ricatto minacce hacker online

“È COME SE TUTTI AVESSERO COMPRATO LA SERRATURA DALLO STESSO FORNITORE E DOPO QUALCHE ANNO SI SCOPRE CHE HA UN DIFETTO...” – UN BUG INFORMATICO RISCHIA DI METTERE IN GINOCCHIO INTERNET: SI CHIAMA “LOG4SHELL”, UNA FALLA ALL’INTERNO DI UNA UTILITY CHE SI APPOGGIA ALLA STRAGRANDE MAGGIORANZA DELLE APPLICAZIONI USATE DAI SERVER, COMPUTER E SMARTPHONE DI TUTTO IL MONDO - “È SOLO UNA QUESTIONE DI TEMPO PRIMA CHE QUESTA VULNERABILITÀ CREI DEGLI ENORMI PROBLEMI IN TUTTO IL MONDO, CHE SI TRASCINERANNO POTENZIALMENTE PER I PROSSIMI MESI”

hacker 2

Raffaele d'Ettorre per "il Messaggero"

 

Una delle vulnerabilità più gravi della storia dell'informatica rischia di mettere in ginocchio Internet. Si chiama Log4Shell e per una volta non si tratta di un virus ma di una vera e propria falla all'interno di una utility chiamata Log4J. Perché è importante? Perché a Log4J si appoggia la stragrande maggioranza delle applicazioni usate dai server, dai computer e dagli smartphone di tutto il mondo, e una sua vulnerabilità mette a rischio l'intera rete. 

 

hacker 3

Per semplificare, se il web fosse un'auto, «È come se tutti i costruttori del mondo avessero comprato la serratura dallo stesso fornitore», spiega Stefano Fratepietro, ceo di Tesla Consulting ed esperto in cybersecurity, «Dopo qualche anno si scopre però che quel pezzo ha un difetto che consente a chiunque di aprire lo sportello». Una volta dentro, ottenere l'accesso a tutti i dati degli utenti e ai più nascosti segreti aziendali e governativi diventa un gioco da ragazzi. 

 

hacker 4

MINECRAFT 

L'allarme è arrivato dall'Agenzia per la cybersicurezza nazionale, che parla di «una vasta e diversificata superficie di attacco sulla totalità della rete internet» e che si è affrettata a pubblicare sul proprio sito gli aggiornamenti di sicurezza necessari per contenere il problema. La vulnerabilità è stata sfruttata per la prima volta all'interno di Minecraft, il videogame di casa Microsoft che oggi conta oltre 140 milioni di utenti. 

 

Secondo la Apache Software Foundation (che ha sviluppato proprio l'utility Log4J interessata dalla vulnerabilità), la pericolosità della falla è, su una scala da 1 a 10, pari a 10. Punteggio massimo quindi perché, se la macchina non è aggiornata, diventa facile ottenerne l'accesso totale. 

hacker 5

 

CORSA CONTRO IL TEMPO 

E si parla già di corsa contro il tempo: mentre le aziende si affannano per trovare una soluzione, i cybercriminali si adoperano per trovare un modo di intrufolarsi appoggiandosi a Log4Shell. In tarda serata la versione 2.15.0 di Log4J, rilasciata in tempo record, ha risolto il problema sulla libreria della Apache Software Foundation e da oggi chiunque svilupperà usando la nuova versione sarà al sicuro. 

hacker

 

Ma, finché non verranno aggiornati tutti i software che si appoggiano a quella libreria, l'allerta rimane sul rosso. Miliardi le app potenzialmente interessate. «Dall'automotive all'industrial fino ai mercati finanziari, prevedo disastri imminenti se il problema non viene risolto in fretta», commenta Fratepietro. «È da ieri che ricevo email da parte di tantissime aziende dove mi vengono chiesti chiarimenti sul da farsi, sono tutti spaventati». 

hacker

 

LA LISTA 

A rischio chiunque si appoggi alla piattaforma di sviluppo Apache Struts, e la lista coinvolge le app più importanti dell'industria come iCloud, Steam, Twitter, Amazon e Tesla, secondo un documento pubblicato dal noto servizio di hosting GitHub. Il colosso di Redmond è già corso ai ripari con una patch tempestiva per coprire la vulnerabilità su Minecraft, mentre le aziende di tutto il mondo lavorano senza sosta per bruciare sul tempo i cybercriminali. 

Attacco hacker

 

La falla è stata evidenziata dal team di cybersecurity della multinazionale cinese Alibaba a fine novembre ma secondo Fratepietro sarebbe nota già dal 2016, anche se nessuno finora era ancora riuscito a sfruttarla. Adesso invece c'è già chi si appoggia a Log4Shell per minare bitcoin e si contano già numerose compromissioni di server web. 

 

Hacker

«Purtroppo ormai è solo una questione di tempo», commenta Fratepietro, «prima che questa vulnerabilità crei degli enormi problemi in tutto il mondo, che si trascineranno potenzialmente per i prossimi mesi». 

 

REAZIONI A CATENA 

Intanto il ricercatore Huajiang Kevin2600 Chen, una vita dedicata alla scoperta di vulnerabilità sulle reti wireless, pubblica un tweet in cui dimostra di essere riuscito a prendere il controllo di una Tesla sfruttando proprio Log4Shell. Il problema ha radici profonde e non è facile da risolvere, perché le aziende che sviluppano software si appoggiano da sempre a utility e librerie di terze parti per velocizzare il processo produttivo. 

 

hacker 4

E una loro vulnerabilità può causare reazioni a catena dalle quali spesso è impossibile difendersi. Per quanto riguarda le aziende, Fratepietro ha le idee chiare: «Chi ha fatto per bene i compiti a casa, cioè un censimento dei propri sistemi e delle proprie applicazioni, sta a posto». Cosa possono fare invece i cittadini per tutelarsi? 

 

«Purtroppo per ora niente», conclude il ceo di Tesla Consulting. «L'unica cosa che si può fare è verificare se nei prossimi giorni verranno rilasciati degli aggiornamenti per i nostri dispositivi (smartphone, router etc.) e installarli il prima possibile». 

Ultimi Dagoreport

la russa majorino schlein sala calabresi milano lupi

DAGOREPORT – SDENG! È PARTITA LA CAMPAGNA ELETTORALE PER IL SINDACO DI MILANO, IN CALENDARIO NELLA PRIMAVERA DEL 2027 (INSIEME A TORINO E ROMA, DOVE LA VITTORIA DEL CENTROSINISTRA E' DATA PER CERTA) - AFFONDATO IL CANDIDATO DELLE MELONI, CARLO FIDANZA, IL DEUS DELLA LOMBARDIA, IGNAZIO LA RUSSA, HA LANCIATO IL CIELLINO MAURIZIO LUPI, CHE PERÒ NON TROVA ANCORA L’APPOGGIO DI FORZA ITALIA BY MARINA - IL CANDIDATO PIÙ INDICATO DEL CENTROSINISTRA È L’EX DIRETTORE DI “REPUBBLICA”, MARIO CALABRESI, CHE DEVE VEDERSELA CON L’IRRIDUCIBILE TAFAZZISMO DI SCHLEIN, SALA, MAJORINO, ETC. - UN SONDAGGIO RISERVATO, FATTO PRIMA DI PASQUA, DÀ IL FIGLIO DEL COMMISSARIO CALABRESI IN LEGGERISSIMO VANTAGGIO SU LUPI: 52/48…

claudia conte piantedosi pasquale striano del deo

FLASH – FATTO LO SCOOP, GABBATA LA STORIA. PROMEMORIA PER I LETTORI: CHE FINE HANNO FATTO LE VICENDE CHE SEMBRAVANO DOVER TERREMOTARE IL PAESE, DAL CASO DEI DOSSIERAGGI ILLEGALI DI EQUALIZE ALLE RIVELAZIONI SU DEL DEO E LA SQUADRA FIORE, FINO AI DOCUMENTI NEI CASSETTI DEL FINANZIERE PASQUALE STRIANO E ALLA MAI CHIARITA RELAZIONE TRA LA PREZZEMOLONA CIOCIARA CLAUDIA CONTE E IL MINISTRO DELL’INTERNO, MATTEO PIANTEDOSI? DA BOMBE PRONTE A FAR SALTARE IN ARIA MOLTE POLTRONE, SONO DIVENTATE MICCETTE BAGNATE DI CUI SI È PERSA TRACCIA SU TUTTI I GIORNALONI…

francesco de dominicis vittorio de pedys

FLASH - NULLA ACCADE A CASO: FRANCESCO DE DOMINICIS, GIA' RESPONSABILE DELLA COMUNICAZIONE DELLA FABI, VA A GUIDARE LE RELAZIONI ESTERNE DI SIMEST, CHE SOVRINTENDE ALL'INTERNAZIONALIZZAZIONE DELLE IMPRESE ITALIANE - A VOLERLO E' STATO IL PRESIDENTE DI SIMEST, VITTORIO DE PEDYS, VICINO A FRATELLI D'ITALIA - DE DOMINICIS FU SOSPETTATO DI ESSERE LA "TALPA" DEL GAROFANI-GATE, CIOE' DI AVER SPIFFERATO A "LA VERITA'" DI BELPIETRO LE DICHIARAZIONI DI FRANCESCO GAROFANI, CONSIGLIERE DI MATTARELLA, CHE A UNA CENA PRIVATA PARLAVA DEL FUTURO DEL PD INVOCANDO UNO “SCOSSONE” (CHE “LA VERITÀ” TRASFORMO' IN UN FANTOMATICO PIANO DEL QUIRINALE CONTRO MELONI)

marco rubio giorgia meloni donald trump jd vance vaticano papa leone xiv pietro parolin

DAGOREPORT – MARCO RUBIO ATTERRERÀ GIOVEDÌ A ROMA NON TANTO IN QUALITÀ DI SEGRETARIO DI STATO AMERICANO, BENSÌ COME CANDIDATO AL DOPO TRUMP – RUBIO SA BENISSIMO CHE LA SUA CORSA ALLA CASA BIANCA È PERDUTA SENZA IL DECISIVO VOTO DEI CATTOLICI AMERICANI, CHE NON HANNO PRESO PER NIENTE BENE L’IGNOBILE GUERRA A COLPI DI INSULTI DELL’IDIOTA-IN-CAPO A PAPA LEONE – UNA VOLTA OTTENUTO DA TRUMP IL VIA LIBERA PER IMBARCARSI PER ROMA, RUBIO È RIUSCITO A STRAPPARE UN INCONTRO CON IL SUO OMOLOGO DELLA SANTA SEDE, IL CARDINALE PIETRO PAROLIN, MA IL DISCO VERDE PER UN’UDIENZA AL COSPETTO DEL TOSTISSIMO PAPA PREVOST NON C’È, PER ORA – PER L’ARRIVO DI RUBIO, L’AMBASCIATORE USA (IN VACANZA) IN ITALIA, TILMAN FERTITTA, STA ORGANIZZANDO UNA BELLA CENETTA CON I MINISTRI TAJANI E CROSETTO – PER RUBIO UN INCONTRO PREVISTO ANCHE CON LA FU “GIORGIA DEI DUE MONDI” CHE, VISTI I NEGATIVISSIMI SONDAGGI ITALIANI SUL PRESIDENTE PIÙ MENTECATTO DELLA STORIA, L’HA MOLLATO AL SUO DESTINO RINCULANDO A TESTA CHINA TRA LE BRACCIA DELL’EUROPA….

meloni giuli buttafuoco venezi biennale

DAGOREPORT! LA MELONA È INCAZZATISSIMA CON PIETRANGELO BUTTAFUOCO, PRESIDENTE DELLA BIENNALE. LA MINCHIATA DI RIAPRIRE IL PADIGLIONE RUSSO HA MESSO IN GROSSA DIFFICOLTÀ LA FU “GIORGIA DEI DUE MONDI” CON LA CORRENTE PRO-UCRAINA DEI CAMERATI D’ITALIA CAPEGGIATA DALL’EMINENZA DI PALAZZO CHIGI, GIOVANBATTISTA FAZZOLARI (CONIUGATO CON UNA SIGNORA UCRAINA) – L’UNIONE EUROPEA HA REVOCATO I DUE MILIONI DI FINANZIAMENTO ALLA RASSEGNA. E LA DUCETTA SI È RITROVATA GETTATA NEL "BUTTAFUOCO INFERNALE" DIVENTATO BANDIERA DELLA SINISTRA (ALTRO CHE ALFIERE DELL’EGEMONIA DELLA DESTRA) - LA BATOSTA PER LA DUCETTA E’ POLITICA: I SONDAGGI DANNO PERSO IL COMUNE DI VENEZIA CHE, DOPO IL CASO BEATRICE VENEZI, SI RITROVA SPUTTANATA LA SUA BIENNALE (LA CITTÀ DEL DOGE HA SEMPRE VOTATO A SINISTRA FINO ALL’ARRIVO DI BRUGNARO) - ORA CHE SI FA? ALLA VERNICE DEL 5 MAGGIO CI SARA’ ANCORA BUTTAFUOCO, CHE NON INTENDE RASSEGNARE LE DIMISSIONI. DOPO IL BUCO NELLA LAGUNA DEGLI ISPETTORI DI GIULI, A RIMUOVERE IL RIBELLE SICULO CI PENSERA', DOPO IL 5 MAGGIO, IL BUON FAZZOLARI - LA LETTERA A BUTTAFUOCO CON L'ELENCO DEGLI ARTISTI RUSSI IN CARCERE...

giorgia meloni matteo salvini antonio tajani nicole minetti carlo nordio

DAGOREPORT – DOPO IL REFERENDUM, IL DILUVIO: IL VOTO DEL 22-23 MARZO HA APERTO UNA VORAGINE CHE STA INGHIOTTENDO GLI INQUILINI DI PALAZZO CHIGI, MENTRE SI RESPIRA GIA' ARIA DI SMOBILITAZIONE NEGLI APPARATI DI STATO - OGNI GIORNO C’È UNA CADUTA D'IMMAGINE PER IL GOVERNO MELONI (DAL CASO PIANTEDOSI-CONTE A QUELLO MINETTI, DAGLI SCAZZI TRA GIULI E BUTTAFUOCO AL RIBALTONE IN MPS FINO ALLO SPIONE DEL DEO), A CUI SI AGGIUNGE L'IMPLOSIONE DI FRATELLI D'ITALIA E LA GUERRA DI LOGORAMENTO DI SALVINI E LE VELLEITÀ MODERATE DELLA NUOVA FORZA ITALIA BY MARINA BERLUSCONI – PER LA DUCETTA LA PAURA DI CROLLARE E DI FINIRE DI COLPO DALL'ALTARE ALLA POVERE, COME E' GIA' SUCCESSO PER RENZI, SALVINI, DI MAIO E CONTE, E' ALTISSIMA - A LIVELLO INTERNAZIONALE, DOPO IL “VAFFA” DI TRUMP, LA DUCETTA È ISOLATA (MERZ NON SI FA TIRARE PER LA GIACCHETTA) E NON HA PIÙ UN EURO DA SPENDERE PER LE MANCETTE PRE-ELETTORALI – SOLO L’INAZIONE DELL’OPPOSIZIONE LE PERMETTE DI STARE ANCORA INCOLLATA A PALAZZO CHIGI E, GRAZIE ALL’APPARATO MEDIATICO “FIANCHEGGIATORE”, DI “INSABBIARE” MOLTE BEGHE POLITICHE. MA GLI ITALIANI NON HANNO L’ANELLO AL NASO: SONO LORO A PAGARE 2 EURO AL LITRO IL GASOLIO…