ricatto minacce hacker online

“È COME SE TUTTI AVESSERO COMPRATO LA SERRATURA DALLO STESSO FORNITORE E DOPO QUALCHE ANNO SI SCOPRE CHE HA UN DIFETTO...” – UN BUG INFORMATICO RISCHIA DI METTERE IN GINOCCHIO INTERNET: SI CHIAMA “LOG4SHELL”, UNA FALLA ALL’INTERNO DI UNA UTILITY CHE SI APPOGGIA ALLA STRAGRANDE MAGGIORANZA DELLE APPLICAZIONI USATE DAI SERVER, COMPUTER E SMARTPHONE DI TUTTO IL MONDO - “È SOLO UNA QUESTIONE DI TEMPO PRIMA CHE QUESTA VULNERABILITÀ CREI DEGLI ENORMI PROBLEMI IN TUTTO IL MONDO, CHE SI TRASCINERANNO POTENZIALMENTE PER I PROSSIMI MESI”

hacker 2

Raffaele d'Ettorre per "il Messaggero"

 

Una delle vulnerabilità più gravi della storia dell'informatica rischia di mettere in ginocchio Internet. Si chiama Log4Shell e per una volta non si tratta di un virus ma di una vera e propria falla all'interno di una utility chiamata Log4J. Perché è importante? Perché a Log4J si appoggia la stragrande maggioranza delle applicazioni usate dai server, dai computer e dagli smartphone di tutto il mondo, e una sua vulnerabilità mette a rischio l'intera rete. 

 

hacker 3

Per semplificare, se il web fosse un'auto, «È come se tutti i costruttori del mondo avessero comprato la serratura dallo stesso fornitore», spiega Stefano Fratepietro, ceo di Tesla Consulting ed esperto in cybersecurity, «Dopo qualche anno si scopre però che quel pezzo ha un difetto che consente a chiunque di aprire lo sportello». Una volta dentro, ottenere l'accesso a tutti i dati degli utenti e ai più nascosti segreti aziendali e governativi diventa un gioco da ragazzi. 

 

hacker 4

MINECRAFT 

L'allarme è arrivato dall'Agenzia per la cybersicurezza nazionale, che parla di «una vasta e diversificata superficie di attacco sulla totalità della rete internet» e che si è affrettata a pubblicare sul proprio sito gli aggiornamenti di sicurezza necessari per contenere il problema. La vulnerabilità è stata sfruttata per la prima volta all'interno di Minecraft, il videogame di casa Microsoft che oggi conta oltre 140 milioni di utenti. 

 

Secondo la Apache Software Foundation (che ha sviluppato proprio l'utility Log4J interessata dalla vulnerabilità), la pericolosità della falla è, su una scala da 1 a 10, pari a 10. Punteggio massimo quindi perché, se la macchina non è aggiornata, diventa facile ottenerne l'accesso totale. 

hacker 5

 

CORSA CONTRO IL TEMPO 

E si parla già di corsa contro il tempo: mentre le aziende si affannano per trovare una soluzione, i cybercriminali si adoperano per trovare un modo di intrufolarsi appoggiandosi a Log4Shell. In tarda serata la versione 2.15.0 di Log4J, rilasciata in tempo record, ha risolto il problema sulla libreria della Apache Software Foundation e da oggi chiunque svilupperà usando la nuova versione sarà al sicuro. 

hacker

 

Ma, finché non verranno aggiornati tutti i software che si appoggiano a quella libreria, l'allerta rimane sul rosso. Miliardi le app potenzialmente interessate. «Dall'automotive all'industrial fino ai mercati finanziari, prevedo disastri imminenti se il problema non viene risolto in fretta», commenta Fratepietro. «È da ieri che ricevo email da parte di tantissime aziende dove mi vengono chiesti chiarimenti sul da farsi, sono tutti spaventati». 

hacker

 

LA LISTA 

A rischio chiunque si appoggi alla piattaforma di sviluppo Apache Struts, e la lista coinvolge le app più importanti dell'industria come iCloud, Steam, Twitter, Amazon e Tesla, secondo un documento pubblicato dal noto servizio di hosting GitHub. Il colosso di Redmond è già corso ai ripari con una patch tempestiva per coprire la vulnerabilità su Minecraft, mentre le aziende di tutto il mondo lavorano senza sosta per bruciare sul tempo i cybercriminali. 

Attacco hacker

 

La falla è stata evidenziata dal team di cybersecurity della multinazionale cinese Alibaba a fine novembre ma secondo Fratepietro sarebbe nota già dal 2016, anche se nessuno finora era ancora riuscito a sfruttarla. Adesso invece c'è già chi si appoggia a Log4Shell per minare bitcoin e si contano già numerose compromissioni di server web. 

 

Hacker

«Purtroppo ormai è solo una questione di tempo», commenta Fratepietro, «prima che questa vulnerabilità crei degli enormi problemi in tutto il mondo, che si trascineranno potenzialmente per i prossimi mesi». 

 

REAZIONI A CATENA 

Intanto il ricercatore Huajiang Kevin2600 Chen, una vita dedicata alla scoperta di vulnerabilità sulle reti wireless, pubblica un tweet in cui dimostra di essere riuscito a prendere il controllo di una Tesla sfruttando proprio Log4Shell. Il problema ha radici profonde e non è facile da risolvere, perché le aziende che sviluppano software si appoggiano da sempre a utility e librerie di terze parti per velocizzare il processo produttivo. 

 

hacker 4

E una loro vulnerabilità può causare reazioni a catena dalle quali spesso è impossibile difendersi. Per quanto riguarda le aziende, Fratepietro ha le idee chiare: «Chi ha fatto per bene i compiti a casa, cioè un censimento dei propri sistemi e delle proprie applicazioni, sta a posto». Cosa possono fare invece i cittadini per tutelarsi? 

 

«Purtroppo per ora niente», conclude il ceo di Tesla Consulting. «L'unica cosa che si può fare è verificare se nei prossimi giorni verranno rilasciati degli aggiornamenti per i nostri dispositivi (smartphone, router etc.) e installarli il prima possibile». 

Ultimi Dagoreport

andrea orcel risiko friedrich merz unicredit commerzbank

DAGOREPORT - IL MURO ERETTO DA COMMERZBANK CONTRO UNICREDIT INIZIA A MOSTRARE LE PRIME CREPE – DOPO L’ANNUNCIO BY ANDREA ORCEL DEL SUPERAMENTO DELLA SOGLIA DEL 30% (E DEL 50 CONTANDO I DERIVATI), LA SECONDA BANCA TEDESCA HA CHIESTO L’AVVIO DI UN’INDAGINE ALLA BAFIN, LA CONSOB DI FRANCOFORTE. MA LA MOSSA PUÒ SOLO RALLENTARE, NON FERMARE L’OPERAZIONE – LO STESSO CANCELLIERE TEDESCO, FRIEDRICH MERZ, CHE PRIMA PARLAVA DI “ACQUISIZIONE OSTILE NON ACCETTABILE”, AVREBBE CAMBIATO IDEA DOPO LE INTERLOCUZIONI CON I GRANDI FONDI INTERNAZIONALI. PRESTO MERZ POTREBBE INCONTRARE ORCEL. E ANCHE IL FRONTE ANTI-ITALIA DEI SINDACATI TEDESCHI STAREBBE PERDENDO QUOTA – IL SEMPRE PIÙ VISPO ORCEL ACCELERA LA TRATTATIVA PER IL RISPARMIO GESTITO CON IL CEO DI GENERALI, PHILIPPE DONNET. UNA VOLTA FATTO BINGO! POTRÀ TORNARE CON LA CORONA D’ALLORO A ROMA E PRENDERE A PERNACCHIE I SALVINI E GIORGETTI CHE LIQUIDARONO UNICREDIT COME “BANCA STRANIERA” STOPPANDO CON IL GOLDEN POWER LA CONQUISTA DEL “LORO” BANCO BPM…

sydney sweeney euphoria

BASTA STRONZATE! LA FIGA E' IN VENDITA. STA A TE. DECIDI TE. IL MERCATO DELLA CARNE E' APERTO. 7 GIORNI SU 7. IL PREZZO LO FAI TU - LE DONNE CHE VENDONO IL LORO CORPO SU ONLYFANS NON SONO SEMPRE DISPERATE. ANZI: SPESSO LO FANNO PERCHÉ LO VOGLIONO – DA “EUPHORIA” A “MARGO HA PROBLEMI DI SOLDI”, HOLLYWOOD HA SCOPERTO LE PIATTAFORME HARD A PAGAMENTO, MA PRESENTA SEMPRE LA SOLITA STORIELLA DELLO “STRUMENTO DI RISCATTO” PER POVERE DISPERATE – BARBARA COSTA: “SI TEME A DIRE CHE IL PORNO LO SI FA PER PERSONALE SCELTA DI LUSSURIA, FETISH, NINFOMANIA - NELLE SERIE TV, SE VENDI FIGA, VAI PUNITA. IL SENSO DI COLPA CI DEVE STARE. SE VOLESSERO ILLUSTRARE UNA PUR PORZIONE DI REALTÀ, QUESTE SERIE TV DOVREBBERO FAR DIRE AI PERSONAGGI CHE LORO VENDONO FIGA, SU ONLYFANS, PERCHÉ… MI VA E CI STA. PERCHÉ NON C’HO VOGLIA DI FARE ALTRO. NON HO ALTRI TALENTI. NON VOGLIO SUDARE ALTRIMENTI. E PERCHÉ PIÙ DI TUTTO VOGLIO I SOLDI - IL DENARO È IL VALORE CHE FA E TI DÀ (E SE LA VUOI) MORALITÀ. L’UNICA SOSTENIBILE..." - VIDEO

luigi lovaglio mps mediobanca

DAGOREPORT - MENTRE I GIORNALONI GIÀ SI BALOCCANO SUL RISIKO BANCARIO PROSSIMO MPS-BANCO BPM, NESSUNO SI DOMANDA CHE FINE HA FATTO L’INTEGRAZIONE (PREVISTA PER IL 3 GIUGNO) TRA LA BANCA SENESE E MEDIOBANCA (CHE HA IN PANCIA IL TESORETTO DEL 13% DI GENERALI) - CHE DIAVOLO DI DUBBI E PERPLESSITÀ SONO SORTI TRA I SOCI (DELFIN, BPM, FONDI INTERNAZIONALI, ETC.) CHE HANNO INASPETTATAMENTE APPOGGIATO IL RITORNO ALLA GUIDA DI MONTEPASCHI DI LUIGI LOVAGLIO, L’AD LICENZIATO PER GIUSTA CAUSA, DOPO AVER GESTITO LA VITTORIOSA SCALATA A MEDIOBANCA? - C’È CHI ACCENNA AI FONDI (BLACKROCK, NORGES, ETC.) CHE SAREBBERO PERPLESSI SULLE SINERGIE CHE SCATURIRANNO DALL’INTEGRAZIONE DELLE DUE BANCHE - C’È CHI METTE DI MEZZO I TEMPI ‘’AVVENTATI’’ PER PORTARE IN PORTO UN’OPERAZIONE CHE DEVE OTTENERE L’APPROVAZIONE DEI DUE/TERZI DELL’ASSEMBLEA MPS – UNA MOSSA CHE LOVAGLIO SA BENE CHE NON PUÒ PERDERE: IN CASO DI BOCCIATURA, DOVREBBE DIMETTERSI - (CHISSA' POI COME VA FINIRE L’INCHIESTA DELLA PROCURA DI MILANO SUL PRESUNTO CONCERTO RELATIVO ALL’OPS DI MPS SU MEDIOBANCA, IN CUI SONO INDAGATI CALTA-MILLERI-LOVAGLIO...)

elly schlein giorgia meloni taruffi bonafoni de luca bonaccini

LA NUOVA LEGGE ELETTORALE PROPOSTA DA MELONI HA UN COMPLICE SEGRETO: ELLY SCHLEIN - OLTRE ALL’OBBLIGO PER UNA COALIZIONE DI INDICARE IL NOME DEL CANDIDATO PREMIER (ELLY E' SICURA DI BATTERE CONTE ALLE PRIMARIE), C’È UN NODO CHE STA SPACCANDO I PARTITI: LE PREFERENZE – IL “MELONELLUM”, CHE AVEVA ELIMINATO LA PREFERENZE PER "RESTITUIRE SOVRANITÀ" AGLI ELETTORI, TOGLIENDO POTERE AI CACICCHI E A FAVORE DELLE "NOMINE DALL'ALTO" DELLE SEGRETERIE NEI LISTINI BLOCCATI, È STATO BOCCIATO DA FORZA ITALIA E LEGA! - BRUTTO SCHIAFFO PER SCHLEIN CHE HA L'AMBIZIONE SFRENATA DI RIEMPIRE LE LISTE CON CANDIDATI A SUA IMMAGINE E SOMIGLIANZA - MA I RISULTATI DELLE AMMINISTRATIVE RACCONTANO UN’ALTRA STORIA: NEI COMUNI VINCONO CANDIDATI CHE NON NASCONO CON PD-ELLY, NON PARLANO IL SUO LINGUAGGIO DI SUPERCAZZOLE CON SCAPPELLAMENTO A SINISTRA E, IN MOLTI CASI, NON APPARTENGONO NEMMENO AL PERIMETRO DEL “CAMPO LARGO” TEORIZZATO DALLA SEGRETARIA - SE IL SISTEMA DELLE "LISTE BLOCCATE" DOVESSE ANDARE IN PORTO CHI PORTERÀ I VOTI AL PD, I CARNEADI DI ELLY: BONAFONI, TARUFFI, CHIARA BRAGA?

giorgia meloni carlo calenda

FLASH! - CARI FRATELLINI D’ITALIA, SMETTETELA DI CORTEGGIARE CARLETTO CALENDA: CON L’ARMATA BRANCA-MELONI, NON ANDRÀ MAI E POI MAI - CALENDA CI HA INVIATO LA SEGUENTE PRECISAZIONE: “CARO DAGO, NON HO NESSUNA INTENZIONE DI CANDIDARMI A FARE IL SINDACO DI ROMA. NON HO MAI AVUTO CONTATTI CON LA DESTRA A QUESTO PROPOSITO E SE ME LO CHIEDESSERO RISPONDEREI “NO GRAZIE”. IL LAVORO IN CUI SONO TOTALMENTE IMPEGNATO È GUIDARE AZIONE ALLE PROSSIME ELEZIONI POLITICHE” – COME SI DICE ALLA GARBATELLA: “ 'A GIO', SE VEDEMO…”

il messaggero francesco gaetano caltagirone giorgia meloni villa galleria borghese crosetto

FLASH! – DOPO LA BATOSTA BANCARIA DI MPS, L’IDILLIACO RAPPORTO TRA I FRATELLI DI MELONI E CALTAGIRONE MINACCIA DI INCRINARSI? - SBIRCIANDO “IL MESSAGGERO” DI OGGI SPICCANO DUE ARTICOLI CHE NON AVRANNO FATTO ALCUN PIACERE ALLA FIAMMA MAGICA – IL PRIMO È ADDIRITTURA UNO SCOOP, ESSENDO L’UNICO GIORNALE A RIVELARE UNA “LITE FURIBONDA A PALAZZO CHIGI” TRA LA DUCETTA E CROSETTO (CHE HA SMENTITO) – IL SECONDO È UNA PAGINATA DEDICATA ALL’AMPLIAMENTO DELLA GALLERIA BORGHESE, CARO A CALTA-RUTELLI-CHICCOTESTA, CHE IL “TIMES” DI LONDRA, IN COMPAGNIA DI FDI (FABIO RAMPELLI), HA DEFINITO “BLASFEMO”…