irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

giovambattista fazzolari francesco filini gian marco chiocci giorgia meloni palazzo chigi

DAGOREPORT – FREGATO UNA VOLTA DAL CERCHIO MAGICO DI “PA-FAZZO CHIGI”, ORA CHIOCCI E’ PRONTO PER DIVENTARE PORTAVOCE DI GIORGIA MELONI – A FINE AGOSTO, LA SUA PROMOZIONE FU BRUCIATA DA UNO SCOOP DEL “FOGLIO” SU MANDATO DEI CAMERATI INSOFFERENTI PER IL SUO CARATTERINO, POCO INCLINE ALL’OBBEDIENZA - ORA PERO’ ALLA DUCETTA, CON UN 2026 IN SALITA, SERVE UN MASTINO PER GESTIRE IL REFERENDUM SULLA GIUSTIZIA, LA RIFORMA DELLA LEGGE ELETTORALE, LE NOMINE DELLE PARTECIPATE, CON LO SGUARDO ALLE POLITICHE DEL 2027 E AGLI SCAZZI QUOTIDIANI CON LEGA E FORZA ITALIA – SENZA CONTARE LA MINA VAGANTE VANNACCI – CHIOCCI, CHE DOVREBBE LASCIARE LA RAI A MARZO, ASPETTA DA PALAZZO CHIGI UNA PROPOSTA DI CONTRATTO BLINDATA (VUOLE CHIAREZZA SULLA RIPARTIZIONE DELLE DELEGHE PER EVITARE INVASIONI DI CAMPO DI FAZZOLARI E FILINI) – AL SUO POSTO, ALLA GUIDA DEL TG1, IN POLE C’E’…

fabrizio corona pier silvio berlusconi giampaolo rossi

FLASH – TENETEVI FORTE: ORA INIZIA UNA VERA GUERRA TRA MEDIASET E RAI! – NON SOLO GLI UFFICI LEGALI DELLA FAMIGLIA BERLUSCONI STANNO RIVEDENDO, FOTOGRAMMA PER FOTOGRAMMA, L’OSPITATA DI FABRIZIO CORONA A “LO STATO DELLE COSE”, ORA PIER SILVIO BERLUSCONI HA DECISO CHE LA RAI LA PAGHERA’ DURAMENTE PER TUTTO LO SPAZIO CONCESSO AI DELIRI DI “FURBIZIO” (CHE E’ STATO ACCOLTO IN PASSATO A “BELVE”, A “CIAO MASCHIO”, A “DOMENICA IN” E PIU’ RECENTEMENTE DA GILETTI ED E’ STATO VIDEOCHIAMATA DA FIORELLO A “LA PENNICANZA”) – LA VENDETTA DI “PIER DUDI” SI CONSUMERA’ NELLA SETTIMANA DI SANREMO, VERA CASSAFORTE DELLE CASSE RAI: CONTROPROGRAMMAZIONE AGGRESSIVA DA PARTE DI MEDIASET E, NEL SABATO DEL FESTIVAL, POTREBBE ANDARE IN ONDA MARIA DE FILIPPI - DALLA RAI SI CERCA UN ACCOMODAMENTO: LA SETTIMANA PROSSIMA, MASSIMO GILETTI DOVREBBE ANDARE IN ONDA CON UNA PUNTATA "RIPARATRICE" DOPO AVER DATO SPAZIO ALLE ESONDAZIONI DI CORONA...

john elkann andrea agnelli ardoino devasini juventus

FLASH – VOCI DA TORINO: JOHN ELKANN POTREBBE PRENDERE IN CONSIDERAZIONE L’IDEA DI VENDERE LA JUVENTUS PER UNA CIFRA VICINA AI 2 MILIARDI DI EURO (DEVASINI E ARDOINO, I DUE PAPERONI A CAPO DI TETHER, IL COLOSSO DELLE STABLECOIN, AVEVANO OFFERTO 1 MILIARDO) - NEL CASO IN CUI L’AFFARE ANDASSE IN PORTO E I DUE CRIPTO-RICCONI RIUSCISSERO A PAPPARSI LA SOCIETA’, ANDREA AGNELLI POTREBBE ENTRARE NEL CAPITALE CON UNA PICCOLA QUOTA E AIUTARE NELLA GESTIONE DELLA SQUADRA: SAREBBE IL LINK CON LA FAMIGLIA AGNELLI E CON IL PASSATO "GOBBO”…

matteo salvini tedofori milano cortina

A PROPOSITO DI… SALVINI – IL CAPOSTAZIONE DELLA LEGA È ARRIVATO PUNTUALE NEL DIRE LA SUA SUI TEDOFORI DI MILANO CORTINA. UN CASO CHE HA PRESO “A CUORE” - PER LA CARNEVALATA ORGANIZZATA DA MALAGÒ, LO SPONSOR HA REALIZZATO ALTRETTANTE TUTE TERMICHE, BEN PRESTO FINITE IN VENDITA PER MIGLIAIA DI EURO NEI SITI DI “SECONDA MANO”. SE LA MORALE SPESSO NON URTASSE LE COSCIENZE, VERREBBE DA CHIEDERE AL MINISTRO SALVINI CON IL “CUORE IN MANO” SE QUELLE TUTE TERMICHE DATE AI TEDOFORI NON AVREBBERO POTUTO SALVARE LA VITA DEL VIGILANTE MORTO DAL FREDDO IN UN CANTIERE OLIMPICO A CORTINA…

donald trump free iran

DAGOREPORT – CHE CE FAMO CON KHAMENEI? TRUMP MINACCIA TEHERAN MA L’INIZIATIVA MILITARE SI ALLONTANA: GLI ALLEATI ARABI DEGLI USA (ARABIA SAUDITA E QATAR) SONO CONTRARI AL BOMBARDAMENTO E LE PORTAEREI AMERICANE SONO LONTANE DAL MEDIO ORIENTE – PIÙ PROBABILE, PER ORA, CHE GLI “AIUTI” PROMESSI DA WASHINGTON SIANO ATTACCHI CYBER E SABOTAGGI ENERGETICI, IN GRADO DI INDEBOLIRE IL REGIME DI KHAMENEI – IL PIANO “PSYOPS” DI GUERRA PSICOLOGICA, LE MOSSE SUL CAMPO DI CIA E MOSSAD E LA DURA REALTÀ: BUTTATO GIÙ KHAMENEI, NON C’È UN'OPPOSIZIONE PRONTA A PRENDERE IL POTERE O UNA FIGURA FANTOCCIO (COME IN VENEZUELA) PER LA SUCCESSIONE -RIMUOVERE L'AYATOLLAH PROVOCHEREBBE PIÙ INSTABILITÀ. E TANTI SALUTI AL FIGLIO DELLO SCIÀ, REZA PAHLAVI, E AI MANIFESTANTI CHE INVOCANO LIBERTÀ E VENGONO TRUCIDATI DAL REGIME - VIDEO

gio scotti

COME MAI LA BELLISSIMA GIO SCOTTI, MODELLA E INFLUENCER ITALIANA DI 19 ANNI, È DIVENTATA SUO MALGRADO UN’ICONA DELL’ALT-RIGHT AMERICANA? – LA RAGAZZA, CHE HA QUASI 3 MILIONI DI FOLLOWER SUI SOCIAL E A QUANTO PARE NON HA MAI ESPRESSO PUBBLICAMENTE OPINIONI POLITICHE, GRAZIE ALL’INTELLIGENZA ARTIFICIALE, È STATA PRESA IN PRESTITO DA SUPREMATISTI, “INCEL” E “GROYPERS” COME SIMBOLO DELLA BELLEZZA “ARIANA” E OCCIDENTALE - A SUA INSAPUTA, LA RAGAZZA E' DIVENTATA STRUMENTO DI UNA "GUERRA CULTURALE" CHE DIFFONDE IDEE ESTREMISTE E INQUINA IL DIBATTITO FOMENTANDO ODIO