irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

funerali

DAGOREPORT- DELLA SERIE: CHI MUORE GIACE E CHI VIVE RILASCIA UN’INTERVISTA... BENVENUTI AL FENOMENO DELLE PREFICHE DEI CELEBRO-DEFUNTI - CHE SI TRATTI DI GINA LOLLOBRIGIDA, DI ARMANI, DI VALENTINO, DI ELEONORA GIORGI O DI ENRICA BONACCORTI, ALLA FINE TUTTI COMMENTANO: CHE FUNERALE, MEGLIO DI UN PARTY! - INDOSSATO IL LOOK D’ORDINANZA (OCCHIALE NERO CHE NON CI SI TOGLIE NEPPURE IN CHIESA, FACCIA SLAVATA E CAPPOTTONE NERO DA PENITENTE), AVVISTATO COME UN FALCO LA TELECAMERA CON IL CRONISTA ARMATO DI MICROFONO, LA PREFICA VIP SI FIONDA ALLA VELOCITÀ DELLA LUCE PER RACCONTARE, PIÙ AFFRANTA DI UN LIMONE SPREMUTO: “IO SÌ CHE LO CONOSCEVO BENE... QUANTO CI MANCA E QUANTO CI MANCHERÀ“ – E QUANDO POI, PUR DEFINENDOLA “SORELLA, AMICA E COMPLICE’’ MA NON HAI NESSUNISSIMA VOGLIA DI ALZARE IL CULO PER ANDARLA A SALUTARE PER L’ULTIMA VOLTA IN CHIESA E FINIRE NELLA BELLA BOLGIA DEL FUNERALONE-SHOW, ALLORA FAI COME RENATO ZERO CHE AL FUNERALE DELLA BONACCORTI HA MANDATO UNA LETTERINA DA FAR LEGGERE SULL'ALTARE...

giorgia meloni arianna ignazio la russa marina berlusconi matteo salvini roberto vannacci

DAGOREPORT – URGE UNO BRAVO PER GIORGIA MELONI: A UNA SETTIMANA DAL REFERENDUM, LA DUCETTA SI RITROVA TRAVOLTA DA BURIANE INTERNAZIONALI E MILLE FAIDE INTERNE – IL TRUMPISMO CHE BOMBARDA L'IRAN E TOGLIE LE SANZIONI ALLA RUSSIA HA DI FATTO SPACCATO LA MAGGIORANZA DI GOVERNO: SALVINI, PER NON FARSI SCAVALCARE A DESTRA DA VANNACCI, VA ALLO SCONTRO TOTALE - SE TRUMP SI DIVERTE A METTERLA IN DIFFICOLTA' CON I LEADER EUROPEI, IL PARTITO E' DIVENTATO "COLTELLI D'ITALIA": IN ATTO UNA GUERRIGLIA I RAS DI ''VIA DELLA SCROFA'' (LOLLOBRIGIDA, LA RUSSA, RAMPELLI) E LA "FIAMMA MAGICA" DI FAZZOLARI E MANTOVANO - E ANCHE SE NON EMERGERÀ MAI PUBBLICAMENTE, ESISTE UNA TENSIONE LATENTE ANCHE TRA GIORGIA E ARIANNA – RISULTATO? LA STATISTA DELLA SGARBATELLA HA PERSO L’ANTICO VIGORE COATTO, E NON SA DOVE SBATTERE LA TESTA: AL COMIZIO PER IL “SÌ” AL REFERENDUM ERA MOSCIA E SENZA VERVE - SE VINCE IL "NO", L'UNICA SCONFITTA SARA' LEI E TUTTE LE QUESTIONI APERTE POTREBBERO ESPLODERE IN SUPERFICIE E TRAVOLGERLA… - VIDEO

cnn fondo - ellison donald trump mark thompson jb pritzker

FLASH! – VENDUTA LA WARNER-DISCOVERY ALLA PARAMOUNT DI ELLISON, PER NON CADERE NELLE MANINE DI FORBICE DI DONALD TRUMP, L’85% DEI GIORNALISTI DELLA CNN SAREBBE PRONTO A USCIRE DAL GRUPPO E FONDARE UN’ALTRA EMITTENTE ALL-NEWS – I MILIARDI NECESSARI PER IL PROGETTO SAREBBERO PRONTI, FORNITI IN PARTE DAL GOVERNATORE DEMOCRATICO DELL’ILLINOIS, JB PRITZKER; CIO’ CHE ANCORA MANCA E’ CHI ASSUMERA’ LA GUIDA SUPREMA DELLA NUOVA NEWS MEDIA-COMPANY: IN POLE L’ATTUALE PRESIDENTE E CEO MARK THOMPSON….

porto di genova secolo xix silvia salis gianluigi aponte marco bucci michele brambilla

FLASH! – AVVISATE L’IRRITABILE GOVERNATORE DELLA LIGURIA, MARCO BUCCI, DI RASSEGNARSI: MICHELE BRAMBILLA RESTERÀ SEDUTO SULLA PRIMA POLTRONA DEL “SECOLO XIX”: PAROLA DELL’EDITORE ED ARMATORE DEI DUE MARI, GIANLUIGI APONTE – DOPO L’ERA SPINELLI-TOTI E LA NOMINA DI BUCCI ALLA PRESIDENZA DELLA REGIONE (GRAZIE ALL’INFLUENTE SINDACO DI IMPERIA, CLAUDIO SCAJOLA), IL PROGETTO DI APONTE DI TRASFORMARE IL PORTO DI GENOVA IN UN HUB PER IL SUO IMPERO DI NAVI SEMBRAVA ANDARE IN PORTO CON L’ACQUISIZIONE DEL “SECOLO XIX”, PER IL QUALE AVEVA SCELTO UN GIORNALISTA CONSERVATORE COME DIRETTORE, SICURO CHE SAREBBE ARRIVATO UN SINDACO DI DESTRA – ORA IL PIANO DI APONTE HA DUE PROBLEMI: UN SINDACO DI CENTROSINISTRA, SILVIA SALIS, E UN BRAMBILLA CHE NON AMA PORTARE IL TOVAGLIOLO SUL BRACCIO…

la stampa maurizio molinari alessandro de angelis luca ubaldeschi alberto leonardis

FLASH! – L’ACQUISIZIONE DE “LA STAMPA” DA PARTE DEL GRUPPO SAE DI ALBERTO LEONARDIS ALLE BATTUTE FINALI: IN CORSO LA NEGOZIAZIONE SUGLI ESUBERI E PRE-PENSIONAMENTI CON IL CDR DEL QUOTIDIANO TORINESE – PER LA DIREZIONE, SAREBBE IN POLE LUCA UBALDESCHI, GIÀ VICE DIRETTORE DE “LA STAMPA” ED EX DIRETTORE DEL “SECOLO XIX” (MA SI PARLA ANCHE DI GIUSEPPE DE BELLIS DI SKY TG24), CON MAURIZIO MOLINARI COME SUPERVISORE EDITORIALE; UNICA CERTEZZA, ALESSANDRO DE ANGELIS ALLA VICEDIREZIONE – IL CAPITOLO “REPUBBLICA” SI CHIUDERÀ LA SETTIMANA SUCCESSIVA AL VOTO DEL 23 MARZO SUL REFERENDUM DELLA GIUSTIZIA…

isola di kharg trump netanyahu hegseth rubio vance

DAGOREPORT – IL MONDO È SULL'ORLO DEL PRECIPIZIO: QUEI DUE GENI DEL MALE NETANYAHU E PETE HEGSETH VOGLIONO SPINGERE TRUMP A BOMBARDARE L'ISOLOTTO DI KHARG, NELLO STRETTO DI HORMUZ, DOVE PASSA IL 90% DEL PETROLIO IRANIANO – SAREBBE UN COLPO FATALE PER L'ECONOMIA DELLA CINA, PRINCIPALE ACQUIRENTE DEL GREGGIO DEGLI AYATOLLAH: IN CASO DI ATTACCO, PECHINO NON POTREBBE NON REAGIRE, SCHIERANDO IL SUO ENORME ARSENALE A FIANCO DI TEHERAN (FINORA XI JINPING HA FORNITO COMPONENTI PER MISSILI, SOLDI E INTELLIGENCE) – SPACCATURA TOTALE ALLA CASA BIANCA SULL'ATTACCO: TRUMP È IN STATO CONFUSIONALE SULLA POSSIBILE OFFENSIVA SULLO STRETTO DI HORMUZ, IL SEGRETARIO DI STATO, MARCO RUBIO, FA LA SOLITA COLOMBA, MENTRE JD VANCE E' AFFETTO DA MUTISMO, IN QUANTO VOLTO DELL’ISOLAZIONISMO “MAGA”, IL VICEPRESIDENTE È CONTRARIO ALLE GUERRE TRUMPIANE - NUOVO ATTACCO DEI PASDARAN IN IRAQ: COLPITA UNA BASE BRITANNICA CON UNO SCIAME DI DRONI...