irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

frocinema carocci rocca gualtieri

DAGOREPORT - MASSÌ, NEL PAESE CHE SI È INVENTATO IL “COMPROMESSO STORICO” E LE “CONVERGENZE PARALLELE” E IL “GOVERNO DELLA NON SFIDUCIA”, PRIMA O POI, DOVEVA CAPITARE DI TROVARSI DAVANTI A NUOVA MACHIAVELLICA DIAVOLERIA: BENVENUTI AL CINEMA “FASCIO E MARTELLO” - IL COMUNE DI ROMA GUIDATO DA ROBERTO GUALTIERI (PD) E LA REGIONE LAZIO CAPITANATA DA FRANCESCO ROCCA (FDI) SI SONO INASPETTATAMENTE ALLACCIATI IN UN TANGO CHE LI HA TRASCINATI ALL’ORGASMO DI STANZIARE UN DOVIZIOSO FINANZIAMENTO DI 250.000 EURO (IL CAMPIDOGLIO) E 300.000 EURO (LA REGIONE), AMBEDUE EROGATI SENZA UNO STRACCIO DI GARA E DESTINATI – FIATE ALLE TROMBETTE! RULLO DI TAMBURI! - AL PROGETTO ‘’FROCINEMA” DELLA ‘’FONDAZIONE PICCOLO AMERICA’’, CAPITANATA DAL MITOLOGICO ‘’PRINCIPE ROSSO SUL PISELLO”, VALERIO CAROCCI – E' SUCCESSO CHE QUANDO IL COMUNE E LA REGIONE HANNO APPROVATO LA RICONVERSIONE DEL METROPOLITAN, L'EX CINEMA DI VIA DEL CORSO CHIUSO DAL 2010, IN UN MEGA-STORE, IL DIABOLICO CAROCCI HA CAPITO CHE CON UNA FAVA POTEVA PRENDERE DUE PICCIONI: OLTRE AL COMUNE DE SINISTRA ANCHE LA REGIONE DE DESTRA CHE, UNA VOLTA IN MANO A FDI AVEVA CHIUSO IL RUBINETTO DEI FINANZIAMENTI - AL GRIDO: “SALVARE IL METROPOLITAN! FERMARE QUESTO NUOVO SACCO DI ROMA!’’ IL COCCO DI ZINGARETTI HA MONTATO UN PANDEMONIO MEDIATICO, ACCOMPAGNATO DA UNA BATTAGLIA LEGALE, FINO A QUANDO ROCCA HA SMOLLATO ED ORA I CAMERATI D’ITALIA POTRANNO GODERSI “FROCINEMA”…

maurizio maddaloni pd campania maurizio de giovanni luigi riello

“TRA NANI, BALLERINE, FROCETTI E LESBICHINE, DE GIOVANNI SARÀ A SUO AGIO” – COSÌ PARLÒ SU FACEBOOK MAURIZIO MADDALONI, DAL 2023 PRESIDENZA DELLA FONDAZIONE REAL SITO DI CARDITELLO A CASERTA (SCELTO DALL’EX MINISTRO SANGIULIANO). IL RIFERIMENTO È ALLA NOMINA DELLO SCRITTORE MAURIZIO DE GIOVANNI NELLA SEGRETERIA REGIONALE DEL PD DELLA CAMPANIA. ALTRETTANTO PESANTI LE PAROLE DI MADDALONI SULL’EX PROCURATORE GENERALE DI NAPOLI, LUIGI RIELLO, ANCHE LUI ENTRATO NELLA SEGRETERIA DEM: “RIELLO DA QUANDO È UN PENSIONATO DA DI MATTO: BEVE, DISTURBA GLI ALTRI COMMENSALI CON INDEGNI SPETTACOLINI” – IL SEGRETARIO REGIONE DEL PD, PIERO DE LUCA, SI DICE INDIGNATO (“LA DESTRA HA UN PROBLEMA CON LA CULTURA E CON LA LEGALITÀ”) E DENUNCIA LA DISASTROSA GESTIONE DELLA FONDAZIONE REAL SITO DI CARDITELLO: “QUESTO ODIO VIENE DA CHI HA PORTATO AL DEFAULT LA FONDAZIONE” – MINISTRO GIULI, NON SARÀ CHE IN CAMPANIA ABBIAMO UN PROBLEMINO?

giorgia meloni antonio tajani marina berlusconi roberto vannacci matteo salvini

DAGOREPORT - SIAMO COSI' OCCUPATI A VEDERE IL NAUFRAGIO DELLA LEGA, SORPASSATA DA VANNACCI, DA NON ACCORGERCI CHE STA IMPLODENDO ANCHE L'ALTRO ALLEATO DELL'ARMATA BRANCA-MELONI: FORZA ITALIA, GALLEGGIANTE INTORNO AL 7-8% CON TANTI ESPONENTI ATTRATTI DAL GENERALISSIMO – UNA SITUAZIONE GRAVE CHE HA SPINTO MARINA BERLUSCONI NEI GIORNI SCORSI A CONVOCARE IN GRAN SEGRETO ANTONIO TAJANI A MILANO, CHIEDENDOGLI GENTILMENTE DI TOGLIERE IL DISTURBO - IL CIOCIARO HA FATTO ORECCHIE DA MERCANTE: “SOLO I CONGRESSI POSSONO SFIDUCIARMI" - E LA CAVALIERA DI ARCORE ORA SI TROVA DAVANTI A UN BIVIO: PUO', MA NON LO FARA' MAI, TOGLIERE IL SANTINO DI BERLUSCONI DAL SIMBOLO DEL PARTITO, OPPURE NON LE RESTA ALTRO CHE SCENDERE IN CAMPO - MA SE SI VOTA AD APRILE, ANZICHE' AD OTTOBRE 2027, NON C'È TEMPO PER FAR FUORI TAJANI, VIA CONGRESSI – OLTRE AD AVERE LA LEGA MORIBONDA E FORZA ITALIA ALLO SBANDO, E VANNACCI IN ASCESA, LA DUCETTA SI RITROVA FRATELLI D’ITALIA SPACCATO DA UNA LOTTA DI POTERE TRA LE CORRENTI: LA RUSSA VS MELONI SISTER, LOLLOBRIGIDA-CROSETTO VS MANTOVANO- FAZZOLARI, RAMPELLI VS DONZELLI...

bonelli conte fratoianni schlein travaglio renzi

DAGOREPORT - SU, NON C'E' BISOGNO DI CORRERE: LA GATTA FRETTOLOSA FECE I GATTINI CIECHI - L’ESCLUSIONE DI RENZI DAL “PATTO DEI CARCIOFI” TRA SCHLEIN, CONTE, BONELLI&FRATOIANNI ERA STATA ANNUNCIATA E DISCUSSA DA MATTEONZO CON ELLY E GOFFREDO BETTINI – LA GAMBA CENTRISTA DEL "CAMPO LARGO" SI FARA' ECCOME MA NON PRIMA DI SETTEMBRE: C'E' DA FARE METABOLIZZARE L'INGRESSO DELL'INDIGESTO RENZI A TUTTI, SOPRATTUTTO A CONTE CHE DEVE GESTIRE UNA BASE M5S VOLATILE SENZA IDEOLOGIE, IDEALI NÉ IDEE, ANCORATA AL "VAFFA CONTRO TUTTI" - CONTE SA BENE CHE BASTA UNA MOSSA SBAGLIATA SUL CRINALE RENZI PER RITROVARSI CONTRO TRAVAGLIO O PEGGIO: FINIRE TRAVOLTO DA UN DI BATTISTA IN MODALITA' “VANNACCI A 5 STELLE” - L'UNICA VIA CHE HA RENZI DI ENTRARE IN COALIZIONE (E IN PARLAMENTO CON I SUOI CARI BONIFAZI E BOSCHI) È: DISINNESCARE IL SUO TURBO-PROTAGONISMO, TENERE UN PROFILO BASSO ALLA SUA CAPACITA' MANOVRIERA E NON DISTURBARE CHIUNQUE SIA CHIAMATO A FARE IL CONDUCENTE, METTENDOSI AL SERVIZIO DELL'OBIETTIVO PRIMARIO: MANDARE A CASA MELONI PER NON RITROVARSI POI NEL 2029 UN MAL-DESTRO AL QUIRINALE AL POSTO DI SERGIO MATTARELLA...

claudio e leonardo maria del vecchio

DAGOREPORT - CON L’AFFOLLATISSIMA FAMIGLIA DEL VECCHIO, NON SI STA MAI TRANQUILLI. SEI FIGLI DA TRE MADRI DIVERSE, PIÙ LA VEDOVA NICOLETTA ZAMPILLO CHE SI È PORTATA APPRESSO IL FIGLIO ROCCO, NATO DAL MATRIMONIO COL BANCHIERE PAOLO BASILICO - ALLE ROGNE DI LEONARDINO CON IL FRATELLASTRO ROCCO, ORA SI AGGIUNGONO – FIATO ALLE TROMBE! – LE PATURNIE DEL PRIMOGENITO DEL FONDATORE DI LUXOTTICA, IL 69ENNE CLAUDIO - UNO DEGLI EREDI DELLA PIÙ GRANDE FORTUNA D’ITALIA HA INVIATO AL CDA DELLA HOLDING DELFIN, CASSAFORTE DI FAMIGLIA, UNA LETTERA IN CUI CHIEDE AI MEMBRI DEL CDA DI RICOPRIRE D’ORO I MANAGER CON UN BONUS STRAORDINARIO UNA TANTUM – QUAL È LA SUA STRATEGIA? AH, SAPERLO….

massimo bottura annalisa cavaliere valentina garavaglia

DAGOREPORT – UN SIPARIETTO DELLO CHEF MASSIMO BOTTURA ALLA IULM DI MILANO SPIEGA MEGLIO DI CENTO TRATTATI COME FUNZIONANO LE UNIVERSITÀ IN ITALIA (E A MILANO, IN PARTICOLARE) – ANNALISA CAVALERI, SCRITTRICE GASTRONOMICA E DOCENTE DA OTTO ANNI ALL’ATENEO, INVITA BOTTURA A UN TALK. LA RETTRICE DELL’UNIVERSITÀ, VALENTINA GARAVAGLIA, INTRODUCE I LAVORI CON UN DISCORSO POMPOSO E POI SE NE VA. LO CHEF PERMALOSISSIMO LO FA NOTARE (“SI COMPORTA COME I POLITICI”) E LA RETTRICE SI VENDICA SOSPENDENDO LA PROF. CAVALERI – È L’ESITO DI UN CIRCOLO VIZIOSO: LE UNIVERSITÀ HANNO BISOGNO DI ISCRITTI, E PER FARSI PUBBLICITÀ INGAGGIANO DOCENTI A CONTRATTO SENZA ESPERIENZA SCIENTIFICA, MA CON UNA RETE STRUTTURATA. POSSONO INVITARE VIP ATTIRA-ATTENZIONE, COME BOTTURA, CHE SERVONO AD ATTRARRE PIÙ RAGAZZI, E IL CICLO SI AUTO-ALIMENTA… - VIDEO