irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

giuseppe conte pd nazareno

DAGOREPORT – TRA UNA "SORA GIORGIA" DIVENTATA DI COLPO "SÒLA GIORGIA" PER UN ELETTORATO CON LE TASCHE SEMPRE PIÙ VUOTE E UNA "SINISTR-ELLY" SEMPRE PIÙ IN MODALITA' SFOLLA-CONSENSO, IL CIUFFO DI GIUSEPPE CONTE NON RISCHIA PIÙ DI AMMOSCIARSI - ANZI, C'E' CHI SCOMMETTE CHE L'EX ''AVVOCATO DEL POPOLO'' PUNTI A UN IMMAGINIFICO COLPO GROSSO: IN CASO DI VITTORIA  ALLE PRIMARIE APERTE DEL CAMPOLARGO PER SFIDARE NEL 2027 LA MELONA AZZOPPATA, SI VOCIFERA CHE PEPPINIELLO SAREBBE PRONTO A PROPORRE UNA FUSIONE TRA PD E M5S PER DAR VITA A UN "PARTITO PROGRESSISTA" - UNA SORTA DI RIEDIZIONE, MA DA SINISTRA, DELL'ACCOPPIATA DS-MARGHERITA (2007) - UN FANTASCENARIO CHE NON DISPIACEREBBE ALLA FRONDA ANTI-ELLY DEL PD (IDEOLOGO BETTINI) NE' AGLI EX GRILLINI ORMAI "CONTIZZATI" CON POCHETTE... 

giorgia meloni matteo piantedosi claudia conte

DAGOREPORT - GESÙ È RISORTO, MA DA DOMANI INIZIA UNA NUOVA VIA CRUCIS PER L’ARMATA BRANCA-MELONI: ANCHE SE LO SCANDALO PIANTEDOSI-CONTE FOSSE SOLTANTO UNA RIVALSA SENTIMENTALE DELLA GIOVANE DONNA SEDOTTA E ABBANDONATA DAL POTENTONE, È COMUNQUE UNA MINA PIAZZATA SOTTO PALAZZO CHIGI. L’UNICO CHE GODE È MATTEO SALVINI, CHE DA TEMPO SOGNA DI PRE-PENSIONARE IL SUO EX CAPO DI GABINETTO PIANTEDOSI PER TORNARE AL VIMINALE – PERCHÉ I DONZELLI E LE ARIANNE HANNO LASCIATO SENZA GUINZAGLIO IL GIOVANE VIRGULTO DI ATREJU, MARCO GAETANI? PERCHÉ LA DUCETTA HA PERMESSO UNA TALE BIS-BOCCIA? E SOPRATTUTTO: QUANTO POTRÀ RESISTERE PIANTEDOSI? FINIRÀ COME SANGIULIANO: DOPO AVERLO DIFESO DI SOPRA E DI SOTTO, POI LA FIAMMA MAGICA LO COSTRINGERÀ A FARSI ‘’CONFESSARE’’ DA CHIOCCI AL TG1? QUALI RIVELAZIONI E QUANTE INTERVISTE HA IN SERBO LA MESSALINA CIOCIARA? NEI PROSSIMI GIORNI SALTERANNO FUORI MAIL, POST E CONTRATTI CHE POTRANNO ANCOR DI PIÙ SPUTTANARE IL MINISTRO INNAMORATO? AH, NON SAPERLO...

vespa lollobrigida infante rossi

VIDEO-FLASH! - VESPA, FURIA CONTINUA - NON ACCENNA A SBOLLIRE L’IRA DELL’OTTUAGENARIO CONDUTTORE DI “PORTA A PORTA” PER AVER SUBITO LA SOVRAPPOSIZIONE DEL PROGRAMMA DI MILO INFANTE SU RAI2 – DOPO L’INTEMERATA IN DIRETTA (“UNA CORTESE, SOTTOMESSA PREGHIERA AI RESPONSABILI DI QUESTA AZIENDA PERCHÉ FACCIANO RISPETTARE LE REGOLE’’), AL RECENTE INCONTRO IN MASSERIA, VESPA HA RINCARATO LA DOSE CON LOLLOBRIGIDA. BERSAGLIO: L’AD GIAMPAOLO ROSSI. E GIU’ LAGNE DEL TIPO: PERCHÉ MELONI INSISTE A TENERLO ANCORA LÌ… - VIDEO

matteo piantedosi claudia conte

TUTTE LE DOMANDE SUL CASO CONTE-PIANTEDOSI – PERCHÉ CLAUDIA CONTE, CHE SOSTIENE DI ESSERE UNA “PERSONA MOLTO RISERVATA”, HA DECISO DI ROMPERE GLI INDUGI E DICHIARARE AL MONDO LA SUA RELAZIONE CON IL MINISTRO DELL’INTERNO PROPRIO ADESSO? LA GIORNALISTA E “PRODUCER” DEI SUOI AFFARI SI È RESA CONTO DI AVER MESSO IN DIFFICOLTÀ IL PREFETTO IRPINO, E PURE SE STESSA (I SUOI INCARICHI PASSATI E FUTURI SARANNO PASSATI AL SETACCIO) – CON TUTTI I GIORNALISTI CHE CONOSCE, PERCHÉ CLAUDIA CONTE SI È FATTA INTERVISTARE DAL “FRATELLINO D’ITALIA” MARCO GAETANI, CONCORDANDO PRIMA LA DOMANDA SU PIANTEDOSI? IL BOCCOLUTO CONDUTTORE DI RADIO ATREJU SI È ACCORTO CHE LA NOTIZIA SAREBBE STATA UNA BOMBA SU PALAZZO CHIGI? – INFINE, LA DOMANDA DELLE DOMANDE: QUAL È L’OBIETTIVO DEL “COMING OUT”? C’È UN INTERESSE SINGOLO O MULTIPLO? E DI CHI? È DI CONTE E PIANTEDOSI INSIEME? DELLA SOLA EX "RAGAZZA CINEMA OK"? OPPURE LA NOTIZIA INTERESSA ANCHE QUALCUN ALTRO, CON CONSEGUENZE POTENZIALMENTE FATALI PER IL GOVERNO?

parolin papa leone xiv prevost pena parra barbara jatta franceaca francesca immacolata chaouqui

DAGOREPORT - GRRRRR! LA ZAMPATA DI PAPA LEONE: IN SOFFITTA L’ERA BERGOGLIO, PIENI POTERI A PAROLIN - PREVOST HA RESTITUITO IL FAVORE DELLA SUA ELEZIONE AL TRONO DI PIETRO CONCEDENDO, FINALMENTE IL GOVERNO DELLA CHIESA A PIETRO PAROLIN - PER 13 ANNI IL SEGRETARIO DI STATO E' STATO INFATTI IGNORATO E UMILIATO, PREFERENDO IL PAPA ARGENTINO FARSI RIMBAMBIRE DAL DISCUSSO EDGAR PEÑA PARRA, UNA SORTA DI RASPUTIN NELLE STANZE DI SANTA MARTA - COME NUOVO SOSTITUTO AGLI AFFARI GENERALI DELLA SEGRETERIA DI STATO ARRIVA PAOLO RUDELLI, MENTRE PEÑA PARRA VIENE ACCANTONATO COME NUNZIO IN ITALIA MA PARE CHE DURERÀ POCO: IL SUO NOME È DESTINATO A RIENTRARE NELLE CARTE DEL PROCESSO BECCIU - CON PAROLIN LA CURIA TORNA AD ESSERE UN'ISTITUZIONE CATTOLICA. E FORSE PER QUESTO C’È GRANDE AGITAZIONE TRA “LE CARDINALESSE” DELL'ERA BERGOGLIO, PRIVE DELLO SCUDO  DELLO SCUDO DI PEÑA PARRA: SUOR RAFFAELLA PETRINI, PRESIDENTE DEL GOVERNATORATO VATICANO; BARBARA JATTA, DIRETTRICE DEI MUSEI VATICANI; L’AVVOCATO CANONICO LAURA SGRÒ, PALADINA DI CAUSE MOLTO MEDIATIZZATE E FRANCESCA IMMACOLATA (SI FA PER DIRE) CHAOUQUI...

matteo piantedosi claudia conte

FLASH – FERMI TUTTI: MATTEO PIANTEDOSI E CLAUDIA CONTE SI CONOSCEVANO GIÀ PRIMA CHE IL PREFETTO IRPINO DIVENTASSE MINISTRO! IL 16 DICEMBRE 2021, PIANTEDOSI PARTECIPÒ ALLA PRESENTAZIONE DEL ROMANZO DELLA PREZZEMOLONA CIOCIARA, “LA LEGGE DEL CUORE”. UN EVENTO PATROCINATO DAL MINISTERO DELLA CULTURA, ALLORA GUIDATO DA “SU-DARIO” FRANCESCHINI – GLI “ADDETTI AI LIVORI” “DATANO” L’INIZIO DELLA RELAZIONE TRA I DUE AL 2023, QUANDO CLAUDIA CONTE MODERÒ UN CONVEGNO SULL'EREDITÀ DI ALDO MORO AL SENATO, A CUI PARTECIPAVA IL MINISTRO DELL'INTERNO. AVEVANO INIZIATO A FREQUENTARSI PRIMA?