irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

giorgia meloni merz macron starmer trump salvini vannacci friedrich donald emmanuel keir matteo roberto

DAGOREPORT – GIORGIA MELONI CONFERMA DI POSSEDERE TUTTE LE VIRTU' DEL CAMALEONTE, ANCHE LE PIU' SFACCIATE: DA QUANTO TEMPO NON PRONUNCIA PIU' IL NOME DI TRUMP? SE VIENE ESCLUSA DAL TAVOLO DELLE DECISIONI DA MACRON E MERZ, PER RIPICCA FA LA ORBAN IN GONNELLA E DICE NO ALL'ABOLIZIONE DEL DIRITTO DI VETO NELLE DECISIONI DEL CONSIGLIO EUROPEO – PERO' A FAR VORTICARE GLI OTOLITI GIÀ FRAGILI DELLA DUCETTA E' LA TENUTA DI FORZA ITALIA E LEGA SULLA LEGGE ELETTORALE: COSTRETTA A CEDERE A SALVINI (ACCISE) E A DARGLI PURE UNA MANO PER NON VEDERE LA LEGA SMANTELLATA DA VANNACCI – DIFFICILE CHE SI AVVERI IL “GIORGIA'S DREAM"” DI ELEZIONI ANTICIPATE A PRIMAVERA, MA SENZA ELECTION DAY INSIEME ALLE AMMINISTRATIVE NELLE CINQUE GRANDI CITTÀ GOVERNATE DAL CENTROSINISTRA (ROMA, MILANO, NAPOLI, TORINO, BOLOGNA): MATTARELLA HA FATTO SAPERE ALLA FU "GIORGIA DEI DUE MONDI" CHE NON CI PENSA PROPRIO DI SPEZZARE IN DUE IL VOTO: SAREBBE UN DOPPIO, INUTILE, COSTO PER UN PAESE CHE ARRANCA TRA BOLLETTE ALLE STELLE E INFLAZIONE - E IL PALLINO DELLO SCIOGLIMENTO ANTICIPATO DELLE CAMERE E', PER ORA, IN MANO AL CAPO DELLO STATO...

schlein bonafoni taruffi furfaro boccia

DAGOREPORT – IL PD-ELLY E’ MESSO MALISSIMO: DOPO IL NAUFRAGIO VENEZIANO, I SONDAGGI SONO IN CALO DI DUE PUNTI, CIO' CHE RESTA DELL'ANIMA RIFORMISTA DEL PARTITO O LA DETESTA O TAGLIA LA CORDA E I 5STELLE NON LA VOTERANNO MAI COME CANDIDATO PREMIER DEL “CAMPO LARGO” – LE PRIMARIE SONO UN GUAZZABUGLIO: CHI POTRA’ VOTARE? SARANNO APERTE A TUTTI O SOLO AGLI ISCRITTI? E CHI CONTROLLERA’ CHI, E QUANTI, SONO GLI ISCRITTI DI 5STELLE, AVS, CASA RIFORMISTA? - E POI: SI VOTERÀ IN UN TURNO UNICO O CI SARÀ UN BALLOTTAGGIO? - SE NEL PD, IL SOVIET DI ELLY, I VARI CARNEADI BONAFONI, TARUFFI, FURFARO, SI PERMETTONO ORMAI DI BULLIZZARE SULLA CHAT DEL PARTITO PINA PICIERNO ("UNA ‘ROMPICOJONI IN MENO’’), LA VERA ANIMA NERA DEL SOVIET PD, DOVE SPADRONEGGIANO "PIPPE E MART-ELLY", E' L'UNO-E-TRINO FRANCESCO BOCCIA: IL "RASPUTIN DI BISCEGLIE" FA E DISFA PER LA DUCETTA DEL NAZARENO...

thiel olah papa leone xiv prevost

DAGOREPORT - COME MAI PETER THIEL TORNA A CIANCIARE DI ANTI CRISTO A ROMA? - A FAR GIRARE I NEURONI DEL CAVALIERE DELLA TECNODESTRA AMERICANA È STATA LA SCELTA DI PAPA LEONE XIV DI INVITARE IL CO-FONDATORE DI ANTHROPIC, CHRISTOPHER OLAH, ALLA PRESENTAZIONE DELL’ENCICLICA “MAGNIFICA HUMANITAS” -PER QUESTO, L'ARROGANTE TECH-PARAGURU DEL MONDO MAGA HA DECISO DI FAR ORGANIZZARE UNA NUOVA "CROCIATA" A ROMA (APPUNTAMENTO PER L’11 GIUGNO ALLE 14:30, AL SALONE BORROMINI ALLA BIBLIOTECA VALLICELLIANA) - THIEL TORNA NELLA CITTA' ETERNA DOPO CHE, LO SCORSO MARZO, IL SUO CICLO DI CONFERENZE ERA STATO SNOBBATO SIA DAL GOVERNO MELONI, SIA DAI QUATTRO SCAPPATI DI CASA DELL’EGEMONIA CULTURALE DI DESTRA...

palantir papa leone xiv enciclica magnifica humanitas peter thiel

PALANTIR SBARCA A ROMA! – PETER THIEL, L’ESEGETA DELL’ANTICRISTO, TORNA NELLA CAPITALE PER SFIDARE L’ENCICLICA “MAGNIFICA HUMANITAS” DI PAPA LEONE XIV SUI PERICOLI DELL’INTELLIGENZA ARTIFICIALE: L’APPUNTAMENTO È FISSATO PER L’11 GIUGNO ALLE 14:30, AL SALONE BORROMINI ALLA BIBLIOTECA VALLICELLIANA – TRA I SELEZIONATISSIMI ORATORI C’È IL GURU DELLA TECNODESTRA AMERICANA ANDREA VENANZONI, IL “TECNOEVANGELISTA”  DAN CALINESCU, IL COSTITUZIONALISTA ALESSANDRO STERPA – L’EVENTO, DAL TITOLO “MAGNIFICA HUMANITAS. LO SGUARDO DELLA CHIESA SULL’INTELLIGENZA ARTIFICIALE”, È ORCHESTRATO DALL’ASSOCIAZIONE CULTURALE VINCENZO GIOBERTI, CHE AVEVA GIÀ PORTATO A ROMA LO SCORSO MARZO THIEL A SPROLOQUIARE SULL'ANTICRISTO – SARÀ IL PRIMO SCONTRO FRONTALE TRA LA TECNODESTRA AMERICANA, CONVINTA CHE LA PACE SI OTTENGA A COLPI DI DRONI E SORVEGLIANZA PREDITTIVA, E LA CHIESA CHE VUOLE DISARMARE GLI ALGORITMI – LA SILICON VALLEY PROVERÀ A SPIEGARE A DIO COME SI GESTISCE IL PARADISO DEI DATI... (PENSA TU CHE COJONI: SE LA CHIESA ESISTE DA DUEMILA ANNI, CI SARA' UN MOTIVO...)

andrea orcel risiko friedrich merz unicredit commerzbank

DAGOREPORT - IL MURO ERETTO DA COMMERZBANK CONTRO UNICREDIT INIZIA A MOSTRARE LE PRIME CREPE – DOPO L’ANNUNCIO BY ANDREA ORCEL DEL SUPERAMENTO DELLA SOGLIA DEL 30% (E DEL 50 CONTANDO I DERIVATI), LA SECONDA BANCA TEDESCA HA CHIESTO L’AVVIO DI UN’INDAGINE ALLA BAFIN, LA CONSOB DI FRANCOFORTE. MA LA MOSSA PUÒ SOLO RALLENTARE, NON FERMARE L’OPERAZIONE – LO STESSO CANCELLIERE TEDESCO, FRIEDRICH MERZ, CHE PRIMA PARLAVA DI “ACQUISIZIONE OSTILE NON ACCETTABILE”, AVREBBE CAMBIATO IDEA DOPO LE INTERLOCUZIONI CON I GRANDI FONDI INTERNAZIONALI. PRESTO MERZ POTREBBE INCONTRARE ORCEL. E ANCHE IL FRONTE ANTI-ITALIA DEI SINDACATI TEDESCHI STAREBBE PERDENDO QUOTA – IL SEMPRE PIÙ VISPO ORCEL ACCELERA LA TRATTATIVA PER IL RISPARMIO GESTITO CON IL CEO DI GENERALI, PHILIPPE DONNET. UNA VOLTA FATTO BINGO! POTRÀ TORNARE CON LA CORONA D’ALLORO A ROMA E PRENDERE A PERNACCHIE I SALVINI E GIORGETTI CHE LIQUIDARONO UNICREDIT COME “BANCA STRANIERA” STOPPANDO CON IL GOLDEN POWER LA CONQUISTA DEL “LORO” BANCO BPM…

sydney sweeney euphoria

BASTA STRONZATE! LA FIGA E' IN VENDITA. STA A TE. DECIDI TE. IL MERCATO DELLA CARNE E' APERTO. 7 GIORNI SU 7. IL PREZZO LO FAI TU - LE DONNE CHE VENDONO IL LORO CORPO SU ONLYFANS NON SONO SEMPRE DISPERATE. ANZI: SPESSO LO FANNO PERCHÉ LO VOGLIONO – DA “EUPHORIA” A “MARGO HA PROBLEMI DI SOLDI”, HOLLYWOOD HA SCOPERTO LE PIATTAFORME HARD A PAGAMENTO, MA PRESENTA SEMPRE LA SOLITA STORIELLA DELLO “STRUMENTO DI RISCATTO” PER POVERE DISPERATE – BARBARA COSTA: “SI TEME A DIRE CHE IL PORNO LO SI FA PER PERSONALE SCELTA DI LUSSURIA, FETISH, NINFOMANIA - NELLE SERIE TV, SE VENDI FIGA, VAI PUNITA. IL SENSO DI COLPA CI DEVE STARE. SE VOLESSERO ILLUSTRARE UNA PUR PORZIONE DI REALTÀ, QUESTE SERIE TV DOVREBBERO FAR DIRE AI PERSONAGGI CHE LORO VENDONO FIGA, SU ONLYFANS, PERCHÉ… MI VA E CI STA. PERCHÉ NON C’HO VOGLIA DI FARE ALTRO. NON HO ALTRI TALENTI. NON VOGLIO SUDARE ALTRIMENTI. E PERCHÉ PIÙ DI TUTTO VOGLIO I SOLDI - IL DENARO È IL VALORE CHE FA E TI DÀ (E SE LA VUOI) MORALITÀ. L’UNICA SOSTENIBILE..." - VIDEO