irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

giorgia meloni vox ursula von der leyen santiago abascal

DAGOREPORT - SE I MEDIA DI CASA NOSTRA, DEL VIDEO-MESSAGGIO DI GIORGIA MELONI ALL'EVENTO MADRILENO DI VOX, HANNO RIPRESO SOLO LA PARTE DEL DISCORSO RIGUARDANTE L’ASSASSINIO DI CHARLIE KIRK, SFACCIATAMENTE STRUMENTALIZZATO COME MARTIRE DELL’ODIO E DELLA VIOLENZA DELLA SINISTRA, I CAPOCCIONI DI BRUXELLES HANNO SBARRATO GLI OCCHI PER UN ALTRO MOTIVO - CHE CI FACEVA LA MELONI, EX PRESIDENTE DEL GRUPPO DEI CONSERVATORI EUROPEI ALL’EVENTO “EUROPA VIVA 2025” DI VOX, IL PARTITO DI ESTREMA DESTRA SPAGNOLO CHE DAL 2023 È STATO ARRUOLATO DA “PATRIOTI PER L’EUROPA”, L’EUROGRUPPO ANTI-UE CREATO DAL DUCETTO UNGHERESE E FILO-PUTINIANO, VIKTOR ORBAN, DI CUI FA PARTE ANCHE LA LEGA DI SALVINI? - ALLA FACCIA DEL CAMALEONTISMO DELLA “GIORGIA DEI DUE MONDI”, BASCULANTE TRA UN VIAGGETTO E UN ABBRACCIO CON I DEMOCRISTIANI TEDESCHI URSULA VON DER LEYEN E FEDRICH MERZ, A CATALIZZARE L’IRRITAZIONE DEI VERTICI DELL’UNIONE È STATO IL TEMA DELL'EVENTO DI VOX CHE, TRA DIBATTITI SU IMMIGRAZIONE ILLEGALE, LAVORO, CASA E SICUREZZA, SPUTAVA IN FACCIA AI POTERI FORTI DI BRUXELLES - LA MANIFESTAZIONE DI VOX HA DIMOSTRATO, PER L’ENNESIMA VOLTA, L’ISTRIONICA PERSONALITÀ DI COMUNICATRICE DELLA PREMIER ALLA FIAMMA. TALENTO LATITANTE TRA I NUMEROSI GALLI DEL  CENTROSINISTRA... - VIDEO

FLASH! – MENTRE SVANISCE LA MILANO DEI ‘’POTERI FORTI’’ E DEI “SALOTTI BUONI”, FINITI SOTTO IL TALLONE DEI “BARBARI ROMANI”, SI ALZA LA VOCE DEL 92ENNE GIOVANNI BAZOLI - IL GRANDE VECCHIO, CHE INSIEME A GUZZETTI HA RIDISEGNATO IL SISTEMA BANCARIO, HA CONSEGNATO ALLA FELTRINELLI LA SUA AUTOBIOGRAFIA (LA FIGLIA CHIARA, NONCHÉ COMPAGNA DEL SINDACO DI MILANO BEPPE SALA, LAVORA ALLA FONDAZIONE FELTRINELLI) – IL LIBRO PARTE DALLA GUERRA AI NAZIFASCISMO E LA PASSIONE PER ALESSANDRO MANZONI, CONTINUA CON LA CELEBRAZIONE DI NINO ANDREATTA, LE VICENDE DEL BANCO AMBROSIANO, FINO ALLA CREAZIONE DI INTESA SANPAOLO…

giorgia meloni kirk renzi salvini tajani

DAGOREPORT - LA STRATEGIA DELLA DISTRAZIONE DI GIORGIA MELONI: PER LA DESTRA DE’ NOANTRI, IL DELITTO KIRK NON È UNA STORIA AMERICANA DEFLAGRATA ALL’INTERNO DEL MONDO DEI “MAGA” TRUMPIANI. NO, È ROBA DA BRIGATE ROSSE IN VIAGGIO PREMIO NEGLI USA - ECCO: IL CADAVERE DI UN ATTIVISTA DI UN PAESE DOVE LE ARMI LE COMPRI DAL TABACCAIO È GIUNTO AL MOMENTO GIUSTO PER ESSERE SFACCIATAMENTE STRUMENTALIZZATO AD ARTE DALLA PROPAGANDA DI PALAZZO CHIGI, COPRENDO CON DICHIARAZIONI FUORI DI SENNO LE PROPRIE DIFFICOLTÀ - CHE LA DESTRA DI GOVERNO SIA IN PIENA CAMPAGNA ELETTORALE, INQUIETA (EUFEMISMO) PER L’ESITO DELLE REGIONALI D’AUTUNNO, IL CUI VOTO SARÀ DIRIMENTE IN VISTA DELLE POLITICHE 2027, ALLE PRESE CON UN PAESE CHE SENZA LA FORTUNA DEI 200 MILIARDI DEL PNRR SAREBBE IN RECESSIONE COME LA FRANCIA E LA GERMANIA, NE È CONSAPEVOLE LO STESSO ESECUTIVO, IN PIENO AFFANNO PER TROVARE LE RISORSE NECESSARIE ALLA FINANZIARIA DI FINE D’ANNO - RENZI: “LA PREMIER SEMINA ZIZZANIA E CREA TENSIONE PER EVITARE DI PARLARE DI STIPENDI E SICUREZZA. MA SOPRATTUTTO PER EVITARE CHE NASCA UN VERO MOVIMENTO A DESTRA. OCCHIO: SE VANNACCI FA COME FARAGE, LA MELONI VA A CASA. LA POLITICA È PIÙ SEMPLICE DI QUELLO CHE SI CREDA. GIORGIA MELONI ALIMENTA LA PAURA PERCHÉ LEI HA PAURA…” - VIDEO

emanuele orsini romana liuzzo luiss sede

FLASH! – IL PRESIDENTE DI CONFINDUSTRIA, EMANUELE ORSINI, HA COMINCIATO IL "RISANAMENTO" DELL’UNIVERSITÀ "LUISS GUIDO CARLI" ALLONTANANDO DALLA SEDE DELL’ATENEO ROMANO LO SPAZIO OCCUPATO DALLA "FONDAZIONE GUIDO CARLI" GUIDATA DALL’INTRAPRENDENTE ROMANA LIUZZO, A CUI VENIVA VERSATO ANCHE UN CONTRIBUTO DI 350 MILA EURO PER UN EVENTO ALL’ANNO (DAL 2017 AL 2024) - ORA, LE RESTA SOLO UNA STANZETTA NELLA SEDE LUISS DI VIALE ROMANIA CHE SCADRÀ A FINE ANNO – PRIMA DELLA LUISS, LA FONDAZIONE DELLA LIUZZO FU "SFRATTATA" DA UN PALAZZO DELLA BANCA D’ITALA NEL CENTRO DI ROMA...

rai giampaolo rossi gianmarco chiocci giorgia meloni bruno vespa scurti fazzolari

DAGOREPORT - RIUSCIRÀ GIAMPAOLO ROSSI A DIVENTARE IL CENTRO DI GRAVITÀ DELL’INDOMABILE BARACCONE RAI? - IL “FILOSOFO” DEL MELONISMO HA TENUTO DURO PER NON ESSERE FATTO FUORI DAL FUOCO AMICO DEL DUPLEX SERGIO-CHIOCCI. A “SALVARE” IL MITE ROSSI ARRIVÒ IL PRONTO SOCCORSO Di BRUNO VESPA, CON IL SUO CARICO DI MEZZO SECOLO DI VITA VISSUTA NEL FAR WEST DI MAMMA RAI - A RAFFORZARE LA SUA LEADERSHIP, INDEBOLENDO QUELLA DI CHIOCCI, È INTERVENUTA POI LA FIAMMA MAGICA DI PALAZZO CHIGI, “BRUCIANDO” IN PIAZZA IL DESIDERIO DI GIORGIA DI ARRUOLARLO COME PORTAVOCE - L’OPERAZIONE DI ROSSI DI ESSERE IL BARICENTRO IDEOLOGO E PUNTO DI RIFERIMENTO DI TELE-MELONI, SI STA SPOSTANDO SUI TALK-SHOW E L’INTRATTENIMENTO, A PARTIRE DALLA PROBABILE USCITA DI PAOLO DEL BROCCO, DA UNA DOZZINA DI ANNI ALLA GUIDA “AUTONOMA” DELLA CONSOCIATA RAI CINEMA, IN SCADENZA AD APRILE 2026 - IL NOME CHE SCALPITA PER ANDARLO A SOSTITUIRE, È UN AMICO FIDATO DI ROSSI, L’ATTUALE DIRETTORE DEL DAY-TIME, LO SCRITTORE-POETA-CANTANTE-SHOWMAN ANGELO MELLONE - MENTRE A RAI FICTION...