irbm pomezia hacker cinesi

PERCHÉ I CINESI HANNO HACKERATO I SERVER DELLA IRBM DI POMEZIA? – LA RAFFICA DI INCURSIONI TELEMATICHE NEI SISTEMI DI POSTA DELL’AZIENDA FARMACEUTICA CHE PRODUCE IL VACCINO CON ASTRAZENECA ARRIVAVA DA PECHINO. IL CULMINE DEGLI ATTACCHI SI È REGISTRATO AD AGOSTO, QUANDO È STATO FIRMATO IL CONTRATTO CON LA COMMISSIONE EUROPEA. SI SCHERMAVANO DIETRO A INDIRIZZI IP RUSSI E TENTAVANO DI OTTENERE INFORMAZIONI CHIAVE PER IL VACCINO, CHE LORO NON RIESCONO A PRODURRE IN QUANTITÀ SUFFICIENTI…

Floriana Bulfon per “la Repubblica”

 

la cina e gli hacker 1

A fine luglio in Italia la grande corsa al vaccino avvista un primo traguardo. Lo stabilimento Irbm di Pomezia annuncia che entro pochi mesi l'antidoto contro il Covid sarà distribuito: un passo avanti decisivo realizzato in collaborazione con lo Jenner Institute di Oxford e l'azienda AstraZeneca. Ma poche ore dopo scatta l'attacco: i sistemi di posta elettronica dell'azienda farmaceutica laziale vengono presi di mira dagli incursori telematici.

 

irbm pomezia

L'inizio di un assedio durato mesi, che ha portato il nostro Paese nella prima linea della grande guerra cibernetica per i vaccini. L'assalto è stato rivelato a Repubblica il 3 dicembre da Piero Di Lorenzo, il presidente di Irbm. Adesso però l'esame condotto dagli inquirenti permette di ricostruire le tracce dei cyber criminali, con indizi che accreditano l'ipotesi di un'operazione gestita per conto di entità statali: una pista che porta alla Cina.

piero di lorenzo

 

In realtà, il raid iniziale per saggiare le difese dell'azienda è stato condotto attraverso un indirizzo IP russo, che quello stesso giorno tenta di entrare in alcuni server governativi indonesiani. Poi le irruzioni si sono ripetute, ondata dopo ondata, per settimane: il culmine viene registrato ad agosto, proprio quando la Commissione europea firma il contratto con AstraZeneca per acquistare l'antidoto sviluppato in collaborazione con Irbm.

 

Nell'azienda di Pomezia i tentativi di penetrare nei computer sono decine. Arrivano da IP differenti ma il provider è sempre lo stesso e le impronte paiono portare verso la Russia. Ma alcuni elementi sono apparsi anomali. Gli IP infatti erano già stati segnalati in passato per attività di frode: non si trattava del canale migliore per gestire un'incursione sofisticata. E come spiega un investigatore, «soprattutto in un momento di alta tensione diplomatica per la "guerra cibernetica dei vaccini", se fossero stati i russi, non avrebbero utilizzato un IP del loro Paese».

ASTRAZENECA

 

Questa prima ondata di raid ha avuto modalità molto tradizionali ed è stata respinta dalle difese dell'azienda, in collaborazione con la nostra intelligence. Ma gli autori non si sono arresi. «Da quando è stato reso pubblico il prezzo di vendita del vaccino - ha spiegato il presidente di Irbm Piero Di Lorenzo a Repubblica - abbiamo cominciato a subire attacchi hacker professionali violentissimi. Sette, lanciati dall'estero, il cui obiettivo sarebbe stato di entrare nel server e rubare i dati sensibili dell'operazione vaccino».

 

xi jinping

I bastioni informatici hanno resistito, ma in pratica tutti i dipendenti hanno dovuto rinunciare a usare posta elettronica e smartphone: un grave ostacolo alle attività. La seconda fase dell'assalto si è mossa lungo una direttrice differente. I cyber criminali prendono di mira un sito interno che permette da internet l'accesso a tutti i pc e i server dell'azienda.

 

Per entrare questa volta si connettono con IP TOR, lo strumento usato per garantire l'anonimato nel dark net. È un'escalation: proprio nel giorno dell'annuncio della prima dose di vaccino, molti computer nello stabilimento di Pomezia registrano connessioni anomale. Che portano però a un server già schedato in passato. Per gli investigatori è la pistola fumante che permetterebbe di attribuire l'attacco: «In passato questo server è stato utilizzato in una campagna ostile del gruppo cinese Apt10».

 

irbm di pomezia 2

Apt10, alias CVNX o Stone Panda, è stato al centro di un'indagine del Dipartimento di giustizia Usa, che ha accusato i servizi segreti di Pechino come mandanti delle operazioni. Dall'inizio della pandemia, sotto il coordinamento dell'ufficio del ministero per la sicurezza di Tianjin, gli hacker di Apt10 avrebbero bersagliato aziende, atenei e ospedali impegnati nello studio del virus e dei farmaci per contrastarlo.

 

la cina e gli hacker

 Le loro azioni sono state avvistate negli Stati Uniti, in Giappone, in Europa. Poi dall'inizio della scorsa estate si sono focalizzati sui vaccini. Hanno messo nel mirino i consorzi in pole position nella competizione: Pfizer-Biontech, Moderna, AstraZeneca. Poi hanno spostato il tiro seguendo l'evolversi della situazione: la fase di produzione; le autorizzazioni dell'Ema, l'agenzia Ue del farmaco; le catene di distribuzione e conservazione a bassa temperatura dei farmaci.

ASTRAZENECA

 

I signori della guerra telematica sono sapienti e fanno di tutto per mimetizzare le loro mosse: spesso agiscono con i metodi dei criminali, chiedendo riscatti per r

 

estituire i dati trafugati o facendosi pagare per interrompere il bombardamento dei server. Mentre in realtà a loro interessa conquistare le informazioni chiave sui vaccini, sulle tecniche per distillarli e confezionarli. Una questione decisiva per il governo di Pechino: come ha rivelato il Washington Post , le autorità stanno rivedendo i piani per la vaccinazione perché le aziende della Repubblica popolare non riescono a produrre le quantità necessarie.

la cina e gli hacker 2

 

Ultimi Dagoreport

attentato sigfrido ranucci bomba valter lavitola clesio gomes tavares pellegrino d’avino davino antonio passariello saverio mutone

DAGOREPORT- PECCATO CHE SIANO SCOMPARSI I POLIZIOTTESCHI DEGLI ANNI ’70, TIPO: “LA CAMORRA SFIDA, NAPOLI RISPONDE’’. DAVANTI AI COLPI DI SCENA DEL GASTRO-CRIMINAL-SHOW, STARRING LAVITOLA E RANUCCI, AVREBBERO SCODELLATO UN BEL FILMONE, INTITOLATO: “LA CAMORRA INDAGA, LA LEGGE RINGRAZIA” – QUANDO RANUCCI INDIRIZZA LE INDAGINI SULLA PISTA DELLA CAMORRA, IL CLAN CAVA, STORICA ORGANIZZAZIONE IRPINA DI QUINDICI, NON HA PRESO PER NIENTE BENE DI FINIRE SOTTO PRESSIONE PER IL LAVORO INVESTIGATIVO DEI CARABINIERI – INDAGANO E SCOPRONO CHE ANTONIO PASSARIELLO, L’UNICO LORO AFFILIATO DEL QUARTETTO BOMBAROLO (GLI ALTRI TRE NON ERANO ORGANICI AL CLAN), NON SI ERA PREOCCUPATO DI INFORMARE IL VERTICE DEL CLAN, NÉ DI RICEVERE IL VIA LIBERA PER COMPIERE L’ATTENTATO - I CAMORRISTI DECIDONO ALLORA DI INDIRIZZARE GLI INQUIRENTI SULLA PISTA GIUSTA, INVIANDO UNA MAIL AL PM: “SE CE LO AVREBBE DETTO NON GLIELO AVREMMO MAI PERMESSO PERCHÉ RANUCCI A NOI NON CI HA FATTO NIENTE E QUESTO SONO GUAI CHE NON VOGLIAMO, ALLORA PRIMA CHE SI MISCHIANO LE CARTE, LE COSE STANNO COSI…”. E GIÙ UN NUMERO DI TELEFONO INTESTATO A UN’ALTRA PERSONA MA UTILIZZATO DA PASSARIELLO, CHE GLI INVESTIGATORI NON AVEVANO ANCORA SCOPERTO. DA LÌ, INTERCETTANDO INTERCETTANDO, SI È FINITI A TAVARES E LAVITOLA… - VIDEO

giorgia meloni sigfrido ranucci giampaolo rossi giovambattista fazzolari patrizia scurti antonio tajani matteo salvini

DAGOREPORT – GIORGIA MELONI È IN MODALITÀ “CATTIVISSIMA ME”: DOPO QUATTRO ANNI DI LUNA DI MIELE, PER LA DUCETTA È ARRIVATA LA TEMPESTA PERFETTA: LO STOP AL PREMIERATO, LA BATOSTA AL REFERENDUM, LE RAFFICHE DI “VAFFA” DI TRUMP, L'ESPLOSIONE DEL FENOMENO VANNACCI, IL CROLLO DELLA LEGA, FORZA ITALIA ALLA BERLUSCONINA, IL CAOS INTORNO ALLA NUOVA LEGGE ELETTORALE, L'AUTOGOL SULLA SOSTITUZIONE DI RANUCCI - PIU' IRRIDUCIBILE DELLA MALASORTE, ANZICHE' ASCOLTARE I CO-FONDATORI DI FDI, LA RUSSA E CROSETTO, L'UNDERDOG PREFERISCE CIRCONDARSI DALL'AFFETTO DEL SUO CIRCOLETTO DELLA GARBATELLA - DOMANI DA BARI, DOVE FESTEGGIA IL RECORD DI DURATA DEL SUO GOVERNO, L'UNDERDOG LANCERÀ IL SUO GRIDO DI RISCOSSA ELETTORALE - SA CHE L'ARMATA BRANCA-MELONI NON PUO' REGGERE FINO A OTTOBRE 2027, OCCORRE ANTICIPARE IL VOTO AD APRILE, LASCIANDO LE COMUNALI A GIUGNO - MA MATTARELLA VUOLE L’ELECTION-DAY A CUI SI OPPONE LA MELONI, TERRORIZZATA DALL’EFFETTO TRAINO DI UN FILOTTO DEL CENTROSINISTRA: CHE DECIDERA' IL COLLE? AH, SAPERLO...

crosetto calenda vannacci monti de bortoli forum ambrosetti cernobbio

DAGOREPORT - MENTRE LA PROCURA MILITARE DI ROMA AVVIA UN’INDAGINE SUGLI UFFICIALI CHE HANNO ADERITO ALLA "SPORCA DOZZINA" DI ROBERTO VANNACCI, IL RE-DUX DI FUTURO NAZIONALE MARCIA SU CERNOBBIO: SABATO È ATTESO IN POMPA MAGNA AL FORUM AMBROSETTI PER DIBATTERE CON L’EX PREMIER MARIO MONTI - DALL'IDEOLOGO DEL POPULISMO GRILLINO, GIAN ROBERTO CASALEGGIO AL LEADER SOVRANISTA OLANDESE, IL RAZZISTA GEERT WILDERS, LE PRESENZE PROVOCATORIE E ACCHIAPPA-TITOLI NON SONO UNA NOVITA' A VILLA D'ESTE - SDEGNATI PER LA PRESENZA E "TRATTAMENTO PREFERENZIALE" DEDICATO ALL’EX PARÀ(CULO) DELLA FOLGORE, CARLO CALENDA E GUIDO CROSETTO NON METTERANNO PIEDE A CERNOBBIO – ANCHE FERRUCCIO DE BORTOLI RIFIUTA DI DUETTARE CON L’EX GENERALE NOSTALGICO DEL MANGANELLO E DELL’OLIO DI RICINO - NON SOLO: E' L’EX DIRETTORE DEL “CORRIERE” IL PRIMO CHE SPARA LA NOTIZIA: “PURTROPPO A CERNOBBIO CI SARÀ VANNACCI'' (IL CAUTO DIRETTORE FONTANA È STATO BEN ATTENTO A NON PUBBLICARLA SUBITO SUL CARTACEO)...

rai via teulada paolo corsini giulia innocenzi presutti daniele piervincenzi danilo procaccianti report sigfrido ranucci

DAGOREPORT – RIUNIONE INTERLOCUTORIA MA CON QUALCHE PICCOLA APERTURA TRA IL DIRETTORE DELL'APPROFONDIMENTO RAI, PAOLO CORSINI, E I MEMBRI DELLA SQUADRA DI “REPORT”: I GIORNALISTI HANNO RIBADITO IL “NO” ALLA CONDUZIONE DI GIULIA PRESUTTI E DANIELE PIERVINCENZI, MA SU QUEST’ULTIMO LA POSIZIONE SAREBBE PIÙ MORBIDA: POTREBBE AVERE UN VIA LIBERA MAGARI COME CONDUTTORE DEL “REPORT LAB”, CON LA CONDUZIONE VERA E PROPRIA DA AFFIDARE A DUE “STORICI” (CHE DIVENTEREBBERO TRE NEL CASO DI UN REINTEGRO DI RANUCCI DA PARTE DEL TRIBUNALE).  SULLA PRESUTTI IL MURO RESTA GRANITICO – PALAZZO CHIGI, INVECE, SAREBBE IRREMOVIBILE SUI DUE NOMI – EPISODIO PITTORESCO NEL MEZZO DELLA RIUNIONE: UN GIORNALISTA DI UNA PRESTIGIOSA TESTATA DELLA RAI SAREBBE STATO BECCATO A ORIGLIARE DA UN BAGNO VICINO ALLA SALA…

trump modi xi jinping putin

DAGOREPORT – GRAZIE A TRUMP, IL DOLLARO RISCHIA DI DIVENTARE CARTA STRACCIA – IL PIATTO FORTE AL SUMMIT IN KIRGHIZISTAN DI XI JINPING, VLADIMIR PUTIN E NARENDRA MODI, HA FATTO STRA-INCAZZARE IL CALIGOLA DELLA CASA BIANCA: SUL TAVOLO, IL PROGETTO DEI ''BRICS'' (BRASILE, RUSSIA, INDIA, CINA, SUDAFRICA) DI DAR VITA A UNA “MONETA UNICA'', PER FAR FUORI IL DOLLARO NEGLI SCAMBI INTERNAZIONALI - CON UN DEBITO PUBBLICO MONSTRE DI 40MILA MILIARDI, LA DE-DOLLARIZZAZIONE SAREBBE LA FINE DELL'IMPERO AMERICANO: IL VERDONE" VIENE UTILIZZATO IN OLTRE L'80% DELLE TRANSAZIONI COMMERCIALI E IN PIÙ DELLA METÀ DEI PAGAMENTI INTERNAZIONALI DELLE MATERIE PRIME, COME IL PETROLIO - LA DECISIONE E' NELLE MANI DELLA CINA: RINUNCERA' ALLO MONETA NAZIONALE, LO YUAN, PER DIVENTARE LA LOCOMOTIVA DEI ''BRICS''? - SUL MAGGIORE IMPEGNO A FAVORE DELL’IRAN, PESANO I DUBBI DI MODI (GLI USA SONO IL PRIMO PARTNER COMMERCIALE DELL’INDIA) - PROSSIMO ROUND: IL VERTICE DI XI JIN PING DEL 24 SETTEMBRE CON IL "DERAGLIATO MENTALE" DELLA CASA BIANCA...