irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

angelo bonelli palazzo sansevero napoli

FLASH - “ONOREVOLE, LE FACCIO VEDERE UNA COSA CHE LE RESTA NEL CUORE. SOLO PER LEI…” - SORPRESA E STUPORE ALLA CAPPELLA DI SANSEVERO A NAPOLI QUANDO UNO DEI DIPENDENTI DEL MUSEO, DEFERENTE ED ECCITATO, PROPONE AD ANGELO BONELLI & FAMILY UNA “VISITA PRIVATA” IN UN’AREA DI PALAZZO SANGRO DEI PRINCIPI DI SANSEVERO. PER LA PRECISIONE UN TOUR AL LABORATORIO ARTISTICO DEL MAESTRO ESPOSITO, LUOGO CHIUSO AL PUBBLICO PER I COMUNI MORTALI MA ACCESSIBILE, IN VIA PREFERENZIALE, PER IL “TRIBUNO DELLA PLEBE” DI AVS - DOPO AVER ACCETTATO ALCUNI DONI DALLO SHOP DEL MUSEO (ALCUNE AGENDINE E UN QUADERNINO PER LA FIGLIA), L’IMBARAZZATO BONELLI AVRÀ SDEGNOSAMENTE RIFIUTATO IL “PRIVILEGIO” PROPOSTO DALL’OSSEQUIOSO FUNZIONARIO DEL MUSEO? CERTO CHE NO! ACCOMPAGNATO DA UNA DELEGAZIONE DI DIECI PERSONE, TRA ADULTI E BAMBINI, HA ACCHIAPPATO AL VOLO LA PROFFERTA TRA LO STUPORE DEI PRESENTI…

lorenzo mariani carmine masiello - 1000miglia

VROOM VROOM! IN MEZZO AD UNA DELLE PIÙ GRANDI CRISI MONDIALI DEGLI ULTIMI DECENNI, FRA TENSIONI GEOPOLITICHE, MINACCE E ATTACCHI MILITARI DA TUTTI I FRONTI, IL NEOELETTO AMMINISTRATORE DELEGATO DI LEONARDO, LORENZO MARIANI, CHE FA? TROVA IL TEMPO DI SALIRE IN MACCHINA E FARE UNA BELLA VACANZA IN OCCASIONE DELLA 1000MIGLIA INSIEME AL SUO INSEPARABILE AMICO CARMINE MASIELLO, GRAN CAPO DI STATO MAGGIORE DELL’ESERCITO ITALIANO - NOSTRI NUVOLARI DELLA DOMENICA SONO STATI IMMORTALATI E PROMOSSI TRIONFALMENTE SU TUTTI I CANALI SOCIAL DI LEONARDO. ECCOLI ALLEGRI E SPENSIERATI SU UNA FIAMMANTE AUTO D’EPOCA FRA COLLINE VERDEGGIANTI E VECCHI BORGHI, TANTO LE GUERRE VANNO AVANTI DA SOLE. ALLA FACCIA DEL CAMBIO DI PASSO CHE VOLEVA IMPRIMERE “PA-FAZZO” CHIGI….

otto e mezzo lilli gruber roberto vannacci giorgia meloni marina berlusconi matteo salvini

DAGOREPORT - E SE L’ANTIDOTO PER RIMANDARE A COLLE OPPIO LA DESTRA DELLA DUCETTA MELONI FOSSE…L’ULTRA-DESTRA DEL DUCIONE VANNACCI? - PIÙ CHE UN’OPPOSIZIONE IMBELLE, POTÉ L’ASCESA DI FUTURO NAZIONALE? - L’ALTRA FACCIA DELLA OSPITATA-SHOW DALLA GRUBER HA DIMOSTRATO CHE IL GENERALISSIMO, UNA VOLTA LIBERO DI IMPERVERSARE NEI TALK, METTE IN MUTANDE MELONI, SGRETOLA SALVINI E INDIGNA MARINA BERLUSCONI - CHE LA PERFORMANCE ABBIA LASCIATO UN SEGNO PROFONDO IN MELONI LO SI È VISTO IL GIORNO SUCCESSIVO: DOPO MESI IN CUI LA PREMIER SI ERA TENUTA ALLA LARGA DA COMMENTI SULLE MOSSE DEL GENERALE, DAI BANCHI DEL GOVERNO HA CARICATO A TESTA BASSA: "PER 6 VOLTE AVETE VOTATO CONTRO LA FIDUCIA A QUESTO GOVERNO, INSIEME A SCHLEIN, CONTE E RENZI" - ERA SUFFICIENTE SBIRCIARE IL LINGUAGGIO DEL CORPO DI LADY GIORGIA PER RIVELARE UNA PREMIER STANCA E COLLERICA CHE NON VEDE L’ORA DI FAR APPROVARE UNA NUOVA LEGGE ELETTORALE E ANDARE AL VOTO ANTICIPATO - AFFRONTARE UN ANNO DI CAMPAGNA ELETTORALE, CON UNA MAGGIORANZA DI FATTO SPACCATA, TRA FORZA ITALIA IN MODALITÀ LIBERAL&MARINA E UNA LEGA CHE VANNACCI STA SMANTELLANDO COME UN LEGO, MANDA IL SISTEMA NERVOSO DI MELONI IN TILT. ANCHE PERCHÉ LA DUCETTA NON PUÒ NEMMENO CONTARE SU FRATELLI D’ITALIA… - VIDEO

francesco silvestro fulvio martusciello

DAGOREPORT – LE PROCCUPAZIONI PIÙ ATROCI PER GIORGIA MELONI NON ARRIVANO DALL’OPPOSIZIONE MA DAI SUOI ALLEATI: MENTRE LA LEGA IMPLODE E VIENE PROSCIUGATA DA VANNACCI, IN FORZA ITALIA DEFLAGRA LA LOTTA DI POTERE INTERNA – IL “CACICCO” TAJANEO DELLA CAMPANIA, FULVIO MARTUSCIELLO, È STATO SFIDUCIATO PUBBLICAMENTE CON UN DOCUMENTO APPROVATO DA PARLAMENTARI E CONSIGLIERI REGIONALI. COINCIDENZA: IL PRIMO FIRMATARIO È…FRANCESCO SILVESTRO! IL SENATORE ACCUSATO PER UNA PRESUNTA VIOLENZA SESSUALE DI PIÙ DI UN ANNO FA, RICICCIATA CURIOSAMENTE PROPRIO ADESSO, A SCOPPIO RITARDATO…

elly schlein marta bonafoni igiaba sciego laura boldrini michela di biase annalisa corrado

A UN ANNO DALLE ELEZIONI POLITICHE, BISOGNA PARLARE AGLI ELETTORI O SCACCIARLI? - LA “FESTA DELL’UNITÀ” 2026 DEL PD E’ UNA SBOBBA INDIGERIBILE DI DIBATTITI SU FEMMINISMO, QUESTIONI LGBTQ+ E SUPERCAZZOLE DA ACCHIAPPANUVOLE - SCHIERATO UN PARTERRE DI SCACCIAVOTI, DA LAURA BOLDRINI A MARTA BONAFONI - MICHELA DI BIASE MARITATA IN FRANCESCHINI CI SPIEGHERA’ COME LOTTARE CONTRO IL PATRIARCATO; LA SCRITTRICE IGIABA SCEGO CI FARA’ PENTIRE DEL PASSATO COLONIALE; L’EURODEPUTATA ANNALISA CORRADO RIBADIRA’ CHE NON BISOGNA USARE IL FERRO DA STIRO PER RISPARMIARE ENERGIA – IN COMPENSO ZERO ATTENZIONE AI TEMI CHE INTERESSANO AI CITTADINI: BOLLETTE, SALARI, TASSE, LAVORO, IMMIGRAZIONE – I RIFORMISTI DEM NON PERVENUTI, ELLY SCHLEIN E IL SUO RADICALISMO WOKE TRIONFANO (E POI DICI CHE UNO VOTA VANNACCI…)

andrea orcel carlo messina generali giorgia meloni

DAGOREPORT - IL BLITZ DI INTESA SANPAOLO SU MPS INTRECCIA LA STRATEGIA FINANZIARIA E IL SISTEMA POLITICO – CON L’OPAS, PER ORA SOLO ANNUNCIATA, CARLO MESSINA PUNTA A NEUTRALIZZARE IL SUO RIVALE PIÙ INTIMO: L’UNICREDIT DI ANDREA ORCEL, CHE AVREBBE POTUTO FARE BINGO RILEVANDO LE PARTECIPAZIONI DI DELFIN DELLA FAMIGLIA DEL VECCHIO IN MPS E GENERALI SUL LATO POLITICO, SE L’OPERAZIONE VA IN CULO ALLA LEGA, CHE TIFAVA LA FUSIONE BPM-MPS, FA CONTENTI I FRATELLI D’ITALIA CHE VOGLIONO TUTELARE “L’ITALIANITÀ” DEL LEONE DI TRIESTE, FORZIERE DEL RISPARMIO ITALIANO, DAL PRIMO AZIONISTA DI BPM, LA FRANCESE CREDIT AGRICOLEE CHI MEGLIO DELLA ''BANCA DI SISTEMA" PUÒ FARLO? – NEL BLITZ CI SONO GROSSI DUE PUNTI DEBOLI, ENTRAMBI LEGATI ALL’ANTITRUST (ANCORA SENZA PRESIDENTE): I 625 SPORTELLI DEL “MONTE” E LE ASSICURAZIONI DEL RAMO VITA, SU CUI INTESA È IL PRIMO CONCORRENTE DI GENERALI - SAREBBE UN UNICUM: IL NUMERO DUE È ANCHE AZIONISTA DEL NUMERO UNO, SUO RIVALE DIRETTO...