irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

xi jinping donald trump iran cina

DAGOREPORT – LA CINA ENTRA IN GUERRA? L’ORDINE DI TRUMP DI BLOCCARE "QUALSIASI NAVE CHE TENTI DI ENTRARE O USCIRE DALLO STRETTO DI HORMUZ E DAI PORTI IRANIANI" NON POTEVA NON FAR INCAZZARE IL DRAGONE, PRINCIPALE ACQUIRENTE DI GREGGIO IRANIANO – SE NON VIENE REVOCATO IL BLOCCO, PECHINO MINACCIA DI FAR SALTARE L’ATTESO INCONTRO AL VERTICE CON XI JINPING, IN AGENDA A MAGGIO A PECHINO - DI PIU': IL DRAGONE SI SENTIRÀ AUTORIZZATO A RIBATTERE CON RAPPRESAGLIE POLITICHE CHE POTREBBERO TRASFORMARSI IN RITORSIONI MILITARI - L'ARABIA SAUDITA IMPLORA TRUMP DI FINIRLA DI FARE IL VASSALLO DI ISRAELE E DI TORNARE AL TAVOLO DEI NEGOZIATI CON L'IRAN. RIAD TEME CHE TEHERAN POSSA SCHIERARE I SUOI ALLEATI HOUTHI IN YEMEN PER BLOCCARE LO STRETTO DI BAB AL-MANDEB, UN'ARTERIA VITALE CHE TRASPORTA IL 10% DEL COMMERCIO GLOBALE TRA L'ASIA E I MERCATI EUROPEI ATTRAVERSO IL CANALE DI SUEZ, DETTA "PORTA DELLE LACRIME"…

meloni orban trump netanyahu papa leone

DAGOREPORT - REFERENDUM, GUERRA DEL GOLFO, ORBAN, PAPA LEONE: UNA BATOSTA DOPO L'ALTRA. IL BLUFF DEL CAMALEONTE DELLA GARBATELLA È GIUNTO AL CAPOLINEA: MEJO PRENDERE LE DISTANZE DA TRUMP E NETANYAHU, DUE TIPINI CON GROSSI PROBLEMI DI SALUTE MENTALE, PRIMA DI ANDARE A FAR COMPAGNIA AI GIARDINETTI AL SUO AMICO ORBAN - SOLO L'EROSIONE DEI CONSENSI LE HA FATTO TROVARE IL CORAGGIO DI CONDANNARE,  DOPO UN TRAVAGLIO DI SETTE ORE, IL BLASFEMO ATTACCO DEL SUO "AMICO" DI WASHINGTON AL PONTIFICATO DI PAPA PREVOST (SUBITO BASTONATA DA TRUMP: "SU DI LEI MI SBAGLIAVO") - OGGI E' STATA COSTRETTA A PRENDERE LE DISTANZE DAL "BOMBARDIERE" NETANYAHU, ANNUNCIANDO LA SOSPENSIONE DEL RINNOVO DEL PATTO DI DIFESA CON ISRAELE (ARMI, TECNOLOGIA, INTELLIGENCE) – CHISSÀ SE IL RINCULO INTERNAZIONALE DELLA DUCETTA AZZOPPATA RIUSCIRA' ANCORA AD ABBINDOLARE GLI ITALIANI….

donald trump papa leone xiv marco rubio jd vance andrea riccardi

DAGOREPORT - È FINITA LA PRESIDENZA TRUMP, È INIZIATO IL PONTIFICATO DI LEONE! SI MUOVE LA “RETE” VATICANA LEGATA ALL’AMERICA LATINA PER “NEUTRALIZZARE” IL BIS-UNTO DEL SIGNORE - IL RUOLO DI MARCO RUBIO, CATTOLICO E FIGLIO DI ESULI CUBANI CHE, A DIFFERENZA DEL NEO-CONVERTITO JD VANCE CHE HA AGGIUNTO BENZINA AL DELIRIO BLASFEMO DI TRUMP ("IL PAPA SI ATTENGA AI VALORI MORALI"), È RIMASTO IN SILENZIO, IN ATTESA SULLA RIVA DEL FIUME DI VEDERE GALLEGGIARE A NOVEMBRE, ALLE ELEZIONI DI MIDTERM, IL CIUFFO DEL TRUMPONE - IN CAMPO LA COMUNITA' DI SANT’EGIDIO CON LA SUA POTENTE RETE DI WELFARE E DIPLOMAZIA - IL PROSSIMO SCHIAFFO DI LEONE AL TRUMPISMO CRIMINALE: DOPO AVER DECLINATO L'INVITO A CELEBRARE IL 250° ANNIVERSARIO DELL'INDIPENDENZA AMERICANA ALLA CASA BIANCA, IL 4 LUGLIO DEL 2026 PREVOST VISITERÀ LAMPEDUSA. UN POSTO E UNA DATA DI SICURO NON SCELTI PER CASO...

meloni berlusconi tajani marina pier silvio barelli

DAGOREPORT – MELONI IN TILT CON IL SUO PRIMO "AIUTO-CAMERIERE" TAJANI RIDOTTO DAI BERLUSCONES A UNO ZOMBIE: LA DUCETTA HA BISOGNO PIU' CHE MAI DI AVERE A SUA DISPOSIZIONE FORZA ITALIA NELLA MAGGIORANZA MA "LA FAMIGLIA" NE HA PIENE LE SCATOLE DELL'AUTORITARISMO DEI "CAMERATI D'ITALIA", VUOLE UN PARTITO DAL VOLTO NUOVO, LIBERALE E MODERATO, CON BUONI RAPPORTI CON L'UE, AVVERSO SIA AL TRUMPISMO SIA AL PUTINISMO - GIA' AVVISATA LA "FIAMMA MAGICA" CHE MEDIASET NON SARA' PIU' DISPONIBILE A FARE IL MEGAFONO DEL MELONISMO AVARIATO - ORA TAJANI SARÀ MESSO ALLA PROVA SULLA RIFORMA DELLA LEGGE ELETTORALE CHE FAVORISCE SOLO FDI – LA “NUOVA” FORZA ITALIA NON ANDRA' A SINISTRA, RIMARRÀ NEL GOVERNO FINO AL 2027 MA, PRIMA DELLE ELEZIONI, SI DOVRÀ RIDISCUTERE IL PROGRAMMA DELLA COALIZIONE - SE NON SI TROVERA' LA QUADRA, FORZA ITALIA AVRA' LE MANI LIBERE: DEL RESTO, IL PPE (DI CUI GLI AZZURRI FANNO PARTE) IN EUROPA E IN GERMANIA, GOVERNA CON I SOCIALISTI....

matteo renzi silvia salis

DAGOREPORT: PRIMARIE SI’ O NO? - SE DECIDERA' DI RICORRERE AI GAZEBO, IL CAMPOLARGO CHIAMERÀ L’ADUNATA POPOLARE TRA GENNAIO E FEBBRAIO 2027. AL MOMENTO IN CAMPO CI SONO ELLY SCHLEIN E GIUSEPPE CONTE (AMBEDUE CONTRARISSIMI AL "PAPA STRANIERO") - MATTEO RENZI, TUTOR DI SILVIA SALIS, SPINGE PERCHÉ LA SINDACA DI GENOVA SIA DELLA PARTITA, ACCETTANDO DI CONTARSI ALLE PRIMARIE, FONDAMENTALE PER AVERE L'INVESTITURA DI LEADER DELLA “CASA RIFORMISTA”, LA FORMAZIONE LIBERAL-CENTRISTA IN COSTRUZIONE CHE DEVE AFFIANCARE IL SINISTRISMO DEL PD-ELLY E IL "PROGRESSISMO" A 5STELLE DI CONTE - MA L'EX MARTELLISTA TENTENNA, NICCHIA, PRENDE TEMPO IN ATTESA DI SONDAGGI A LEI PIU' FAVOREVOLI...

viktor orban - giorgia meloni - 7

URBI ET ORBAN! IL TONFO DI VIKTOR NON DIVIDE SOLO LA MAGGIORANZA DI GOVERNO (FORZA ITALIA ESULTA): APRE UNA CREPA ANCHE DENTRO LA “FIAMMA MAGICA” DI PALAZZO CHIGI: UN ESPONENTE DI SPICCO E' RIMASTO DI STUCCO DI FRONTE AL MESSAGGIO DI CONFORTO E SOLIDARIETA' DI GIORGIA MELONI ALL''AMICO'' UNGHERESE USCITO SCONFITTO – MERCOLEDÌ ARRIVA A ROMA ZELENSKY A CACCIA DI SOLDI E DOVRÀ INDOSSARE LA MASCHERA DI ATTORE CONSUMATO PER DISSIMULARE L'IRRITAZIONE VERSO IL CAMALEONTE DELLA GARBATELLA CHE NON HA FATTO MAI MANCARE IL SUO SOSTEGNO AL TRUMPUTINIANO ORBAN, AUTORE DEL VETO AL FINANZIAMENTO EUROPEO DI 90 MILIARDI ALL'UCRAINA - PER NON PARLARE CHE LA MELONI PRO-UCRAINA (A PAROLE) MAI HA APERTO LA BOCCUCCIA QUANDO IL SUO "AMICO" TRUMP HA FATTO PRESSIONI (EUFEMISMO) SU ZELENSKY DI CALARE LE MUTANDE ALLE RICHIESTE DI PUTIN... - VIDEO