irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

peter thiel donald trump dario amodei christopher olah papa leone xiv

DAGOREPORT - L'ENNESIMO ROUND TRA DONALD TRUMP E PAPA LEONE SI SVOLGERÀ IL 25 MAGGIO IN VATICANO - IL NUOVO “PAPAGNO” SARÀ LA PUBBLICAZIONE DELLA PRIMA ENCICLICA DI ROBERT PREVOST. SI INTITOLA “MAGNIFICA HUMANITAS” ED È DEDICATA INTERAMENTE ALL’INTELLIGENZA ARTIFICIALE - NON FARÀ ASSOLUTAMENTE PIACERE A TRUMP SAPERE CHE TRA I RELATORI DEL DOCUMENTO PAPALINO, BRILLA IL NOME DI UN ALTRO ACERRIMO NEMICO DELL’AMMINISTRAZIONE USA: CHRISTOPHER OLAH, CO-FONDATORE DI ANTHROPIC, LA PRIMA AZIENDA BIG TECH CHE SI ONORA DELL’APPELLATIVO DI “ETICA” – ALTRO DISPIACERE PER TRUMP: IL 28 MAGGIO IL GENIO DI ANTHROPIC, DARIO AMODEI INCONTRERÀ A PALAZZO CHIGI L'ORMAI DETRUMPIZZATA GIORGIA MELONI E IL GIORNO DOPO, QUASI SICURAMENTE, SERGIO MATTARELLA. OGGETTO DEGLI INCONTRI: LO SVILUPPO DI UN DATA CENTER IN ITALIA E PROGETTI NELL’AMBITO DELLA DIFESA – MASSI', E’ ANDATA ALLA GRANDE AD AMODEI LA DECISIONE DEL PADRE DI EMIGRARE IN CALIFORNIA: FOSSE RIMASTO A MASSA MARITTIMA, IN TOSCANA, CHE SAREBBE STATO DI LUI? TRA “SCUOLA OBSOLETA” E “POLITICA MARCIA”, UN AMODEI DE’ NOANTRI AVREBBE APERTO AL MASSIMO UNA PIZZERIA… - VIDEO

cannes culi donne signorine prostitute donne escort

DAGOREPORT - CIAO CANNES, CIAO CORE! NON È CHE NON ESISTANO PIÙ I GRANDI FILM: SONO I FESTIVAL CHE NON HANNO PIÙ SENSO, “RELITTO PERFETTO” DI UN MONDO INGHIOTTITO DALLA TECNOLOGIA – QUEST’ANNO HOLLYWOOD È ASSENTE DALLA CROISETTE, SE NE FOTTE DI GIURIE E CRITICI, IMPEGNATA A COMPETERE CON SOCIAL, SERIE, GAMING, PIATTAFORME, NOTIFICHE, STREAMING PERMANENTE – CANNES OGGI RENDE MOLTISSIMO, MA GRAZIE A MODA, GIOIELLI, RED CARPET, CELEBRITY DRESSING, INFLUENCER, LUSSO E LUSSURIA PREZZOLATA; QUELLA CHE UNA VOLTA PRENDEVA IL NOME DI “MERCATO DELLA CARNE” - IL GLAMOUR UNA VOLTA ERA UNA APPENDICE DEL FESTIVAL. ORA SEMBRA LA SUA RAGIONE PRINCIPALE. MA I DIVI DOVE SONO? - IL RED CARPET PRODUCE PIÙ FLASH DEI FILM. LE MAISON COMPRANO PRESTIGIO CULTURALE. LE STAR PASSANO DA UN PRIVE' ALL’ALTRO. E ANCHE LA POLITICA RISCHIA DI DIVENTARE PARTE DELLO SPETTACOLO…

claudia conte

FLASH! – CLAUDIA CONTE ANCHE QUEST’ANNO SARÀ CO-DIRETTRICE ARTISTICA DEL FERRARA FILM FESTIVAL! NELLA CITTÀ EMILIANA, SE LA TENGONO STRETTA: DOPO L’INGRESSO NEL TEAM DELLA PREZZEMOLONA CIOCIARA, L’EVENTO HA OTTENUTO 25MILA EURO DAL MINISTERO DELLA CULTURA DI ALESSANDRO GIULI – IL POLVERONE SCATENATO DALLA “CONFESSIONE” DI ESSERE L’AMANTE DI MATTEO PIANTEDOSI NON HA SCALFITO L’IMMAGINE PUBBLICA DI CLAUDIA CONTE: LA TRASMISSIONE A RADIO1 (CON RUBRICA DELLA POLIZIA) PROCEDE, I PREMI CONTINUANO A PIOVERLE ADDOSSO (L’ALTRO GIORNO HA RICEVUTO IL LEONE D’ORO DEL GRAN PREMIO INTERNAZIONALE DI VENEZIA), E LEI CONTINUA A POSTARE I SUOI PENSIERINI SU INSTAGRAM E SU “L’OPINIONE”

davide vecchi salvini

FLASH! L'ADDIO DELLA RAVETTO ALLA LEGA SCOPERCHIA IL GRAN CASINO NEL NUOVO STAFF COMUNICAZIONE DEL PARTITO! SALVINI HA VOLUTO AFFIDARE I GRUPPI PARLAMENTARI A DAVIDE VECCHI, (CHE DA GIORNALISTA DEL "FATTO QUOTIDIANO", LO PERCULAVA) E NEL GIRO DI POCHI MESI DUE DIPENDENTI SE NE SONO GIA' ANDATI "PER IL BRUTTO CLIMA". PARE CHE VECCHI PIACCIA SOLO A SALVINI E ALLA FAMIGLIA VERDINI - TRA LE RAGIONI DELL'ADDIO ALLA LEGA DELLA RAVETTO CI SAREBBE ANCHE LA DIFFICOLTÀ AD ACCEDERE ALLE TRASMISSIONI TV, L'UNICA COSA CHE VERAMENTE LE STAVA A CUORE...

 
 
fabio rampelli giorgia arianna meloni

DAGOREPORT: FRATELLI DEL KAOS - IL DISGREGAMENTO DI FRATELLI D’ITALIA, DOPO TRE ANNI DI MELONISMO SENZA LIMITISMO, SI AVVICINA SEMPRE PIÙ ALLA SOGLIA DELL’IMPLOSIONE - AL ROSARIO DI FAIDE ALLA FIAMMA, ORA SI AGGIUNGE UN’ALTRA ROGNA DI NOME FABIO RAMPELLI, FONDATORE NELLE GROTTE DI COLLE OPPIO DELLA SEZIONE “I GABBIANI”, CHE AGLI INIZI DEGLI ANNI ‘90 HA SVEZZATO, TRA CANTI DEL CORNO E ANELLI MAGICI, L’ALLORA QUINDICENNE GIORGIA CON LA SORELLINA ARIANNA, FAZZOLARI, MOLLICONE, GIULI, LOLLOBRIGIDA, ROSSI, SCALFAROTTO E MOLTI ALTRI CAPOCCIONI OGGI AL POTERE – MITO RINNEGATO DI MELONI, CHE HA PREFERITO CIRCONDARSI DI YES-MEN, RAMPELLI OGGI SI AUTOCANDIDA A SCENDERE IN CAMPO NELLA PRIMAVERA DEL ’27 CONTRO IL BIS CAPITOLINO DI ROBERTINO GUALTIERI - E ORA CHE FARANNO ‘’PA-FAZZO’’ CHIGI E VIA DELLA SCROFA CHE LO VEDONO COME IL FUMO NEGLI OCCHI? CONTINUERANNO A SBATTERE LA PORTA IN FACCIA AL LORO EX IDEOLOGO DI COLLE OPPIO? 

vladimir putin colpo di stato soldati militari.

DAGOREPORT – ORA PUTIN È DAVVERO TERRORIZZATO: PIÙ CHE I DRONI UCRAINI CHE BUCANO LE DIFESE AEREE OGNI GIORNO, A TORMENTARE IL CAPOCCIONE DEL “MACELLAIO RUSSO” (COPYRIGHT BIDEN) È UN POSSIBILE COLPO DI STATO – QUESTA VOLTA A INSORGERE NON SAREBBE UN GRUPPO DI SCALMANATI MERCENARI COME LA WAGNER GUIDATA DA PRIGOZHIN, MA L’ESERCITO. I COLONNELLI GLI RINFACCIANO L’UMILIAZIONE SUBITA IN UCRAINA (AVEVA PROMESSO DI CONQUISTARE KIEV IN TRE SETTIMANE, È IMPANTANATO DA 4 ANNI), E LUI REPLICA DANDO LA COLPA AI SOLDATI – L’OCCASIONE PERFETTA PER UN GOLPETTO? POTREBBE ESSERE DIETRO L’ANGOLO. DOMANI “MAD VLAD” PARTE PER LA CINA. E AL SUO RITORNO…