irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

john elkann repubblica

ALTISSIMA TENSIONE SULLA ‘’TRATTATIVA ESCLUSIVA” TRA JOHN ELKANN E THEO KYRIAKOU PER LA VENDITA DEL GRUPPO GEDI – LE PROBABILITÀ CHE L’OPERAZIONE VADA A PUTTANE AUMENTANO AL PARI DELLE PERDITE DI ‘’REPUBBLICA’’ E ‘’STAMPA’’ - SE SALTA, PRENDE IL FARDELLO GEDI E LO METTE ALL’ASTA? RICICCIA LEONARDINO DEL VECCHIO? – FINORA, TUTTO ERA ANDATO IN DISCESA PER ELKANN: L’ACQUISIZIONE NEL 2020 DE “LA REPUBBLICA” E “LA STAMPA”, DA SEMPRE QUOTIDIANI DI RIFERIMENTO DEL PARTITO DEMOCRATICO, È STATA UN’ABILE MOSSA NON SOLO PER SQUAGLIARE LA FIAT IN STELLANTIS SENZA ROTTURE DI COJONI MEDIATICHE E SINDACALI, MA ANCHE PER PORTARE A TERMINE TRANQUILLAMENTE LA CESSIONE DELLE GRANDI AZIENDE ITALIANE DELLA HOLDING EXOR: DA MAGNETI MARELLI A IVECO – RESTAVA GEDI PRIMA DI VOLARE SOTTO IL CIUFFO DEL PREDILETTO TRUMPONE. MA, A VOLTE, NON TUTTE LE CIAMBELLE RIESCONO COL BUCO…

giuseppe conte stefano patuanelli

DAGOREPORT – ANCHE NEL MOVIMENTO 5 STELLE TIRA UNA BRUTTA CORRENTE: L’EX MINISTRO DELLO SVILUPPO ECONOMICO, STEFANO PATUANELLI, È IN DISACCORDO CON GIUSEPPE CONTE SULLE “TEMPISTICHE” DEL CAMPO LARGO. L’INGEGNERE TRIESTINO (E ANCHE UN PO’ TRISTINO) VUOLE ACCELERARE E SANCIRE IL PRIMA POSSIBILE L’ALLEANZA CON PD E ALTRI “PROGRESSISTI”, PER ORGANIZZARE LA CAMPAGNA ANTI-MELONI – PEPPINIELLO APPULO, INVECE, TEMPOREGGIA. IL MOTIVO? NON HA MAI ABBANDONATO IL SOGNO DI TORNARE A PALAZZO CHIGI…

meloni board of peace marina berlusconi antonio tajani

DAGOREPORT - GIORGIA MELONI PORTA L’ITALIA NEL CLUB DEI PUZZONI GLOBALI! IL NOSTRO DISGRAZIATO PAESE SARÀ L’UNICA GRANDE POTENZA EUROPEA A ENTRARE NEL “BOARD OF PEACE” DI DONALD TRUMP, INSIEME A DITTATURE, REGIMI MILITARI, AUTOCRAZIE E MONARCHIE ASSOLUTE DOVE I GIORNALISTI VENGONO FATTI A PEZZETTI - IL NOSTRO PENSIERO VA A MARINA BERLUSCONI: UNA SETTIMANA FA IN UN’INTERVISTA AL “CORRIERE” HA TUONATO CONTRO TRUMP (“LA SUA UNICA REGOLA È CANCELLARE TUTTE LE REGOLE. E LUI LA CHIAMA LIBERTÀ”), E SI RITROVA IL SEGRETARIO DEL SUO PARTITO, ANTONIO TAJANI, IN PARTENZA PER WASHINGTON A BACIARE IL PANTOFOLONE DEL TYCOON, IN MODALITÀ MAGGIORDOMO DI CASA MELONI...

giampaolo rossi giorgia meloni gianmarco chiocci paolo petrecca

DAGOREPORT – RUMORS: DOMANI GIAMPAOLO ROSSI POTREBBE INCONTRARE GIORGIA MELONI PER FARE IL PUNTO SULLA DISASTRATA SITUAZIONE IN RAI - TRA UN PETRECCA-PATACCA E LE LITI PESCIVENDOLE TRA I CONDUTTORI DI RAI3 (GILETTI-RANUCCI-SOTTILE), IL “FILOSOFO DI COLLE OPPIO” SI TROVA DA UN PEZZO INVISCHIATO NELLE TRAME SOTTOTRACCIA DEI VARI CHIOCCI E SERGIO - CHE AVREBBE TANTA VOGLIA DI MOLLARE, E' UN EUFEMISMO, MA ROSSI SA BENE CHE A VIA DELLA SCROFA NON AMANO LE DIMISSIONI DEI CAMERATI (INIMMAGINABILI A UN MESE DA UN REFERENDUM CHE SI STA RIVELANDO SEMPRE PIU' A RISCHIO) - LA SOLUZIONE E' APPESA AL DISEGNO DI LEGGE DI RIFORMA DELLA RAI: A GIUGNO, UNA VOLTA APPROVATO DAL PARLAMENTO, LE DIMISSIONI DELL'INTERO CDA SAREBBERO UN BEAU GESTE PER DARE INIZIO AL NUOVO CORSO. E AL DISPERATO ROSSI SAREBBE TOLTO L'INGRATO FARDELLO (IL PROBLEMA E' COME ARRIVARCI A GIUGNO...)

giorgia meloni donald trump jd vance friedrich merz emmanuel macron giorgia s vision libro

MA COME SI FA… E SUL “CORRIERONE’’, COSÌ CARO ALLA FIAMMA MAGICA… EPPOI CHE BISOGNO C’ERA… 24 ORE DOPO CHE MERZ DAL PALCO DI MONACO HA RIDOTTO L’‘’ASSE GERMANIA-ITALIA’’ IN UN ASSE DEL CESSO, SFANCULANDO TRUMP E IL SOVRANISMO MAGA DI VANCE - CERTO, A PALAZZO CHIGI NON HA FATTO ALCUN PIACERE VEDERE IL QUOTIDIANO DI CAIRO ANNUNCIARE L’USCITA AD APRILE NEGLI USA DEL LIBRO ‘’GIORGIA’S VISION’’, IN CUI MELONI È INTERVISTATA DA SALLUSTI, CON LA PREFAZIONE DEL VICEPRESIDENTE AMERICANO JD VANCE, E CON FOTO DELLA COPERTINA SU CUI COMPARE LA FRASE DI TRUMP: “MELONI È UNA DELLE VERE LEADER DEL MONDO” - EPPURE SONO TRASCORSE APPENA 48 ORE DAL 10 FEBBRAIO QUANDO IL QUOTIDIANO DIRETTO (SI FA PER DIRE) DA LUCIANO FONTANA SPARAVA IN PRIMA PAGINA I SEGUENTI TITOLI: “MELONI-MERZ, SCOSSA ALL’EUROPA”, ‘’UE, LA VOLATA DI ROMA E BERLINO PER DARE PIÙ POTERE AGLI STATI’’…

sabrina colle vittorio sgarbi evelina

“IL MATRIMONIO È UN LIMITE” – LO DICEVA, NEL 2015, VITTORIO SGARBI, CHE SOSTENEVA: “HO UNA RELAZIONE CON SABRINA COLLE, CHE HO CONVINTO, CONTRARIAMENTE AI SUOI PRINCIPI, CHE IL MATRIMONIO È UN LIMITE” – ORA VITTORIONE SEMBRA AVER CAMBIATO IDEA DATO CHE VUOLE CONVOLARE A NOZZE CON LA SUA COMPAGNA. MA AL “SÌ” HANNO DETTO NO I GIUDICI CHE, SU ISTANZA DI EVELINA SGARBI, FIGLIA DI VITTORIO, HANNO RICHIESTO UNA PERIZIA PSICHIATRICA PRIMA DEL MATRIMONIO - LA RIFLESSIONE DEL CRITICO D’URTO SULLE NOZZE È STATA CATTURATA NEL DOCUMENTARIO "SGARBISTAN"  - L’INCONTRO CON PHILIPPE DAVERIO, LA MANO FEMMINILE CHE TOCCA IL PACCO A SGARBI MENTRE È STESO A LETTO E IL RACCONTO DI FORATTINI CHE DISEGNAVA SEMPRE SPADOLINI CON IL PISELLINO: "UNA VOLTA MI DISSERO: COME HAI FATTO A..."