDO ROCCA HA SMOLLATO ED ORA I CAMERATI D’ITALIA POTRANNO GODERSI “FROCINEMA”…

maurizio maddaloni pd campania maurizio de giovanni luigi riello

“TRA NANI, BALLERINE, FROCETTI E LESBICHINE, DE GIOVANNI SARÀ A SUO AGIO” – COSÌ PARLÒ SU FACEBOOK MAURIZIO MADDALONI, DAL 2023 PRESIDENZA DELLA FONDAZIONE REAL SITO DI CARDITELLO A CASERTA (SCELTO DALL’EX MINISTRO SANGIULIANO). IL RIFERIMENTO È ALLA NOMINA DELLO SCRITTORE MAURIZIO DE GIOVANNI NELLA SEGRETERIA REGIONALE DEL PD DELLA CAMPANIA. ALTRETTANTO PESANTI LE PAROLE DI MADDALONI SULL’EX PROCURATORE GENERALE DI NAPOLI, LUIGI RIELLO, ANCHE LUI ENTRATO NELLA SEGRETERIA DEM: “RIELLO DA QUANDO È UN PENSIONATO DA DI MATTO: BEVE, DISTURBA GLI ALTRI COMMENSALI CON INDEGNI SPETTACOLINI” – IL SEGRETARIO REGIONE DEL PD, PIERO DE LUCA, SI DICE INDIGNATO (“LA DESTRA HA UN PROBLEMA CON LA CULTURA E CON LA LEGALITÀ”) E DENUNCIA LA DISASTROSA GESTIONE DELLA FONDAZIONE REAL SITO DI CARDITELLO: “QUESTO ODIO VIENE DA CHI HA PORTATO AL DEFAULT LA FONDAZIONE” – MINISTRO GIULI, NON SARÀ CHE IN CAMPANIA ABBIAMO UN PROBLEMINO?

giorgia meloni antonio tajani marina berlusconi roberto vannacci matteo salvini

DAGOREPORT - SIAMO COSI' OCCUPATI A VEDERE IL NAUFRAGIO DELLA LEGA, SORPASSATA DA VANNACCI, DA NON ACCORGERCI CHE STA IMPLODENDO ANCHE L'ALTRO ALLEATO DELL'ARMATA BRANCA-MELONI: FORZA ITALIA, GALLEGGIANTE INTORNO AL 7-8% CON TANTI ESPONENTI ATTRATTI DAL GENERALISSIMO – UNA SITUAZIONE GRAVE CHE HA SPINTO MARINA BERLUSCONI NEI GIORNI SCORSI A CONVOCARE IN GRAN SEGRETO ANTONIO TAJANI A MILANO, CHIEDENDOGLI GENTILMENTE DI TOGLIERE IL DISTURBO - IL CIOCIARO HA FATTO ORECCHIE DA MERCANTE: “SOLO I CONGRESSI POSSONO SFIDUCIARMI" - E LA CAVALIERA DI ARCORE ORA SI TROVA DAVANTI A UN BIVIO: PUO', MA NON LO FARA' MAI, TOGLIERE IL SANTINO DI BERLUSCONI DAL SIMBOLO DEL PARTITO, OPPURE NON LE RESTA ALTRO CHE SCENDERE IN CAMPO - MA SE SI VOTA AD APRILE, ANZICHE' AD OTTOBRE 2027, NON C'È TEMPO PER FAR FUORI TAJANI, VIA CONGRESSI – OLTRE AD AVERE LA LEGA MORIBONDA E FORZA ITALIA ALLO SBANDO, E VANNACCI IN ASCESA, LA DUCETTA SI RITROVA FRATELLI D’ITALIA SPACCATO DA UNA LOTTA DI POTERE TRA LE CORRENTI: LA RUSSA VS MELONI SISTER, LOLLOBRIGIDA-CROSETTO VS MANTOVANO- FAZZOLARI, RAMPELLI VS DONZELLI...

bonelli conte fratoianni schlein travaglio renzi

DAGOREPORT - SU, NON C'E' BISOGNO DI CORRERE: LA GATTA FRETTOLOSA FECE I GATTINI CIECHI - L’ESCLUSIONE DI RENZI DAL “PATTO DEI CARCIOFI” TRA SCHLEIN, CONTE, BONELLI&FRATOIANNI ERA STATA ANNUNCIATA E DISCUSSA DA MATTEONZO CON ELLY E GOFFREDO BETTINI – LA GAMBA CENTRISTA DEL "CAMPO LARGO" SI FARA' ECCOME MA NON PRIMA DI SETTEMBRE: C'E' DA FARE METABOLIZZARE L'INGRESSO DELL'INDIGESTO RENZI A TUTTI, SOPRATTUTTO A CONTE CHE DEVE GESTIRE UNA BASE M5S VOLATILE SENZA IDEOLOGIE, IDEALI NÉ IDEE, ANCORATA AL "VAFFA CONTRO TUTTI" - CONTE SA BENE CHE BASTA UNA MOSSA SBAGLIATA SUL CRINALE RENZI PER RITROVARSI CONTRO TRAVAGLIO O PEGGIO: FINIRE TRAVOLTO DA UN DI BATTISTA IN MODALITA' “VANNACCI A 5 STELLE” - L'UNICA VIA CHE HA RENZI DI ENTRARE IN COALIZIONE (E IN PARLAMENTO CON I SUOI CARI BONIFAZI E BOSCHI) È: DISINNESCARE IL SUO TURBO-PROTAGONISMO, TENERE UN PROFILO BASSO ALLA SUA CAPACITA' MANOVRIERA E NON DISTURBARE CHIUNQUE SIA CHIAMATO A FARE IL CONDUCENTE, METTENDOSI AL SERVIZIO DELL'OBIETTIVO PRIMARIO: MANDARE A CASA MELONI PER NON RITROVARSI POI NEL 2029 UN MAL-DESTRO AL QUIRINALE AL POSTO DI SERGIO MATTARELLA...

claudio e leonardo maria del vecchio

DAGOREPORT - CON L’AFFOLLATISSIMA FAMIGLIA DEL VECCHIO, NON SI STA MAI TRANQUILLI. SEI FIGLI DA TRE MADRI DIVERSE, PIÙ LA VEDOVA NICOLETTA ZAMPILLO CHE SI È PORTATA APPRESSO IL FIGLIO ROCCO, NATO DAL MATRIMONIO COL BANCHIERE PAOLO BASILICO - ALLE ROGNE DI LEONARDINO CON IL FRATELLASTRO ROCCO, ORA SI AGGIUNGONO – FIATO ALLE TROMBE! – LE PATURNIE DEL PRIMOGENITO DEL FONDATORE DI LUXOTTICA, IL 69ENNE CLAUDIO - UNO DEGLI EREDI DELLA PIÙ GRANDE FORTUNA D’ITALIA HA INVIATO AL CDA DELLA HOLDING DELFIN, CASSAFORTE DI FAMIGLIA, UNA LETTERA IN CUI CHIEDE AI MEMBRI DEL CDA DI RICOPRIRE D’ORO I MANAGER CON UN BONUS STRAORDINARIO UNA TANTUM – QUAL È LA SUA STRATEGIA? AH, SAPERLO….

massimo bottura annalisa cavaliere valentina garavaglia

DAGOREPORT – UN SIPARIETTO DELLO CHEF MASSIMO BOTTURA ALLA IULM DI MILANO SPIEGA MEGLIO DI CENTO TRATTATI COME FUNZIONANO LE UNIVERSITÀ IN ITALIA (E A MILANO, IN PARTICOLARE) – ANNALISA CAVALERI, SCRITTRICE GASTRONOMICA E DOCENTE DA OTTO ANNI ALL’ATENEO, INVITA BOTTURA A UN TALK. LA RETTRICE DELL’UNIVERSITÀ, VALENTINA GARAVAGLIA, INTRODUCE I LAVORI CON UN DISCORSO POMPOSO E POI SE NE VA. LO CHEF PERMALOSISSIMO LO FA NOTARE (“SI COMPORTA COME I POLITICI”) E LA RETTRICE SI VENDICA SOSPENDENDO LA PROF. CAVALERI – È L’ESITO DI UN CIRCOLO VIZIOSO: LE UNIVERSITÀ HANNO BISOGNO DI ISCRITTI, E PER FARSI PUBBLICITÀ INGAGGIANO DOCENTI A CONTRATTO SENZA ESPERIENZA SCIENTIFICA, MA CON UNA RETE STRUTTURATA. POSSONO INVITARE VIP ATTIRA-ATTENZIONE, COME BOTTURA, CHE SERVONO AD ATTRARRE PIÙ RAGAZZI, E IL CICLO SI AUTO-ALIMENTA… - VIDEO