Italia, Europa e Stati Uniti sotto attacco hacker. Dito puntato sui server-proxy russi

L’allarme ufficializzato ieri pomeriggio dalla Agenzia nazionale per la cybersicurezza. Migliaia i server bloccati. L’Acn ha allertato in tempo molte aziende. Molti però non sono stati rintracciati. Stamani riunione a palazzo Chigi per un primo bilancio. Draghi ha lasciato in eredità la norma per l’hackback, la strana coincidenza con Tim

(Ansa)

Sono quasi le nove di sera quando palazzo Chigi decide che non può più tacere. Sono migliaia i siti e quindi aziende e privati sotto attacco hacker. E’ una situazione destinata a peggiorare perché il malware, il virus, si moltiplica in modo esponenziale e solo stamani, con la riapertura di uffici e aziende, si avrà un’idea dei danni che sono stati fatti. “Il Governo - si legge nel comunicato diffuso alle 21 - segue con attenzione, aggiornato dall'Agenzia per la Cybersicurezza Nazionale, ACN, gli sviluppi dell'attacco culminato oggi tramite un ransomware già in circolazione nei server VMware ESXi”. Stamani il sottosegretario con delega ai Servizi segreti e quindi anche all’Acn Alfredo Mantovani incontrerà Roberto Baldoni (direttore ACN) e Elisabetta Belloni (direttrice del Dis) “per tentare un primo bilancio dei danni provocati dagli attacchi”. Si ricorda come la premier Giorgia Meloni abbia tenuto “nelle settimane passate” un’informativa “per contrastare la vulnerabilità dei sistemi informatici” e per promuovere “uno stretto raccordo tra le strutture istituzionali e ACN”. In poche parole, il rischio di un attacco hacker in larga scala era nell’aria e almeno a livello istituzionale si è cercato di alzare tutte le protezioni possibili. Vedranno, appunto, oggi con quale risultato. Gli indizi non promettono nulla di buono. E già ieri, pur nella consapevolezza che è quasi impossibile risalire agli attentatori quando si tratta di azioni così massicce e su larga scala, gli indizi andavano tutti verso i proxy, i server  di orbita russa.

Un virus già noto

Quando palazzo Chigi decide di parlare, l’Italia e mezza Europa per non dire intera, sono già sotto attacco dalla mattina. Addirittura dal sabato. Il virus corre veloce:  prende di mira i server VMware ESXi grazie ad una vulnerabilità già individuata e risolta nel febbraio 2021 da Vmware. Poiché però - spiegano gli esperti - “non tutti hanno applicato la correzione indicata dall’azienda sottovalutando i rischi,  alla fine sono rimasti con il buco nel sistema e adesso gli hacker hanno avuto gioco facile ad inserirsi lì dentro”. I server presi di mira, se privi delle correzioni adeguate “possono aprire le porte agli hacker impegnati a sfruttarla in queste ore dopo la forte crescita di attacchi registrata nel weekend”.

Il primo paese ad essere colpito è stata la Francia, centinaia i server bloccati. “O forse il primo ad averlo realizzato con certezza visto che sono più attrezzati di noi, culturalmente e tecnicamente rispetto alla minaccia cyber” spiega una fonte tecnica addetta alla sicurezza nazionale. In Italia, a ieri sera, erano già  “diverse decine di sistemi nazionali compromessi”. Sono migliaia i server compromessi in tutto il mondo. E' un attacco massiccio quello scatenato dagli hacker in tutto il mondo, Italia compresa, la cui portata e, soprattutto, le cui conseguenze sono ancora tutte da chiarire.

Allertate decine di aziende

Nella mattinata di domenica la rete Tim è andata in down ma, come vedremo, il crollo della connessione internet non dovrebbe essere collegato all’attacco hacker. Di sicuro ha amplificato ancora di più l’allarme. Che è stato ufficializzato dall’Agenzia nazionale per la cybersicurezza (ACN) ieri pomeriggio intorno alle 17 quando il numero dei sistemi bucati era già altissimo. In Europa, Nord America e Usa. Secondo il Computer security incident response team Italia - l'organismo della Acn cui spetta il monitoraggio degli incidenti e l'intervento in caso di attacchi - ha scoperto che gli hacker sono entrati in azione attraverso un “ransomware già in circolazione” che ha  “compromesso” decine di sistemi. Gli esperti dell'Agenzia guidata da Roberto Baldoni sono riusciti ad allertare diversi soggetti - istituzioni, aziende pubbliche e private - i cui sistemi risultano esposti e dunque vulnerabili agli attacchi ma ieri sera “restavano ancora alcuni sistemi esposti, non compromessi, dei quali non è stato possibile risalire al soggetto proprietario”. Significa, in sostanza, che decine di aziende non sanno di essere sotto attacco ma dovrebbero invece “immediatamente” aggiornare i loro sistemi per alzare le difese e chiudere le porte dei rispettivi sistemi informatici alle incursioni. Difesa che “esistono - ripete la fonte tecnica contattata da Tiscali.it - se solo ci fosse più cultura e sensibilità rispetto alla minaccia. Bisogna spiegare alla gente che da una parte sono fenomeni con cui convivere. Dall’altra che si devono attrezzare le compagnie, lo Stato i singoli. Invece in questo Paese c’è un’ arretratezza sistemica e culturale difficile da colmare”.

I proxy russi

In attesa di capire stamani i confini dell’attacco, ieri sera era già chiaro che si tratta comunque “qualcosa di molto serio e organizzato”. Se è difficile risalire con esattezza ai colpevoli, non c’è dubbio che i primi sospetti vadano sui gruppi russi e più o meno direttamente legati al Cremlino. “Il mondo - spiega la fonte - è popolato da bande di hacker che lucrano miliardi di dollari (ogni server attaccato dal virus risulta bloccato, tutti i dati inutilizzabili e per riavere le chiavi di decifrazione del sistema,  singoli e società pagano i riscatti, ndr)  e in questo filone si inseriscono gli Stati canaglia. Quello che possiamo dire con certezza è che in questo momento russi, cinesi, iraniani e nord coreani ci vanno a nozze”. Anche loro vengono attaccati. La differenza è che non lo fanno mai sapere. In generale si può dire che “il Cremlino pianifica l’azione dei suoi proxy. Poi l’attività di questi si inserisce in contesti diversi. È come i fiumi che vanno al mare, non si può più distinguere poi di che acqua si tratta”.  I proxy sono server che intercettano e gestiscono il traffico tra due dispositivi, reti o protocolli. I proxy sono gateway - porte o uscite -  che operano come intermediario tra il computer e i siti web o i servizi Internet utilizzati dall'utente. Hanno usi e finalità positive, possono essere impiegati come firewall, filtri, cache o per facilitare le connessioni di rete condivise. Essendo così inside nei sistemi, i proxy possono anche diventare i nemici più acerrimi.

La norma su hackback

Ci sono stati attacchi alla nostra rete con proxy russi anche tra settembre e ottobre 2022. Non così massiccio, per fortuna. Con lungimiranza il governo Draghi dette subito attuazione, fin dal suo insediamento, alla definizione e completamento dell’ACN, un’altra eterna incompiuta. Con l’allora sottosegretario alla Presidenza con delega all’intelligence, tutto è stato approvato e regolamentato nei primi mesi del governo Draghi. Che ha continuato a aggiornare l’agenzia, al pari delle sorelle europee, con continui inserimenti. L’ultimo è stato l’articolo 37 del Decreto Aiuti bis che regola l’hackback, cioè il controhackeraggio da parte della nostra intelligente. Uno strumento fondamentale per risalire all’origine dell’attacco ed attaccarlo a sua volta. Mandando in tilt i suoi server.

La strana coincidenza Tim

Diversa sembra esser stata la vicenda Tim. L'azienda e la polizia postale hanno escluso che il problema fosse dovuto ad un attacco dei pirati informatici. Sulla rete di Tim era stato rilevato un problema di interconnessione al flusso dati su rete internazionale, che - ha spiegato l'azienda - ha generato un impatto anche in Italia. Il problema è stato risolto intorno alle 17 di domenica (proprio mentre veniva ufficializzato l’attacco hacker). Questo non ha evitato la furia degli utenti che hanno fatto volare l'hashtag #timdown, diventato trend topic, segnalando i disservizi a internet e telefoni. E’ circolata l'ipotesi che si sia verificato un problema sui router di Sparkle, la società di Tim che gestisce tra l'altro i cavi in fibra ottica, che potrebbe essere collegata all'attacco. Sul punto al momento sarebbero ancora in corso una serie di analisi approfondite. Sembra invece risolto l’attacco hacker subito da Acea, la multiutility energetica della Capitale, il 2 febbraio. Individuato l’hacker, il gruppo Black Basta, resta da capire se è stato pagato il corposo riscatto. Oppure no.


Football news:

<!DOCTYPE html>
Kane su Tuchel: uomo affascinante, pieno di idee. Thomas gli dice in faccia quello che pensa
Zarema sui 350.000 euro all'anno di Kuziaev a Le Havre: traduceteli in rubli, non sono poi così pochi. È lodevole che se ne sia andato
Aleksandr Mostovoy su Wendel: Due mesi a camminare in mezzo al nulla e poi tornare e trascinare la squadra: questo è il massimo livello
Lo Sheffield United ha acquistato il campione europeo U21 Archer dall'Aston Villa per 18,5 milioni di sterline
Alexander Medvedev sulla SKA: Senza Gazprom non ci sarebbero i titoli dello Zenit. C'è un'onda vincente in città. La prossima vittoria in Coppa Gagarin sarà in primavera
Smolnikov ha concluso la sua carriera all'età di 35 anni. È diventato tre volte campione di Russia con lo Zenit

3:00 GF, che fine ha fatto Heidi Baci?
3:00 Varese, la legalità spiegata dai detenuti
2:00 Paola Cortellesi, per il suo debutto come regista veste Armani
1:24 La Promessa, anticipazioni al 3 novembre: Manuel non vuole più volare
0:56 Papa Francesco: “I servizi sacramentali non sono prodotti di un supermercato”
0:53 Quota 104: in pensione a 63 anni con taglio del 4%
0:49 Sgarbi indagato per sottrazione fraudolenta al pagamento delle imposte
0:42 Meloni all’UE: “La divisione non giova”
0:37 Netanyahu annuncia: “Ci stiamo preparando per invadere Gaza”
0:23 Stellantis in Cina accordo “elettrico” con Leapmotor
0:08 Meta, +23% sui ricavi rispetto allo scorso anno. Male Google e YouTube
22:39 Fiorentina contro Cukaricki (stasera, ore 21) per il rilancio in Conference. Italiano cambia. Nico in panchina. Formazioni
22:37 "Opposizione determinata e competente", ecco la voce delle minoranze del consiglio provinciale. L'astensionismo? "La politica ha disatteso le aspettative della società"
22:30 Cosplayer, tutto il loro fascino mutante
22:13 Fisco: pignoramenti veloci. Accesso diretto ai conti correnti degli evasori. Pensioni: si tratta ancora
22:08 Israele - Hamas, le news di oggi. Intercettato un razzo lanciato dal Libano. Camera Usa approva risoluzione a sostegno di Israele
22:02 Israele, Netanyahu: "Attacco a Gaza ci sarà". Usa chiedono tempo: ecco perché
22:01 Israele, leader Ue chiederanno pausa umanitaria. Anche l'Ucraina sul tavolo
21:57 Cassazione annulla la condanna: Falcomatà torna sindaco di Reggio Calabria
21:49 Alta velocità e ritardi: Salvini incontra vertici Ferrovie. Fra le novità l’impegno a offrire cambi treno rapidi
21:44 Mostre: alla Pinacoteca Metropolitana di Bari 'TRADUZIONE – L'Arte Oltre il Visibile'
21:31 Champions: Psg trascinato da Mbappè travolge il Milan (3-0). Lazio battuta dal Feyenoord (3-1). Gli altri risultati
21:30 Beautiful, anticipazioni americane novembre 2023: Luna è la cugina di Finn
21:28 Netanyahu alla nazione: 'Ci stiamo preparando per invadere Gaza'
21:20 Azzate, Memoria Antifascista: «Do.Ra. celebrerà Hitler»
21:17 Champions, troppo Psg per il Milan: al Parco dei Principi finisce 3-0 per i francesi
21:16 Crollo del Milan in Francia, il Psg vince 3-0
21:00 Temptation Island, Mirko e Greta: è davvero finita?
20:59 Il segreto del successo nel gaming
20:56 Psg-Milan 3-0, lezione francese e rossoneri ultimi in girone Champions
20:50 Israele, veti incrociati Usa-Russia all'Onu impediscono aiuti a Gaza
20:30 Basket, la peggior Varese affonda a Masnago
20:30 Matrimonio a prima vista 11: Juanchi “declassato” da Gianna. Intanto, tra Alessandro e Valentina, spunta l'ex di lui
20:21 “Aggredito due giorni di seguito in strada perché gay”: la denuncia di un 18enne ad Andria
20:12 Media, partenariati giornalistici: Bruxelles apre la call da 11 mln di euro
20:10 Martinenghi e Ganna: storie di campioni a Varese
20:01 "Pressioni su un giudice", assolto in appello Nello Mastursi
19:56 Ribaltone a Reggio Calabria: la Cassazione “salva” Falcomatà che torna a fare il sindaco
19:53 Russia, risposta a attacco nucleare: il test con Putin spettatore
19:50 Mostro di Firenze: il gip si riserva la decisione se archiviare o continuare le indagini
19:49 Reggio Calabria, Cassazione annulla la condanna: Falcomatà torna sindaco
19:45 L'Ue spinge per gli aiuti a Gaza, ma è ancora divisa sulla formula della "pausa umanitaria"
19:45 I Leoni di Sicilia 2 ci sarà? Cosa sappiamo finora
19:43 Incidente stradale sulla Provinciale 237 tra Putignano e Castellana Grotte: 2 feriti
19:41 "Com'eri vestita?", la mostra che racconta storie di violenza accanto agli abiti indossati da chi l'ha subita
19:40 Catania, il più grande evento di matching tecnologico
19:35 Israele - Hamas, le news di oggi. Netanyahu: “Pronti all’invasione di Gaza. Ne risponderò anche io”. Biden: “Basta morti innocenti ma non mi fido del bilancio palestinese”
19:34 L. Bilancio: Bonomi, è ragionevole ma manca stimolo a investimenti
19:32 Biden: "Se l'Iran continua ad attaccarci reagiremo"
19:28 Festa del Cinema di Roma 2023: Alba e Alice Rohrwacher dal rossetto e blush rosso di coppia
19:27 Israele, Biden: "Prossimo passo è soluzione a due Stati"
19:27 L’Istat: In Italia oltre 2 milioni di famiglie in povertà assoluta. In difficoltà il 34% degli stranieri
19:27 La Cassazione annulla la condanna: Falcomatà torna sindaco di Reggio Calabria
19:26 Enel perfeziona la cessione delle sue attività in Romania a PPC (Public Power Corporation)
19:23 Pistoia: furti di bici e spaccio di droga. Due arresti
19:22 Meneghini & Associati Talent Union: “Breathing room” di Beyond a “Paratissima”
19:19 Schiaffi e umiliazioni al figlio gay, il padre: "Diventa etero o ti butto dal balcone"
19:19 Schiaffi e umiliazioni al figlio gay: "Diventa etero o ti butto dal balcone"
19:13 Dall'evacuazione delle scuole ai crolli in galleria, la macchina del soccorso in valle del Chiese unita per una maxi-esercitazione per gestire le conseguenze di un terremoto
19:10 La Camera Usa ha un nuovo Speaker: Mike Johnson
19:10 Il film cult stasera in TV: “Twilight” mercoledì 25 ottobre 2023
19:06 Piazza Gloriosi e strade adiacenti senza energia elettrica, la denuncia
19:04 A Monza la lotta contro la violenza sulle donne corre veloce: la "We run for women" della polizia
19:00 Kate Middleton “tradisce” William: la foto diventa virale
18:58 Anticipazioni per “Fuori dal Coro” del 25 ottobre alle 21.25 su Rete 4: il traffico illecito dei visti di ingresso in Italia
18:56 La Lazio crolla a Rotterdam, il Feyenoord vince 3-1
18:53 Droga, via l'attenuante della 'lieve entità': è polemica
18:52 Dalla crisi climatica alle modalità per distinguersi, gli Mtb talks sulla Paganella delineano le sfide del futuro per puntare all'innovazione e alla sostenibilità
18:51 Stellantis verso accordo per rilevare 20% della cinese Leapmotor
18:51 Usa, Mike Johnson eletto speaker della Camera
18:51 Sgarbi indagato, l’accusa: deve 715mila euro al fisco. Lui:”Non mi dimetto”. Giorgia Meloni si riserva di decidere
18:46 Santiago Gimenez continua a stupire
18:44 Nessuno va a trovarlo in carcere, direttrice gli fa rivedere il cane
18:44 Feyenoord-Lazio 3-1, tris olandese e Sarri k.o. in Champions League
18:42 Sace al Cibus Tec, il Made in Italy alla conquista dell'estero
18:40 Cuasso, spara alla moglie e si uccide. Lei muore in ospedale
18:40 Giorgia Meloni punge Conte, è botta risposta alla Camera
18:37 Schianto devastante tra più mezzi, pesantissimo il bilancio: un morto e feriti
18:36 “Lo abbiamo perso”. Lutto choc nel ciclismo, il campione morto a soli 20 anni
18:36 Tragico incidente, "Solo un mese fa abbiamo festeggiato la sua pensione", il lutto per la morte di Tiziano Frasnelli: "Siamo increduli"
18:35 Luna Park a Udine dal 28 ottobre al 19 novembre 2023
18:30 Malpensa, nozze d’argento
18:24 Arezzo, incidente stradale: 35enne investito da un’auto a Montevarchi. E’ grave
18:21 Anticipazioni per il Santo Rosario di mercoledì 25 ottobre alle 18 su TV 2000: in diretta da Lourdes
18:18 Al Teatro Sannazaro “Passion” Richard Galliano: 50 anni di grande musica
18:16 Alba Berlino – Olimpia Milano: dove vedere la partita in diretta tv e in streaming
18:14 Le compagnie Ryanair, Volotea e Neos trainano la ripresa dell'aeroporto Catullo. Gli italiani? Scelgono l'Egitto. E nell'inverno picco per i Paesi del Nord Europa
18:09 Droga, stop attenuante per "lieve entità". Pd: "Escobar come studente che rivende una canna"
18:08 Snam, Ercoli: "Al lavoro a progetto stoccaggio c02 con Eni, Ravenna punto di snodo"
18:05 Anche a Salerno si parlerà della pazienza
18:04 Mangiare Bene nelle osterie d’Italia, le migliori e autentiche nella guida Slow Food 2024
18:03 "Un giorno al Senato": Bilotti incontra gli alunni di Angri
18:00 Scuola, Molinaro (M5S): “Approvata delibera sul dimensionamento scolastico”
18:00 Cosa è successo oggi 25 ottobre
17:59 Camere con bagno, piscina e area wellness ma siamo in un Rifugio, il gestore: "Anche in montagna c'è chi cerca la comodità e noi siamo sempre pieni"
17:57 Storie di salvataggio sulle montagne tra forre e sentieri, ritorna "Ti racconto il mio soccorso". Il contest che raccoglie le esperienze che segnano una vita
17:51 “Ma proprio con lui?”. Claudia Gerini, nuovo amore e polemiche: lui è l’ex di una super famosa
17:50 Andria sotto shock dopo brutali aggressioni a un diciottenne
17:48 Lo spettacolo teatrale "Il sindaco pescatore" protagonista dell'Assemblea ANCI
17:42 Elezioni, la grande vittoria di Fugatti che con la sua lista ha ''cinturato'' Fratelli d'Italia (e più della metà dei voti l'ha presi il simbolo col suo nome)