irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

nicole minetti giuseppe cipriani sigfrido ranucci carlo nordio giampaolo rossi francesco spadafora

DAGOREPORT – A TELE-MELONI HANNO TROVATO IL PRETESTO CHE CERCAVANO DA TEMPO PER METTERE IN GINOCCHIO SIGFRIDO RANUCCI E RAGGIUNGERE L’OBIETTIVO FINALE: ACCOMPAGNARLO ALL’USCITA DI VIALE MAZZINI – LA RAI GUIDATA DA GIAMPAOLO ROSSI HA INFATTI NEGATO LA TUTELA LEGALE AL CONDUTTORE DI "REPORT" PER LA QUERELA DA 2 MILIONI DI EURO DI GIUSEPPE CIPRIANI SUL CASO DELLA "GRAZIA" A NICOLE MINETTI - DURANTE UNA PUNTATA DI “È SEMPRE CARTABIANCA”, SU MEDIASET, SIGFRIDO SE N'E' USCITO CON L’IMPROVVIDA FRASE: “UNA FONTE CI HA DETTO DI AVER VISTO CARLO NORDIO IN URUGUAY NEL RANCH DI GIUSEPPE CIPRIANI. UNA PISTA CHE STIAMO VERIFICANDO” (FRASE DI CUI HA CHIESTO SCUSA A NORDIO) – LA MAIL DI FUOCO INVIATA DA RANUCCI A ROSSI: COME LA MELONI CON TRUMP, SCRIVE DI NON ESSERE “ABITUATO A IMPLORARE”, E CHE SI DIFENDERÀ DA SOLO, PRECISANDO CHE “I FATTI CHE MI VENGONO CONTESTATI, PUR DETTI IN ALTRA EMITTENTE, SONO STATI RIPORTATI NELLA MIA FUNZIONE DI CONDUTTORE DI ''REPORT''. E IN TALE FUNZIONE AVREI DIRITTO ALLA TUTELA LEGALE…” - VIDEO

elly schlein festa unita

DAGOREPORT - DRAG QUEEN, "POLPETTE DEMOCRATICHE" E IL PIPPARDONE SULL’ANTIFASCISMO: L'APPARIZIONE DI ELLY SCHLEIN ALLA FESTA DELL’UNITA’ DI ROMA E' UN ASSIST AI SUOI DETRATTORI -LA SEGRETARIA DEM RICICCIA I SOLITI TEMI MINORITARI E IDENTITARI (DIRITTI, ANTIFASCISMO E CONFORMISMI ASSORTITI): ANCHE STAVOLTA DIMENTICA ALCUN DEI TEMI CHE STANNO A PIÙ CUORE AGLI ITALIANI: LA SICUREZZA E IL CONTROLLO DELL'IMMIGRAZIONE - ELLY SI LAMENTA CHE UN PEZZO DI ESTABLISHMENT NON LA VUOLE A PALAZZO CHIGI MA SE CONTINUA COSI' SARA' L'INTERO PAESE A DARLE IL BENSERVITO - AVVISO AI NAVIGATI: DOPO TRE ANNI E MEZZO DI GESTIONE ELLY, IL PD NON SI SCHIODA DAL 21-22%...

giorgia meloni roberto vannacci pedro sanchez paolo mieli donald trump

DAGOREPORT - UNA VOLTA DIVENTATA “INAFFIDABILE”, AGLI OCCHI DI TRUMP A COSA PUÒ SERVIRE GIORGIA MELONI? A NIENTE, QUINDI PUÒ TORNARE A LEGGERE TOLKIEN AI GIARDINETTI DI COLLE OPPIO – PAOLINO MIELI A “OTTO E MEZZO” LANCIA LA BOMBA DOPO LO SCAZZO ROMA-WASHINGTON: “C’È UNA CERTEZZA DI VENDETTA. È QUALCOSA DI ANALOGO DEL SIGONELLA DI CRAXI. TRUMP SE LA LEGHERÀ AL DITO. A CRAXI LA FECERO PAGARE IN MANIERA DEFINITIVA. A MELONI VERRÀ PRESENTATO IL CONTO. FARANNO L’IMPOSSIBILE PER FARLE PERDERE LE ELEZIONI, PER SPUTTANARLA” – “USERANNO ANCHE VANNACCI. LO POSSONO ALIMENTARE, DA UNA PARTE GLI AMERICANI, DA UNA PARTE PUTIN. LO POSSONO GONFIARE, DANDOGLI AUTOREVOLEZZA” – COSA E QUANTO RISCHIA DAVVERO LA  SORA GIORGIA? PER CAPIRE QUANTO È “VENDI-CATTIVO” TRUMP, BASTA GUARDARE COSA È SUCCESSO A PEDRO SANCHEZ: PRIMA È SBUCATO UN DOSSIER PER CORRUZIONE SUL SUO “PADRINO” ZAPATERO. POI È ARRIVATO IL RINVIO A GIUDIZIO PER LA MOGLIE DEL PREMIER SPAGNOLO, BEGONA, A CUI È STATO RITIRATO ANCHE IL PASSAPORTO…

bernardino zapponi libro dino risi dario argento federico fellini tinto brass

IL LIBRO DEI GIUSTI: L’INEGUAGLIABILE ZAPPONI - LETTORE E SCRITTORE INSTANCABILE, CAPACE DI DARE UN SENSO, PROFONDO, A COSE MOLTO DISTANTI: DAI FUMETTI ALLA STAMPA EROTICA, DALLE SCENEGGIATURE PER FELLINI, RISI, ARGENTO, BRASS, MONICELLI, CORBUCCI, SORDI AGLI SKETCH PER “CAROSELLO” E VARIETÀ TV  IN LIBRERIA VI ASPETTA “CARISSIMO BERNARDINO…”, A CURA DI ROCCO MOCCAGATTA E ALBERTO PEZZOTTA, UN LIBRONE DI OLTRE 500 PAGINE CHE, IN QUESTO TEMPO DI FREGNACCE E CORIANDOLI, APPARE NON UN GIOCO INTELLETTUALE, MA UN MODO DI INTENDERE IL PENSIERO COME TESSITORE DI FILI E DI VOGLIA DI CONTAMINAZIONE, FIGLIA DI CURIOSITÀ E PERSINO UMILTÀ, TIPICA DI UN’ITALIA MERAVIGLIOSA CHE CHISSÀ DOVE SARÀ FINITA...

gender club degrado roma pina bausch matteo garrone

25 ANNI FA SPUNTÒ A ROMA UN CLUB IN MODALITÀ DARK-ROOM: AL "DEGRADO", IMMERSO NEL BUIO, SI FACEVA SESSO SENZA IL SENSO DEL PECCATO, IN MEZZO A TUTTI. UNO ‘’SBORRIFICIO” CHE NON HA AVUTO EGUALI E CHE DEMOLÌ I MURI DIVISORI TRA ETERO-BI-GAY-LESBO-TRANS-VATTELAPESCA - PER 9 ANNI, “CARNE ALLEGRA” PER TUTTI. OGNUNO VENIVA E SI FACEVA I CAZZI SUOI, E QUELLI DEGLI ALTRI. IL "DEGRADO'' POTEVA ESSERE RIASSUNTO IN UNA DOMANDA: CHI È NORMALE? - DAGO-INTERVISTA ALL’ARTEFICE DEL BORDELLO: “SCORTATA DA MATTEO GARRONE, UNA NOTTE È APPARSA PINA BAUSCH IMPEGNATA AL TEATRO ARGENTINA. SI ACCENDONO LE LUCI E UNA TRAVESTITA URLO': “AO' SPEGNETELE! IO STAVO A FA’ UN BOCCHINO. NUN ME NE FREGA ‘N CAZZO DE 'STA PINA!”

michele mari ciabatti d orrico

DAGOREPORT! MARI IN TEMPESTA! CI VOLEVA LO STREGA-GATE CON I PRESUNTI GIUDIZI, POI SMENTITI, SU MICHELA MURGIA (“ERA INTRANSIGENTE E VIOLENTA, PERCHÉ ERA BRUTTA E SFOGAVA COSÌ LA SUA RABBIA”) PER SCOPRIRE CHE MICHELE MARI HA UN CARATTERE FUMANTINO. NELLA SOCIETÀ LETTERARIA LA SUA IRACONDIA È UN SEGRETO DI PULCINELLA COME LA SUA IMPULSIVITÀ. LO SCRITTORE, CHE RIVENDICA UN CULTO PER GENE HACKMAN E PER GLI UOMINI “ANCHE UN PO’ CANAGLIE”, RESTA NEGLI ANNALI PER LA REAZIONE CHE EBBE DOPO UNA STRONCATURA RICEVUTA DAL CRITICO DI “SETTE”, ANTONIO D’ORRICO. MICHELE MARI ANDÒ NEGLI UFFICI DEL "CORRIERE". E TROVATOSI FACCIA A FACCIA CON IL RECENSORE, LO COLPÌ CON UNO SCHIAFFO. IL CRITICO NON REAGÌ. E MARI SI CONQUISTÒ LE STELLETTE DI VENDICATORE DEI SOPRUSI DEI CRITICI PREPOTENTI E ARROGANTI…