L’ATTACCO HACKER DI MERCOLEDÌ RISCHIA DI ESSERE SOLO L’ANTIPASTO! - L’ALLARME DELL’AGENZIA PER LA CYBERSICUREZZA NAZIONALE: CI SONO 71 VULNERABILITÀ DA AGGIUSTARE IMMEDIATAMENTE. SONO RELATIVE PREVALENTEMENTE A SERVIZI INFRASTRUTTURALI E SE SFRUTTATE DAGLI HACKER,  POTREBBERO DARE IL VIA A CAMPAGNE DI MALWARE BEN PIÙ PERICOLOSE DELL’ATTACCO AI SITI DI DIFESA E SENATO - VISTO CHE SONO FALLE NOTE DAL 1999, PERCHÉ ABBIAMO ASPETTATO 23 ANNI PER FARE QUALCOSA?

-

Condividi questo articolo


Francesco Bechis per www.formiche.net

 

ROBERTO BALDONI ROBERTO BALDONI

Una mappa per fermare gli hacker russi. L’Agenzia per la cybersicurezza nazionale (Acn) esce allo scoperto e lancia l’alert. L’attacco cyber sferrato da attori russi che mercoledì ha colpito i siti di importanti istituzioni italiane è solo la punta dell’iceberg.

 

L’iceberg ha fondamenta profonde ed è ben visibile in un documento pubblicato questo venerdì dallo Csirt (Computer security incident response team), il centro di monitoraggio degli incidenti cibernetici dell’Agenzia guidata dal direttore Roberto Baldoni e dalla vicedirettrice Nunzia Ciardi.

 

È una lista di 71 vulnerabilità, individuate tra un totale di oltre 170mila Cve (Common vulnerabilities exposures) note a partire dal 1999, che devono essere patchate (cioè “aggiustate”) immediatamente.

 

KILLNET KILLNET

L’urgenza è assoluta: si tratta infatti di porte di accesso che potrebbero facilitare nell’immediato il lavoro ad hacker riconducibili alla Federazione russa. “Considerando anche la recrudescenza delle campagne di attacco degli ultimi giorni sui siti nazionali rivendicati da attori di matrice russa e il possibile passaggio a campagne di attacchi più complesse ­– è l’incipit del documento – le vulnerabilità elencate nella lista “dovrebbero essere risolte con urgenza e in via prioritaria all’interno di un processo di gestione del rischio da parte degli operatori più esposti, inclusi i gestori di infrastrutture critiche”.

 

nunzia ciardi polizia postale nunzia ciardi polizia postale

La maggior parte delle Cve elencate, prosegue, “sono sfruttate dagli attori malevoli per ottenere l’accesso iniziale ai sistemi target e sono relative prevalentemente a servizi infrastrutturali, di accesso remoto o di networking”.

 

Nulla a che vedere con l’attacco che ha colpito i siti delle istituzioni italiane mercoledì. La mappa dell’Acn elenca infatti vulnerabilità quasi tutte critiche, che permettono agli hacker di penetrare nei sistemi operativi della vittima e “muoversi lateralmente all’interno dell’infrastruttura”. Un pericolo ben più grave.

 

hacker russi hacker russi

Sono 17 le aziende i cui prodotti vengono elencati nella lista, la maggior parte americane. In cima c’è Microsoft, con ben 40 prodotti che presentano vulnerabilità: soprattutto Windows, ma anche Office ed Exchange Server. Segue sul podio VMware, l’azienda provider di servizi multi-cloud con sede a Palo Alto. E poi ancora Cisco, Oracle, SonicWall. Tra le vulnerabilità segnate come “critiche” alcune colpiscono sistemi noti, come Log4J, la libreria Java di Apache su cui l’Acn ha lanciato un allarme questo autunno.

 

ATTACCO HACKER SITO DELLA DIFESA ATTACCO HACKER SITO DELLA DIFESA

La mappatura dell’agenzia non ha precedenti in Italia e ne ha pochi all’estero. Nasce dall’analisi di 18 campagne di attribuzione che hanno portato all’individuazione di “attori malevoli legati alla Federazione russa”. Dietro la caccia ai responsabili, spiegano addetti ai lavori a Formiche.net, c’è soprattutto la mano del governo americano e inglese oltre che il contributo di alcuni vendor occidentali. La lista è stata inviata giovedì ai soggetti che rientrano nel “Perimetro cyber”, l’elenco di attori pubblici e privati che svolgono servizi essenziali per lo Stato e sono sottoposti a una rete di controlli di sicurezza coordinata dall’agenzia.

 

È stata poi resa pubblica, per necessità. La vera tempesta deve ancora arrivare e l’attacco di mercoledì potrebbe essere solo un assaggio. Un timore ben presente ai vertici dell’Acn e non solo per i messaggi Telegram con cui gli hacker che hanno rivendicato l’incursione di due giorni fa, parte del collettivo Killnet, stanno minacciando l’Italia.

 

ATTACCO HACKER SITO DEL SENATO ATTACCO HACKER SITO DEL SENATO

Ad attacchi Ddos potrebbero infatti far seguito campagne di malware ben più pericolose, con il ragionevole sospetto che ci sia una regia coordinata dietro l’aggressione alle infrastrutture italiane e non, come sembrano voler indicare gli hacker russi, un gruppo di giovani alle prime armi. Di qui la necessità di aumentare la resilienza complessiva del sistema “tappando” le falle prima che sia tardi. E l’indicazione nel documento di una serie di misure di mitigazione da adottare “in via prioritaria” per intervenire.

 

Il documento dell’Agenzia segna un precedente notevole. Chi conosce il mondo della cybersecurity sa infatti che l’attribuzione è la parte più complessa nella risposta agli attacchi. Individuare con certezza il soggetto privato o lo Stato responsabile di una campagna è un’impresa, e questo fa del dominio cibernetico un pericoloso, anonimo campo di battaglia.

 

hacker russia hacker russia

Ma la guerra russa in Ucraina ha cambiato le regole del gioco anche qui. Accompagnata da un’altra guerra, silenziosa ma non meno insidiosa, che ha messo in allerta le infrastrutture di sicurezza italiane ben prima dell’invasione. Già dal 14 gennaio infatti l’Agenzia ha notato un picco di attività ostile in parte riconducibile ad attori russi. È una curva destinata a impennarsi e la mappatura pubblicata può dare una mano decisiva per fermarla in tempo.

putin hacker russi meme putin hacker russi meme hacker russia hacker russia

 

Condividi questo articolo

ultimi Dagoreport

DAGOREPORT - SULLA SCENA POLITICA, FITTA DI SCAPPATI DI CASA, MANCAVANO SOLO LORO: FASCINA E GALLIANI - L’ANTICO “CONDOR” DEL CAVALIERE È DIVENTATO LO CHAPERON POLITICO DELLA “VEDOVA INCONSOLABILE”, CON IL CONTORNO DEI SECOLARI AMICI DELLA BUONANIMA DI SILVIO, CONFALONIERI E DELL’UTRI - IN OGNI USCITA PUBBLICA, I DUE SONO INSEPARABILI. DEL RESTO, SI CONOSCONO, E BENE. LA SCALATA DELLA “MARIA GODETTI” CALABRO-NAPOLETANA ALL’INTERNO DELL’INNER CIRCLE BERLUSCONIANO AVVENNE GRAZIE A GALLIANI, ALL’EPOCA BOSS DEL MILAN - ORA È CHIARO CHE A TAJANI HA SEMPRE FREGATO POCO DI COSA COMBINA IL DUPLEX FASCINA-GALLIANI. FINO ALLO SCORSA SETTIMANA ALLORCHÉ È ESPLOSA FORZA ITALIA AL COMUNE DI MILANO, DIETRO LA QUALE CI SAREBBERO LE UNGHIE DELLA FASCINA, CHE HA MANTENUTO UN OTTIMO RAPPORTO CON MARINA, VEDI IL DUELLO CONTINUO CON IL FRATELLO PIER SILVIO CHE VUOLE FAR SLOGGIARE LA “VEDOVA INCONSOLABILE” DALLA COSTOSISSIMA MAGIONE DI ARCORE - VIDEO

FLASH! - A TORINO, PER IL DOPO PALENZONA ALLA PRESIDENZA DI CRT, SI STANNO SONDANDO LE ISTITUZIONI SUL NOME DI MICHELE VIETTI, MAGISTRATO EX-CSM, OGGI DISOCCUPATO. UN NOME CHE È GRADITO AL SINDACO DI TORINO, STEFANO LORUSSO, CHE NON HA MAI SOPPORTATO LA PRESENZA E SOPRATTUTTO LA DISUBBIDIENZA DI PALENZONA - A DAR VOCE ALLA CANDIDATURA DI VIETTI C'È LA DI LUI CONSORTE, CATERINA BIMA, CHE RICOPRE IL RUOLO DI VICE PRESIDENTE DI CRT ED È STATA TRA GLI OPPOSITORI DELLA GESTIONE PALENZONA...

DAGOREPORT - CONTINUA L’IMBROGLIO-SCHLEIN: ELLY RINCULA SUL NOME NEL SIMBOLO DANDO LA COLPA A BONACCINI (SIC!) E SI RIMANGIA ''CAPOLISTA OVUNQUE": LO SARA' SOLO AL CENTRO E NELLE ISOLE - ALLA DIREZIONE NAZIONALE DEL PD DI IERI LA SVALVOLATA MULTIGENDER HA PERSO LA MAGGIORANZA DEL PARTITO. I VENTI DI RIVOLTA INVESTONO TUTTE LE VARIE ANIME DEL PD - ELLY SI È RIMBOCCATA LA LAPIDE QUANDO HA DETTO: O IL MIO NOME NEL SIMBOLO O MI METTETE CAPOLISTA IN TUTTE LE CIRCOSCRIZIONI. DI TALE PROPOSTA, LA ZARINA DEL PD NE AVEVA PARLATO SOLO CON BONACCINI. IL PRESIDENTE DEL PD HA ACCONSENTITO IN CAMBIO DELLA CANDIDATURA NEL SUD DEL RAS DELLE PREFERENZE, RAFFAELE “LELLO” TOPO, FIGLIO DELL’AUTISTA DI GAVA, CHE OVVIAMENTE FA PARTE DELLA SUA CORRENTE (AH! I CACICCHI…) - ALLA FINE VICINO A SCHLEIN RESTANO SOLO IN DUE, IL MULTI-TRASFORMISTA ZINGAR-ELLY E FRANCESCO BOCCIA, IL VERO ARTEFICE DEL SISTEMA PUGLIA, GARANTE DI DECARO ED EMILIANO - ANCHE SE ALLE EUROPEE IL PD GALLEGGERA' AL 20%, SINESTR-ELLY DOVRA' FARE LE VALIGIE...

DAGOREPORT: 100 SCALFARI MENO UNO - NON È SOLTANTO TELE-MELONI A CENSURARE GLI SCRITTORI: C'E' ANCHE IL GRUPPO GEDI – IL LIBRO SUL CENTENARIO DI SCALFARI CURATO DA SIMONE VIOLA, NIPOTE DI EUGENIO, IN EDICOLA INSIEME A ‘’REPUBBLICA’’, SQUADERNA CENTO INTERVENTI DI ALTRETTANTI TESTIMONIAL, TRANNE QUELLO INNOCUO E DEL TUTTO PERSONALE DI GIOVANNI VALENTINI, EX DIRETTORE DELL’ESPRESSO - LE SUE CRITICHE, MANIFESTATE SUL "FATTO QUOTIDIANO" SULL’OPERAZIONE “STAMPUBBLICA” E POI NEL SUO LIBRO SULLA PRESA DI POSSESSO DEL GIORNALE DA PARTE DI ELKANN, GLI VALGONO L’OSTRACISMO E LA DAMNATIO MEMORIAE – IL TESTO CENSURATO…