irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

leonardo maria del vecchio

DAGOREPORT - IL DISASTROSO DEBUTTO TELEVISIVO DI LEONARDO MARIA DEL VECCHIO, CHE DOVEVA INCORONARE LA NUOVA STAR DEL CAPITALISMO ITALIANO PRONTO A PRENDERE IL POSTO DI JOHN ELKANN IN FUGA, HA SPINTO GLI “ADDETTI AI LIVORI” A DOMANDARSI: “CHI GLI VUOLE COSI MALE DA SUGGERIRE CHE ERA GIUNTA L’ORA FATALE DI DARSI UN’IMMAGINE PUBBLICA, ESPONENDOLO A ‘STA FIGURACCIA DA MILIARDARIO RINCITRULLITO CHE IN MEZZ’ORA HA PROMOSSO QUELLO SVALVOLATO DI LAPO ELKANN IN ARISTOTELE?” - FORSE LA RISPOSTA ALL’"HARAKIRI CATODICO" DI DEL VECCHIO JR ARRIVERÀ DOMENICA 8 FEBBRAIO DA UN'INCHIESTA DI “REPORT” SU ‘’EQUALIZE’’, LA CRICCA DI SPIONI MILANESI CHE PER ANNI HA DOSSIERATO PER CONTO DI GRANDI AZIENDE, POLITICI, BANCHIERI E IMPRENDITORI, TRA I QUALI SPICCA PROPRIO IL RAM-POLLO DEL VECCHIO - DAI VERBALI DEI PM MILANESI ESPLODE UN DELIRIO DI TRUFFE, RICATTI, INTERCETTAZIONI:“VOGLIO SAPERE I SOLDI NASCOSTI CHE HA MIA MAMMA, MIO FRATELLO, L’ALTRO MIO FRATELLO, MIO CUGINO, TUTTA LA FAMIGLIA…” - "REPORT" TIRA IN BALLO NON SOLO LA GUERRA DELLA FAMIGLIA DEL VECCHIO SULL'EREDITA' DA SOGNO, DA 4 ANNI FERMA AL PALO, MA ANCHE UN POSSIBILE COLLEGAMENTO DI QUESTE ATTIVITÀ ILLEGALI CON IL RISIKO BANCARIO MPS E MEDIOBANCA...

donald trump flavio briatore

CIAO “BULLONAIRE”, SONO DONALD! – TRUMP, CON TUTTI I CAZZI E I DAZI CHE GLI FRULLANO NELLA TESTA, ALMENO DUE VOLTE A SETTIMANA TROVA IL TEMPO PER CAZZEGGIARE AL TELEFONO CON IL SUO VECCHIO AMICO FLAVIO BRIATORE – DA QUANDO HA VENDUTO IL TWIGA, L’EX FIDANZATO DI NAOMI CAMBPELL E HEIDI KLUM E' UN PO' SPARITO: CENTELLINA LE SUE APPARIZIONI TV, UN TEMPO QUASI QUOTIDIANE - IN DUE MESI È APPARSO NEI SALOTTI TV SOLO UN PAIO DI VOLTE: UNA A DICEMBRE A "DRITTO E ROVESCIO" CHEZ DEL DEBBIO, L’ALTRA MERCOLEDÌ SCORSO A “REALPOLITIK” MA NESSUNO SE N’È ACCORTO (UN TEMPO BRIATORE FACEVA NOTIZIA)

donald trump giorgia meloni ixe sondaggio

DAGOREPORT - CHE COSA SI PROVA A DIVENTARE “GIORGIA CHI?”, DOPO ESSERE STATA CARAMELLATA DI SALAMELECCHI E LECCA-LECCA DA DONALD TRUMP, CHE LA INCORONÒ LEADER "ECCEZIONALE", "FANTASTICA", "PIENA DI ENERGIA’’ E ANCHE "BELLISSIMA"? - BRUTTO COLPO, VERO, SCOPRIRE CHE IL PRIMO DEMENTE AMERICANO SE NE FOTTE DELLA “PONTIERA” TRA USA E UE CHE SI È SBATTUTA COME MOULINEX CONTRO I LEADER EUROPEI IN DIFESA DEL TRUMPISMO, E ORA NON RACCATTA NEMMENO UN FACCIA A FACCIA DI CINQUE MINUTI, COME È SUCCESSO AL FORUM DI DAVOS? - CHISSÀ CHE EFFETTO HA FATTO IERI A PALAZZO CHIGI LEGGERE SUL QUEL “CORRIERE DELLA SERA” CHE HA SEMPRE PETTINATO LE BAMBOLE DELL’ARMATA BRANCA-MELONI, IL DURISSIMO EDITORIALE DI UN CONSERVATORE DOC COME MARIO MONTI - CERTO, PER TOGLIERE LA MASCHERA ALL’INSOSTENIBILE GRANDE BLUFF DELLA “GIORGIA DEI DUE MONDI”, C’È VOLUTO UN ANNO DI ''CRIMINALITÀ'' DI TRUMP MA, SI SA, IL TEMPO È GALANTUOMO, I NODI ALLA FINE ARRIVANO AL PETTINE E LE CONSEGUENZE, A PARTIRE DAL REFERENDUM SULLA GIUSTIZIA DI FINE MARZO, POTREBBERO ESSERE MOLTO AMARE TRASFORMANDO IL ''NO'' ALL'UNICA RIFORMA DEL GOVERNO IN UN "NO" AL LEGAME DI MELONI CON LA DERIVA FASCIO-AUTORITARIA DI TRUMP... 

tommaso cerno barbara d'urso durso d urso francesca chaouqui annamaria bernardini de pace

FLASH – IERI SERA GRAN RADUNO DI PARTY-GIANI ALLA CASA MILANESE DI TOMMASO CERNO, PER CELEBRARE IL 51ESIMO COMPLEANNO DEL DIRETTORE DEL “GIORNALE” – NON SI SONO VISTI POLITICI, AD ECCEZIONE DI LICIA RONZULLI. IN COMPENSO ERANO PRESENTI L’AVVOCATESSA ANNAMARIA BERNARDINI DE PACE E L’EX “PAPESSA” FRANCESCA IMMACOLATA CHAOUQUI. A RUBARE LA SCENA A TUTTE, PERÒ C’HA PENSATO UNA SFAVILLANTE BARBARA D’URSO STRETTA IN UN ABITINO DI DOLCE E GABBANA: “BARBARELLA” AVREBBE DELIZIATO I PRESENTI ANNUNCIANDO CHE, DOPO FABRIZIO CORONA, ANCHE LEI TIRERÀ FUORI QUALCHE VECCHIA MAGAGNA…

giorgia meloni carlo calenda

FLASH – CARLO CALENDA UN GIORNO PENDE DI QUA, L’ALTRO DI LÀ. MA COSA PENSANO GLI ELETTORI DI “AZIONE” DI UN’EVENTUALE ALLEANZA CON LA MELONI? TUTTO IL MALE POSSIBILE: IL “TERMOMETRO” TRA GLI “AZIONISTI” NON APPREZZA L'IPOTESI. ANCHE PER QUESTO CARLETTO, ALL’EVENTO DI FORZA ITALIA DI DOMENICA, È ANDATO ALL’ATTACCO DI SALVINI: “NON POSSO STARE CON CHI RICEVE NAZISTI E COCAINOMANI” (RIFERIMENTO ALL’ESTREMISTA INGLESE TOMMY ROBINSON) – IL PRECEDENTE DELLE MARCHE: ALLE REGIONALI DI SETTEMBRE, CALENDA APRÌ A UN ACCORDO CON IL MAL-DESTRO ACQUAROLI, PER POI LASCIARE LIBERTÀ “D’AZIONE” AI SUOI CHE NON NE VOLEVANO SAPERE...

donald trump peter thiel mark zuckerberg sam altman ice minneapolis

DAGOREPORT – IL NERVOSISMO È ALLE STELLE TRA I CAPOCCIONI E I PAPERONI DI BIG TECH: MENTRE ASSISTONO INERMI ALLE VIOLENZE DI MINNEAPOLIS (SOLO SAM ALTMAN E POCHI ALTRI HANNO AVUTO LE PALLE DI PRENDERE POSIZIONE), SONO MOLTO PREOCCUPATI. A TEDIARE LE LORO GIORNATE NON È IL DESTINO DELL'AMERICA, MA QUELLO DEL LORO PORTAFOGLI. A IMPENSIERIRLI PIÙ DI TUTTO È LO SCAZZO TRA USA E UE E IL PROGRESSIVO ALLONTANAMENTO DELL'EUROPA, CHE ORMAI GUARDA ALLA CINA COME NUOVO "PADRONE" – CHE SUCCEDEREBBE SE L’UE DECIDESSE DI FAR PAGARE FINALMENTE LE TASSE AI VARI ZUCKERBERG, BEZOS, GOOGLE, IMPONENDO ALL’IRLANDA DI ADEGUARE LA PROPRIA POLITICA FISCALE A QUELLA DEGLI ALTRI PAESI UE? – COME AVRÀ PRESO DONALD TRUMP IL VIAGGIO DI PETER THIEL NELLA FRANCIA DEL “NEMICO” EMMANUEL MACRON? SPOILER: MALISSIMO…