<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cyber war Archives - InsideOver</title>
	<atom:link href="https://it.insideover.com/tag/cyber-war/feed" rel="self" type="application/rss+xml" />
	<link>https://it.insideover.com/tag/cyber-war</link>
	<description>Inside the news Over the world</description>
	<lastBuildDate>Sat, 24 Aug 2024 08:33:11 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://media.insideover.com/wp-content/uploads/2019/04/cropped-logo-favicon-150x150.png</url>
	<title>Cyber war Archives - InsideOver</title>
	<link>https://it.insideover.com/tag/cyber-war</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Gli hack-tivisti pro Palestina &#8220;bucano&#8221; la Ferrari</title>
		<link>https://it.insideover.com/tecnologia/gli-hack-rivisti-pro-palestina-bucano-la-ferrari.html</link>
		
		<dc:creator><![CDATA[Gianluca Zanella]]></dc:creator>
		<pubDate>Tue, 20 Aug 2024 08:56:56 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Cyber war]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Guerra a Gaza]]></category>
		<guid isPermaLink="false">https://it.insideover.com/?p=433097</guid>

					<description><![CDATA[<p><img width="1920" height="1316" src="https://media.insideover.com/wp-content/uploads/2024/08/OVERCOME_20240820104847902_b00a1e9023acd7f22f2bb32f018d9896.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://media.insideover.com/wp-content/uploads/2024/08/OVERCOME_20240820104847902_b00a1e9023acd7f22f2bb32f018d9896.jpg 1920w, https://media.insideover.com/wp-content/uploads/2024/08/OVERCOME_20240820104847902_b00a1e9023acd7f22f2bb32f018d9896-600x411.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/08/OVERCOME_20240820104847902_b00a1e9023acd7f22f2bb32f018d9896-300x206.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/08/OVERCOME_20240820104847902_b00a1e9023acd7f22f2bb32f018d9896-1024x702.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/08/OVERCOME_20240820104847902_b00a1e9023acd7f22f2bb32f018d9896-768x526.jpg 768w, https://media.insideover.com/wp-content/uploads/2024/08/OVERCOME_20240820104847902_b00a1e9023acd7f22f2bb32f018d9896-1536x1053.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" /></p>
<p>Se dovessimo stilare una classifica dei tre principali motivi che spingono un utente a vestire i panni del cyber criminale (o dell&#8217;hacker, utilizzato nell&#8217;accezione impropria ma ormai sdoganata a livello popolare), al primo posto troveremmo senza dubbio il motivo economico. A debita distanza, al secondo posto, troveremmo un intento distruttivo, figlio della cyber war, che &#8230; <a href="https://it.insideover.com/tecnologia/gli-hack-rivisti-pro-palestina-bucano-la-ferrari.html">[...]</a></p>
<p>L'articolo <a href="https://it.insideover.com/tecnologia/gli-hack-rivisti-pro-palestina-bucano-la-ferrari.html">Gli hack-tivisti pro Palestina &#8220;bucano&#8221; la Ferrari</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1316" src="https://media.insideover.com/wp-content/uploads/2024/08/OVERCOME_20240820104847902_b00a1e9023acd7f22f2bb32f018d9896.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://media.insideover.com/wp-content/uploads/2024/08/OVERCOME_20240820104847902_b00a1e9023acd7f22f2bb32f018d9896.jpg 1920w, https://media.insideover.com/wp-content/uploads/2024/08/OVERCOME_20240820104847902_b00a1e9023acd7f22f2bb32f018d9896-600x411.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/08/OVERCOME_20240820104847902_b00a1e9023acd7f22f2bb32f018d9896-300x206.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/08/OVERCOME_20240820104847902_b00a1e9023acd7f22f2bb32f018d9896-1024x702.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/08/OVERCOME_20240820104847902_b00a1e9023acd7f22f2bb32f018d9896-768x526.jpg 768w, https://media.insideover.com/wp-content/uploads/2024/08/OVERCOME_20240820104847902_b00a1e9023acd7f22f2bb32f018d9896-1536x1053.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" /></p>
<p>Se dovessimo stilare una classifica dei tre principali motivi che spingono un utente a vestire i panni del cyber criminale (o dell&#8217;hacker, utilizzato nell&#8217;accezione impropria ma ormai sdoganata a livello popolare), al primo posto troveremmo senza dubbio il motivo economico. A debita distanza, al secondo posto, troveremmo un intento distruttivo, figlio della <strong>cyber war</strong>, che molto spesso è diretta emanazione di una &#8220;war&#8221; vera e propria. In questi casi, si attacca per distruggere, come nella realtà. </p>



<p>Infine, al terzo posto, su un gradino del podio molto più basso rispetto ai precedenti, troveremmo utenti che vestono i panni di quelli che vengono definiti &#8220;<strong>hack-tivisti</strong>&#8220;, ovvero degli <strong>hacker che agiscono su base ideologica</strong>, colpendo vari obiettivi al fine di esprimere una protesta, diffondere un messaggio, boicottare uno Stato o un&#8217;organizzazione. Non propriamente dei cyber-criminali, dunque, ma nemmeno dei frati missionari. </p>



<p>Il gruppo di hack-tivisti senz&#8217;altro più noto a livello globale è quello di <strong>Anonymous</strong>, da sempre molto attivo e schierato in prima linea nel boicottaggio della Russia sin dalle prime fasi dell&#8217;invasione in Ucraina. Attualmente, però, uno dei gruppi che sta facendo maggiormente parlare di sé è quello denominato <strong>RipperSec</strong>. </p>



<p>Nei giorni passati ha fatto notizia l&#8217;attacco DDos (Distributed Denial of service) ai danni del sito di <strong>Ferrari</strong>, il colosso automobilistico già oggetto in passato di attacchi informatici (prevalentemente mirati all&#8217;estorsione). Stavolta, sulla schermata della home page compariva &#8220;Error 500&#8221; e il messaggio di rivendicazione diffuso dal gruppo di hack-tivisti sul proprio canale Telegram riportava testualmente: &#8220;Open your eyes!! This is Genocide not Self Defense&#8221;, messaggio accompagnato dagli hashtag #FreePalestine e #ForJustice.</p>



<figure class="wp-block-image size-full"><img onerror="this.onerror=null;this.srcset='';this.src='https://it.insideover.com/wp-content/themes/insideover/public/build/assets/image-placeholder-7fpGG3E3.svg';" decoding="async" width="717" height="1004" src="https://media.insideover.com/wp-content/uploads/2024/08/Screenshot_20240820-0808342.png" alt="" class="wp-image-433098" srcset="https://media.insideover.com/wp-content/uploads/2024/08/Screenshot_20240820-0808342.png 717w, https://media.insideover.com/wp-content/uploads/2024/08/Screenshot_20240820-0808342-600x840.png 600w, https://media.insideover.com/wp-content/uploads/2024/08/Screenshot_20240820-0808342-214x300.png 214w" sizes="(max-width: 717px) 100vw, 717px" /></figure>



<p>Scandagliando il loro canale Telegram, però, la portata dell&#8217;attività di questo gruppo risulta decisamente maggiore. Non solo Ferrari, insomma, ma vittime da tutto il mondo: obiettivi grandi e piccoli, tutti presi di mira con lo stesso intento: fare rumore e diffondere un messaggio di protesta a supporto del popolo palestinese. </p>



<p>Tra le vittime di recenti attacchi troviamo Microsoft Office, il sito inglese della Pepsi, diversi target israeliani, la svedese Ikea, il sito di incontri Tinder, Uber, Nivea, i siti di diversi istituti bancari sparsi nel mondo e molte altre. Siti resi irraggiungibili per ore, talvolta per giorni, a causa di un sovraccarico di traffico di rete. Disservizi, navigazione lenta e nulla di più, tutto per attirare l&#8217;attenzione e sensibilizzare la comunità riguardo l&#8217;operazione militare portata avanti da Tel Aviv a Gaza. </p>



<p>Non è chiara la provenienza degli hack-tivisti di RipperSec. Come sempre in questi casi, le persone che si nascondono dietro questa sigla potrebbero provenire da ogni angolo del globo, Italia compresa. Certamente la loro opera di proselitismo non passa inosservata e promette di prendere di mira obiettivi sempre più audaci. </p>
<p>L'articolo <a href="https://it.insideover.com/tecnologia/gli-hack-rivisti-pro-palestina-bucano-la-ferrari.html">Gli hack-tivisti pro Palestina &#8220;bucano&#8221; la Ferrari</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cybercrime, la guerra silenziosa: Italia primo bersaglio Ue, Ucraina la più attaccata al mondo</title>
		<link>https://it.insideover.com/tecnologia/cybercrime-la-guerra-silenziosa-italia-primo-bersaglio-ue-ucraina-la-piu-attaccata-al-mondo.html</link>
		
		<dc:creator><![CDATA[Gianluca Zanella]]></dc:creator>
		<pubDate>Wed, 14 Aug 2024 12:46:24 +0000</pubDate>
				<category><![CDATA[Criminalità]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Cyber attack]]></category>
		<category><![CDATA[Cyber war]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<guid isPermaLink="false">https://it.insideover.com/?p=430561</guid>

					<description><![CDATA[<p><img width="1200" height="800" src="https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240405232233238_b2fe39e96a2cc569f4fca4cea5309f26.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240405232233238_b2fe39e96a2cc569f4fca4cea5309f26.jpg 1200w, https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240405232233238_b2fe39e96a2cc569f4fca4cea5309f26-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240405232233238_b2fe39e96a2cc569f4fca4cea5309f26-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240405232233238_b2fe39e96a2cc569f4fca4cea5309f26-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240405232233238_b2fe39e96a2cc569f4fca4cea5309f26-768x512.jpg 768w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></p>
<p>L'Agenzia per la Cybersicurezza Nazionale ha pubblicato il report relativo a giugno 2024: attacchi in lieve calo, ma l'attenzione resta alta.</p>
<p>L'articolo <a href="https://it.insideover.com/tecnologia/cybercrime-la-guerra-silenziosa-italia-primo-bersaglio-ue-ucraina-la-piu-attaccata-al-mondo.html">Cybercrime, la guerra silenziosa: Italia primo bersaglio Ue, Ucraina la più attaccata al mondo</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1200" height="800" src="https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240405232233238_b2fe39e96a2cc569f4fca4cea5309f26.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240405232233238_b2fe39e96a2cc569f4fca4cea5309f26.jpg 1200w, https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240405232233238_b2fe39e96a2cc569f4fca4cea5309f26-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240405232233238_b2fe39e96a2cc569f4fca4cea5309f26-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240405232233238_b2fe39e96a2cc569f4fca4cea5309f26-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240405232233238_b2fe39e96a2cc569f4fca4cea5309f26-768x512.jpg 768w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></p>
<p>L&#8217;Agenzia per la Cybersicurezza Nazionale (ACN) ha da poco pubblicato sui propri canali il report mensile <em>Operational Summary, Giugno 2024</em>, realizzato dal Computer Security Incident Response Team (CSIRT Italia), organo dell&#8217;ACN. Un documento prezioso che elenca i dati salienti sull&#8217;analisi e l&#8217;andamento delle minacce di ambito cyber, concentrandosi sui settori maggiormente colpiti e sulle minacce più diffuse. Per il mese di giugno si registra una buona notizia: gli eventi cyber individuati sono stati 168, in diminuzione del 41% rispetto a maggio. Di questi, 117 hanno avuto un impatto su soggetti nazionali, di cui 62 rientranti nel perimetro di sicurezza delineato dalla normativa NIS, mentre gli altri soggetti coinvolti sono stati singoli cittadini o società private non rientranti in settori critici. Di questi 168 eventi, 46 sono stati classificati come incidenti, in aumento del 2% rispetto a maggio.</p>



<p>Tra i settori maggiormente colpiti &#8211; in linea con i report precedenti &#8211; la Pubblica amministrazione centrale, il settore delle telecomunicazioni e quello dei trasporti. A seguire altri settori tra cui quello energetico, quello dell&#8217;aerospazio, la pubblica amministrazione locale. </p>



<p>Tra le tipologie di attacco, rispetto al mese di maggio di registra un lieve calo, ma comunque l&#8217;attenzione resta massima. Il primo &#8211; e peraltro in aumento &#8211; è l&#8217;attacco DDos (Distributed Denial Of Service), ovvero il sovraccarico di traffico mirato a bloccare uno o più server. Phishing e Ransomware restano ancora le minacce più diffuse, ma il campionario di crimini informatici è ampio. Inoltre, nonostante il calo, <strong>l&#8217;Italia è il quarto paese al mondo per numero di rivendicazioni ransomware e il primo in Europa (14)</strong>. Una crescita di cinque posizioni a livello mondiale e di tre a livello europeo rispetto al mese precedente.</p>



<p>Sul podio gli Stati Uniti, con 161 rivendicazioni, seguiti da Canada (21), Regno Unito (17) e, dopo noi, Germania (12) e Francia (8). I gruppi criminali più attivi sono stati RansomHub e Eldorado, seguiti da Cactus, SenSayQ, Cicada3301, SpaceBears, Akira, Everest, Monti.  Per quanto riguarda le rivendicazioni di attacchi DDoS (12), i gruppi più attivi sono stati NoName057 e CyberArmyofRussia_Reborn. Nella classifica, in questo caso, siamo sedicesimi al mondo e al decimo posto in Europa. Nel complesso, il Paese più colpito è l&#8217;Ucraina, con 238 rivendicazioni, seguita da Romania (123), Stati Uniti (50).</p>



<p>Uno scenario generalizzato di guerra cibernetica silenziosa, ma non per questo meno impattante, soprattutto se si riflette sul grado di digitalizzazione raggiunto in ogni settore della nostra società. Un pericolo potenziale non tanto per i nostri dispositivi elettronici, ma per il nostro stile di vita per come ormai siamo abituati e a cui difficilmente saremmo disposti a rinunciare. Ragionando su questo dovremmo comprendere quanto sia importante, allora, agire presto sulla creazione di una cultura digitale il più diffusa possibile. </p>



<p></p>
<p>L'articolo <a href="https://it.insideover.com/tecnologia/cybercrime-la-guerra-silenziosa-italia-primo-bersaglio-ue-ucraina-la-piu-attaccata-al-mondo.html">Cybercrime, la guerra silenziosa: Italia primo bersaglio Ue, Ucraina la più attaccata al mondo</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Parla un hacker russo: &#8220;20 mila dollari al mese ma se sgarri sei morto&#8221;</title>
		<link>https://it.insideover.com/tecnologia/parla-un-hacker-russo-20-mila-dollari-al-mese-ma-se-sgarri-sei-morto.html</link>
		
		<dc:creator><![CDATA[Gianluca Zanella]]></dc:creator>
		<pubDate>Fri, 05 Jul 2024 10:06:08 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Cyber attack]]></category>
		<category><![CDATA[Cyber security]]></category>
		<category><![CDATA[Cyber war]]></category>
		<category><![CDATA[Russiagate]]></category>
		<guid isPermaLink="false">https://it.insideover.com/?p=427400</guid>

					<description><![CDATA[<p><img width="4000" height="2518" src="https://media.insideover.com/wp-content/uploads/2016/02/Hacker_apertura.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2016/02/Hacker_apertura.jpg 4000w, https://media.insideover.com/wp-content/uploads/2016/02/Hacker_apertura-300x189.jpg 300w, https://media.insideover.com/wp-content/uploads/2016/02/Hacker_apertura-768x483.jpg 768w, https://media.insideover.com/wp-content/uploads/2016/02/Hacker_apertura-1024x645.jpg 1024w" sizes="auto, (max-width: 4000px) 100vw, 4000px" /></p>
<p>Abbiamo intervistato un hacker russo nel Deepweb: i soldi, i rischi, la concorrenza con gli hacker di altri Paesi.</p>
<p>L'articolo <a href="https://it.insideover.com/tecnologia/parla-un-hacker-russo-20-mila-dollari-al-mese-ma-se-sgarri-sei-morto.html">Parla un hacker russo: &#8220;20 mila dollari al mese ma se sgarri sei morto&#8221;</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="4000" height="2518" src="https://media.insideover.com/wp-content/uploads/2016/02/Hacker_apertura.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2016/02/Hacker_apertura.jpg 4000w, https://media.insideover.com/wp-content/uploads/2016/02/Hacker_apertura-300x189.jpg 300w, https://media.insideover.com/wp-content/uploads/2016/02/Hacker_apertura-768x483.jpg 768w, https://media.insideover.com/wp-content/uploads/2016/02/Hacker_apertura-1024x645.jpg 1024w" sizes="auto, (max-width: 4000px) 100vw, 4000px" /></p>
<p>Navigando sotto la superficie del web visibile &#8211; il <strong>Deepweb</strong>, ovvero la parte non indicizzata dai motori di ricerca &#8211; si fanno incontri interessanti. Era già da un po&#8217; di tempo che, con l&#8217;aiuto degli esperti della<a href="https://it.insideover.com/tecnologia/nis2-la-cybersecurity-obbligatoria-contro-il-far-west-digitale.html"> <strong>Clio Security</strong></a>, cercavamo di avvicinare in questa zona franca qualche hacker disposto a raccontarci in cosa consiste il suo lavoro.</p>



<h2 class="wp-block-heading">Intervista all&#8217;hacker ninja</h2>



<p>Superando ogni più rosea aspettativa,<strong> abbiamo trovato il nostro hacker. E non un hacker qualsiasi, ma un hacker russo</strong>. Non è stato facile vincere la naturale diffidenza di una persona abituata a muoversi con circospezione nel regno anarchico del web, dove imperversano sì gli hacker, ma anche gli agenti sotto copertura di mezzo mondo. Alla fine ci siamo riusciti, abbiamo ottenuto la nostra intervista, con la promessa di mantenere l&#8217;anonimato della nostra fonte russa. Per prima cosa gli abbiamo chiesto come definirebbe il suo &#8220;stile&#8221; di hacking: &#8220;<strong>Rompere e devastare, come diciamo in Russia!&nbsp;</strong>Per lo meno così poi va a finire. Ma,&nbsp;per quanto riguarda il processo, descriverei il mio stile di lavoro come <em><strong>ninja-hacking</strong></em>, dove gli obiettivi vengono raggiunti in modo assolutamente impercettibile ma con una velocità estremamente elevata&#8221;. </p>



<h2 class="wp-block-heading">Tocca la Russia e sei morto</h2>



<p>Rotto il ghiaccio da ambo le parti, gli abbiamo chiesto se fosse consapevole che lui e i suoi colleghi in Occidente hanno una pessima reputazione.<strong> Di solito, &#8220;hacker russo&#8221; è sinonimo di criminale</strong>. &#8220;Ne sono consapevole&#8221;, ci ha risposto, &#8220;infatti <strong>lavoro esclusivamente contro l&#8217;Occidente</strong>&#8220;. E poi la confidenza che ci ha lasciati alquanto perplessi: &#8220;Di solito per tutti, non solo per i russi,<strong> lavorare contro la Russia equivale alla morte</strong>&#8220;. Che dire, decisamente <em>tranchant</em>. Speriamo di non doverlo scoprire mai. La nostra fonte è poi tornata sulla definizione di hacker: &#8220;In generale, il termine hacker è sinonimo di &#8220;criminale&#8221;. Posso dire, come patriota, che gli hacker russi sono i migliori al mondo, anche se ci sono concorrenti diretti che non solo rispetto ma ammiro molto per il loro lavoro e i loro progetti&#8221;.</p>



<h2 class="wp-block-heading">La &#8220;leggenda&#8221; degli hacker russi</h2>



<p><a href="https://it.insideover.com/criminalita/hacker-russi-tra-mito-e-realta.html">Più volte ci è capitato di parlare degli hacker russi</a>, interrogandoci sull&#8217;origine della leggenda in cui sembrano pienamente inseriti. Abbiamo approfittato per chiedere a lui i motivi di questa fama. Davvero gli hacker russi sono un passo avanti agli altri?</p>



<p>&#8220;Personalmente, ho iniziato a vedere la popolarità dell&#8217;espressione &#8220;hacker russo&#8221; dopo la vittoria di Donald Trump alle elezioni negli Stati Uniti, e penso che molti altri abbiano fatto lo stesso. Ma, senza dubbio, gli hacker russi sono i migliori al mondo, secondo la mia opinione, poiché, come ho già detto, sono un patriota. In secondo luogo, <strong>le condizioni di vita in Russia sono tali che molti cercano di sopravvivere, non di vivere</strong>. Pertanto, cercano strade alternative, pensano alle loro azioni in anticipo e, senza dubbio, <strong>la conoscenza della parte tecnica è stata sempre la base dell&#8217;hacking</strong>. Non posso rispondere a questa domanda senza citare una persona della nostra comunità: &#8220;Un hacker cerca, un <strong>pentester </strong>segue&#8221;.</p>



<p>Ci sono almeno tre spunti interessanti in questa risposta: il primo è che gli stessi russi hanno iniziato a percepire in modo diverso la loro fama a seguito del cosiddetto &#8220;<em><strong>Russiagate</strong></em>&#8220;, <strong>la spy-story internazionale in cui l&#8217;aspetto cyber ha avuto un ruolo non secondario</strong>. Il secondo è che a spingere molti russi a diventare hacker sono le condizioni di vita. Quel &#8220;sopravvivere&#8221; vale più di mille parole. Il terzo spunto rientra nell&#8217;ambito della cybersecurity ed è una sorta di rivendicazione dove non manca una buona dose di sana presunzione: i &#8220;pentester&#8221; sono gli esperti di sicurezza informatica che effettuano i &#8220;<a href="https://it.insideover.com/tecnologia/cyber-intelligence-ecco-cosa-cercano-i-servizi-segreti.html">penetration test</a>&#8220;, una delle tecniche utilizzate per testare la tenuta dei sistemi informatici di un&#8217;azienda o di chiunque richieda il servizio.</p>



<h2 class="wp-block-heading">Occhio ai cinesi</h2>



<p>Tuttavia non esistono solo i russi. Sappiamo che altre nazioni si collocano su un piano assolutamente competitivo quando si tratta di hacking. Abbiamo dunque chiesto al nostro di che nazionalità siano gli hacker in grado di competere con i russi. Ne abbiamo tratto una conferma e una sorpresa: &#8220;Penso <strong><a href="https://it.insideover.com/spionaggio/la-cina-e-fin-troppo-vicina-un-esercito-di-hacker-mercenari-per-spiare-i-dissidenti.html">solo i cinesi </a></strong>e alcuni indiani (solo alcuni)&#8221;. Abbiamo insistito: quali sono i cybercriminali più pericolosi?</p>



<p>&#8220;Non è una domanda del tutto corretta. Se parliamo di nazionalità, direi i russi. <strong>Non esiste un ostacolo insormontabile per noi</strong>, per raggiungere un obiettivo o ottenere dati &#8220;speciali&#8221; di interesse faremmo tutto il possibile e anche di più. Se parliamo di tipi di attività, <strong><a href="https://it.insideover.com/guerra/quando-usa-e-israele-sferrarono-un-devastante-cyberattacco-contro-liran.html">gli hacker che attaccano le reti sono i più pericolosi</a></strong>&#8220;.</p>



<h2 class="wp-block-heading">Il Cremlino dietro le cyber gang</h2>



<p>Quando in Europa, ma potremmo tranquillamente dire nel mondo, avviene un cyber attacco, si attribuisce quasi sempre la colpa agli hacker russi, dando per buono che agiscano su mandato del governo. Anche questa è una leggenda metropolitana o c&#8217;è un fondo di verità? &#8220;<strong>Nessun hacker russo può definirsi tale senza aver lavorato per il governo</strong>. Spero che questa intervista sia completamente anonima, ma diciamo che, anche se lavori come hacker e pensi che tutti i tuoi amici siano come fratelli, uno di loro sarà sempre una persona del governo o di altri organi&#8221;. Ovviamente non possiamo pretendere che questa risposta confermi che tutti gli hacker russi lavorino su mandato del Cremlino, tuttavia è evidente che la presenza tra le loro fila di uomini d&#8217;apparato &#8211; molti dei quali provenienti da apparati spionistici &#8211; è importante.</p>



<h2 class="wp-block-heading">Cyberwarfare</h2>



<p>Parlando di Stati, a inizio intervista il nostro ci ha confermato che effettivamente lui lavora solo verso obiettivi occidentali. Questo significa che ha attaccato qualche Stato? &#8220;Sì, e consapevolmente. <strong>Non sostengo assolutamente l&#8217;operazione militare speciale [la guerra in Ucraina] e tutto il sangue versato</strong>. Personalmente vorrei che tutto questo finisse il più presto possibile e che tutti vivessero in pace. Ma sì,<strong> ho lavorato per aiutare i nostri soldati nell&#8217;operazione militare speciale, ad esempio per alcune centrali nucleari, fornendo informazioni sulle posizioni dei nemici</strong>&#8220;. Una conferma di come anche in campo bellico la componente cyber sia diventata importante.</p>



<h2 class="wp-block-heading">Italia: obiettivo sensibile?</h2>



<p>E per quanto riguarda l&#8217;Italia? Il nostro hacker ha avuto esperienze di lavoro con il nostro Paese? E qual è il livello di sicurezza informatica delle nostre infrastrutture, secondo il suo parere? &#8220;Certamente, ma per caso. Personalmente, <strong>l&#8217;Italia non mi interessa dal punto di vista dell&#8217;hacking</strong>. Il livello di sicurezza delle infrastrutture? È simile a quello della maggior parte dei paesi dell&#8217;UE. <strong>Avete standard unificati che, secondo i nostri criteri, sono piuttosto comuni e vengono superati senza grossi problemi a causa della loro stabilità</strong> (dite sempre che amate la stabilità)&#8221;. Quindi l&#8217;Italia non è un obiettivo sensibile nei piani russi? &#8220;No, principalmente perché è un Paese lontano dal centro delle decisioni e non molto ricco. Gli Stati Uniti e il Canada sono obiettivi molto più efficaci da hackerare&#8221;.</p>



<p>Gli abbiamo poi chiesto se, nello specifico, sapesse dirci qualcosa sul livello tecnico degli hacker nostrani: &#8220;Non lo so, non ho mai lavorato in un team o personalmente con hacker italiani, ma penso che sarebbe interessante, almeno per condividere esperienze e conoscenze&#8221;. </p>



<h2 class="wp-block-heading">Lo stipendio di un cyber criminale</h2>



<p>Veniamo ai soldi: quanto guadagna un hacker come lui? E da chi viene pagato? &#8220;Chi paga non lo dirò, ma, diciamo, dividiamo i guadagni tra il team. <strong>Il guadagno medio è di circa 20.000 dollari al mese</strong>, ma dipende da cosa si hackera e come si lavora. Personalmente, non mi allontano mai dal computer ma penso che in futuro i miei guadagni aumenteranno significativamente&#8221;.</p>



<h2 class="wp-block-heading">La classifica dell&#8217;hacker</h2>



<p>Qual è stata, a suo giudizio, l&#8217;operazione di hacking più significativa degli ultimi anni? &#8220;La più significativa? Non ce ne sono di particolari, tutte sono assolutamente significative, indipendentemente dalle dimensioni e contro chi siano stati effettuati gli attacchi. Tra quelle che mi hanno interessato e piaciuto di più, posso citare l&#8217;<strong>hack di Tencent</strong>, tutto il lavoro di <strong>Ryuk</strong>, ALPHV, Donut e <strong>Ragnar</strong>&#8220;.</p>



<p>Tencent è una società d&#8217;investimenti cinese. Sinceramente si tratta della prima volta che sentiamo parlare di questo operazione di hacking. Di certo, se effettivamente un attacco c&#8217;è stato, i media cinesi si saranno ben guardati dal diffonderne la notizia.<strong> Ryuk è un ramsonware che anche in Italia ha creato non pochi problemi e la cui paternità russa ci viene confermata</strong>; ALPHV è un altro nome per riferirsi alla cyber gang russa più nota con il nome di <strong>BlackCat</strong>; Donut leaks è stato un sito, <strong><a href="https://it.insideover.com/criminalita/il-grande-mercato-dei-dati-personali-sul-darkweb.html">una sorta di black market</a></strong>, in cui venivano pubblicati dati esfiltrati dai ramsonware; Ragnar Locker, infine, è tanto il nome di un ramsonware quanto di una cyber gang sgominata da un&#8217;operazione internazionale di polizia nel 2023.</p>



<p>Abbiamo ringraziato la nostra fonte per le preziose informazioni che ha scelto di condividere con noi e l&#8217;abbiamo lasciato immergersi nuovamente nei bassifondi della rete. Sperando di non incrociare la sua strada, se non per una seconda intervista. </p>
<p>L'articolo <a href="https://it.insideover.com/tecnologia/parla-un-hacker-russo-20-mila-dollari-al-mese-ma-se-sgarri-sei-morto.html">Parla un hacker russo: &#8220;20 mila dollari al mese ma se sgarri sei morto&#8221;</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Strage di Bargi, finalmente si batte anche la pista dell&#8217;incidente cyber</title>
		<link>https://it.insideover.com/tecnologia/strage-di-bargi-finalmente-si-batte-anche-la-pista-dellincidente-cyber.html</link>
		
		<dc:creator><![CDATA[Gianluca Zanella]]></dc:creator>
		<pubDate>Thu, 20 Jun 2024 12:44:07 +0000</pubDate>
				<category><![CDATA[Giudiziaria]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Cyber security]]></category>
		<category><![CDATA[Cyber war]]></category>
		<guid isPermaLink="false">https://it.insideover.com/?p=425829</guid>

					<description><![CDATA[<p><img width="1920" height="1280" src="https://media.insideover.com/wp-content/uploads/2024/06/OVERCOME_20240619232452198_a7dbdde6ea966afdb1421f181e4f1528.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/06/OVERCOME_20240619232452198_a7dbdde6ea966afdb1421f181e4f1528.jpg 1920w, https://media.insideover.com/wp-content/uploads/2024/06/OVERCOME_20240619232452198_a7dbdde6ea966afdb1421f181e4f1528-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/06/OVERCOME_20240619232452198_a7dbdde6ea966afdb1421f181e4f1528-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/06/OVERCOME_20240619232452198_a7dbdde6ea966afdb1421f181e4f1528-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/06/OVERCOME_20240619232452198_a7dbdde6ea966afdb1421f181e4f1528-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2024/06/OVERCOME_20240619232452198_a7dbdde6ea966afdb1421f181e4f1528-1536x1024.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Il 3 giugno la Procura di Bologna ha nominato due consulenti che dovranno indagare sui dispositivi elettronici e informatici della centrale.</p>
<p>L'articolo <a href="https://it.insideover.com/tecnologia/strage-di-bargi-finalmente-si-batte-anche-la-pista-dellincidente-cyber.html">Strage di Bargi, finalmente si batte anche la pista dell&#8217;incidente cyber</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1280" src="https://media.insideover.com/wp-content/uploads/2024/06/OVERCOME_20240619232452198_a7dbdde6ea966afdb1421f181e4f1528.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/06/OVERCOME_20240619232452198_a7dbdde6ea966afdb1421f181e4f1528.jpg 1920w, https://media.insideover.com/wp-content/uploads/2024/06/OVERCOME_20240619232452198_a7dbdde6ea966afdb1421f181e4f1528-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/06/OVERCOME_20240619232452198_a7dbdde6ea966afdb1421f181e4f1528-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/06/OVERCOME_20240619232452198_a7dbdde6ea966afdb1421f181e4f1528-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/06/OVERCOME_20240619232452198_a7dbdde6ea966afdb1421f181e4f1528-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2024/06/OVERCOME_20240619232452198_a7dbdde6ea966afdb1421f181e4f1528-1536x1024.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>La notizia è passata in sordina, rilanciata solamente a livello locale. <a href="https://it.insideover.com/tecnologia/strage-di-bargi-ecco-perche-dobbiamo-parlare-di-cyber-security.html">Quando lo scorso 8 maggio abbiamo iniziato a occuparci di questa vicenda</a>, ci eravamo chiesti per quale ragione &#8211; in un&#8217;epoca come quella che stiamo vivendo &#8211; fosse stata esclusa<strong> la pista dell&#8217;incidente informatico</strong>. </p>



<p>Sviluppata sotto il livello del lago di Suviana, la centrale gestita da&nbsp;<strong>Enel Green Power&nbsp;</strong>era interessata da circa un anno da lavori di manutenzione straordinaria e sembra che lo scorso 9 aprile, nel momento dell’esplosione – provocata dal malfunzionamento di una turbina –, fosse in corso un collaudo. L’esplosione ha coinvolto i piani -8 e -9 della centrale, provocando crolli e allagamenti. Solo qualche giorno fa sono iniziate le operazioni di svuotamento e si ipotizza che entro due mesi sarà possibile ispezionare i locali da dove ha avuto origine la tragedia.</p>



<p>In uno scenario geopolitico in cui <a href="https://it.insideover.com/giudiziaria/strage-di-bargi-i-legali-delle-vittime-chiedono-di-indagare-sulla-sicurezza-informatica.html">la cyberwar è diventata un formidabile strumento nelle mani di chi, subdolamente, vuole mettere in ginocchio un Paese avversario</a>, di fronte a <strong>un incidente che ha causato 7 vittime </strong>tra i lavoratori presenti nella centrale idroelettrica al momento dell&#8217;esplosione, di fronte a dei precedenti simili e inquietanti, era quanto meno doveroso porsi tutte le domande, anche solo per escludere eventuali ipotesi campate in aria. </p>



<p><strong>Finalmente sembra che la Procura di Bologna abbia compreso l&#8217;importanza di non tralasciare assolutamente nulla</strong>. E così, dopo la nomina a inizio maggio di quattro periti esperti in ingegneria meccanica, lo scorso 3 giugno sono stati nominati <strong>ulteriori due consulenti chiamati ad analizzare i dispositivi elettronici e informatici della centrale</strong>: l&#8217;ingegnere Flavio Franceschini e Alberto Sacchetti, entrambi dipendenti Terna che, insieme ad alcuni ufficiali di polizia giudiziaria della Polizia postale, avranno il delicato compito di analizzare i sistemi Scada [le scatole nere della centrale].</p>



<p>&#8220;Al giorno d&#8217;oggi, se aggiorni qualcosa, è quasi inevitabile che vi sia una componente digitale&#8221;. Sono le parole di<strong> Alessandro Curioni</strong>, esperto di cyber security e divulgatore scientifico, con cui avevamo già commentato sin dall&#8217;inizio <strong>l&#8217;assenza di una discussione sul tema della sicurezza informatica</strong> e con cui siamo tornati a commentare questo cambio di rotta: &#8220;In un momento storico in cui le tecnologie digitali sono assolutamente pervasive e nel momento in cui questa centrale in cui si è consumata la tragedia stava vivendo una fase di riammodernamento, potrebbe essere utile capire in cosa constava questo ammodernamento e se si nasconda lì la causa &#8211; o una delle cause &#8211; del disastro&#8221;.</p>



<p>Il fatto che a innescare l&#8217;esplosione sia stata una turbina sin da subito ci aveva fatto pensare a un precedente poco noto qui in Italia, ma che ha lasciato profonde tracce nella memoria degli iraniani. Parliamo del caso <strong>Stuxnet</strong>. Diceva Curioni nell&#8217;intervista dello scorso 8 maggio: “Di sistemi industriali attaccati da un malware è piena la storia recente: <strong>nel 2007 Stuxnet attacca una centrale nucleare iraniana</strong>, <strong>nel 2014 Black energy e nel 2016 Industroyer attaccarono i sistemi di distribuzione elettrica in Ucraina</strong>; nel 2017 NotPetya provocò danni per diversi miliardi di dollari”. </p>



<p>Proprio con riferimento a Stuxnet – definito da Curioni una “mostruosità” – le analogie con il disastro di Bargi sono piuttosto inquietanti. Anche in quel caso<strong><a href="https://it.insideover.com/guerra/quando-usa-e-israele-sferrarono-un-devastante-cyberattacco-contro-liran.html">&nbsp;il malware provocò la distruzione delle turbine della centrale nucleare di Natanz</a></strong>. Tuttavia, se in quel caso si è trattato di un attacco deliberato e mirato a distruggere proprio le turbine della centrale, nel caso della centrale di Bargi &#8211; almeno fino ad ora &#8211; si parla di incidente. </p>



<p>Il fatto che in questa vicenda entrino in gioco degli esperti del settore non può che essere motivo di plauso, attenderemo con interesse il frutto del lavoro dei consulenti, nella certezza che verrà fatto di tutto per accertare le cause che hanno provocato <strong>una delle peggiori stragi sul lavoro degli ultimi anni</strong>.</p>



<p></p>
<p>L'articolo <a href="https://it.insideover.com/tecnologia/strage-di-bargi-finalmente-si-batte-anche-la-pista-dellincidente-cyber.html">Strage di Bargi, finalmente si batte anche la pista dell&#8217;incidente cyber</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cyberwar: Anonymous rivendica un attacco hacker all&#039;&#8221;esercito terroristico&#8221; di Israele</title>
		<link>https://it.insideover.com/guerra/cyberwar-anonymous-rivendica-un-attacco-hacker-all-esercito-terroristico-di-israele.html</link>
		
		<dc:creator><![CDATA[Gianluca Zanella]]></dc:creator>
		<pubDate>Mon, 29 Apr 2024 05:17:53 +0000</pubDate>
				<category><![CDATA[Guerra]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Cyber attack]]></category>
		<category><![CDATA[Cyber war]]></category>
		<guid isPermaLink="false">https://it.insideover.com/?p=419941</guid>

					<description><![CDATA[<p><img width="1920" height="1080" src="https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B.jpg 1920w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B-600x338.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B-300x169.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B-1024x576.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B-768x432.jpg 768w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B-1536x864.jpg 1536w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B-334x188.jpg 334w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>In seguito ad un attacco informatico portato a compimento da un collettivo di hacker collegati ad Anonymous ai danni delle forze di difesa Israeliane (IDF) potrebbero essere stati esfiltrati oltre 20 Gb di informazioni sensibili. L’IDF corre ai ripari, informando che i loro sistemi informatici sono sicuri e che non sono stati compromessi. Ma cosa &#8230; <a href="https://it.insideover.com/guerra/cyberwar-anonymous-rivendica-un-attacco-hacker-all-esercito-terroristico-di-israele.html">[...]</a></p>
<p>L'articolo <a href="https://it.insideover.com/guerra/cyberwar-anonymous-rivendica-un-attacco-hacker-all-esercito-terroristico-di-israele.html">Cyberwar: Anonymous rivendica un attacco hacker all&#039;&#8221;esercito terroristico&#8221; di Israele</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B.jpg 1920w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B-600x338.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B-300x169.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B-1024x576.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B-768x432.jpg 768w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B-1536x864.jpg 1536w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_486860921B-334x188.jpg 334w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>In seguito ad un attacco informatico portato a compimento da un collettivo di hacker collegati ad <strong>Anonymous </strong>ai danni delle forze di difesa Israeliane (IDF) potrebbero essere stati esfiltrati oltre<strong> 20 Gb di informazioni sensibili</strong>. L’IDF corre ai ripari, informando che i loro sistemi informatici sono sicuri e che non sono stati compromessi. Ma cosa è successo?</p>



<h2 class="wp-block-heading">La rivendicazione</h2>



<p>La notizia è salita alla ribalta nella rete quando un gruppo di hacker legati al collettivo Anonymous o presunti tali ha pubblicato un video in cui afferma di aver violato i sistemi informatici dell&#8217;esercito israeliano riuscendo ad impossessarsi di svariati documenti &#8220;top secret&#8221;.</p>



<p>Già lo scorso 5 aprile il Ministero della Giustizia israeliano&nbsp;aveva comunicato una violazione della sua sicurezza informatica da parte di ignoti hacker attivisti che protestavano contro la guerra a Gaza. Anche in questo caso, i responsabili dell’attacco informatico avrebbero sottratto al ministero centinaia di gigabyte di dati</p>



<p>Lo scorso 18 aprile, in un video <a href="https://twitter.com/anonymous_link/status/1781015647507431611?s=46&amp;t=MSKJFdUSbMScD9tYzDznag">postato</a> su <em>X</em>, il collettivo Anonymous ha fatto sapere che “dopo aver hackerato il loro ministero della giustizia, oggi <strong>vogliamo presentare al mondo il loro esercito terroristico</strong>”.</p>



<figure class="wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter"><div class="wp-block-embed__wrapper">
<blockquote class="twitter-tweet" data-width="500" data-dnt="true"><p lang="en" dir="ltr">🇮🇱 In recent years, you have announced that your army is the fourth best army in the world. but how? Just by killing children, women and shows on Instagram.<br><br>After hacking their justice ministry, today we want to introduce their terrorist army to the world <a href="https://t.co/yVIcSwhj97">https://t.co/yVIcSwhj97</a></p>&mdash; Anonymous News 🌐 (@Anonymous_Link) <a href="https://twitter.com/Anonymous_Link/status/1781015647507431611?ref_src=twsrc%5Etfw">April 18, 2024</a></blockquote><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>
</div></figure>



<h2 class="wp-block-heading">L&#8217;un contro l&#8217;altro (cyber) armati</h2>



<p>La durezza del conflitto e delle immagini sul web hanno dato una copertura limitata alla dimensione cyber della guerra. Alcune informazioni riguardo questa <strong>guerra ibrida</strong> si sono però diffuse dopo l’escalation tra Israele e l’Iran. Agli occhi di tutti è ora evidente che <strong>due degli Stati più cyber-attivi del mondo sono in aperto conflitto non solo con armi convenzionali</strong>. Un precedente importante si ravvisa nell’operazione Bayonet, quando un malware di fabbricazione israeliana e statunitense, <a href="https://it.insideover.com/guerra/quando-usa-e-israele-sferrarono-un-devastante-cyberattacco-contro-liran.html">Stuxnet</a>, mise in serio pericolo l’industria nucleare iraniana. Ma era il 2010 – in ambito informatico un paio di ere geologiche fa &#8211; e di questi eventi si è persa la memoria.</p>



<p>Oggi come allora, verificare queste tipo di informazioni è molto difficile: la guerra sul web si presta a <strong>operazioni di falsa bandiera</strong> e le operazioni di disinformazione sono all’ordine del giorno. D’altro canto, se da una parte Israele ha dimostrato di poter fronteggiare un vasto attacco aereo, affermare lo stesso relativamente ad attacchi cibernetici è molto più complesso. Anzi, è plausibile ipotizzare che mentre gli attacchi balistici diminuiranno quelli digitali avranno inversamente un proporzionale aumento. </p>



<h2 class="wp-block-heading">La madre delle guerre asimmetriche</h2>



<p>Nell’ambito di una guerra asimmetrica come quella cyber, <strong>attaccare costa molto meno che difendersi</strong>, e paesi come l’Iran possono contare su apparati informatici all’avanguardia. Considerando poi i rapporti pregressi tra i due paesi, sembra davvero che questa volta non si tratti di un’operazione di falsa bandiera.</p>



<p>Anonymous è un collettivo globale al quale potrebbero aver aderito membri o interi gruppi sostenuti in realtà da specifici attori. Le affermazioni riscontrabili sul web, inoltre, provengono da un gruppo pro Palestina che si definisce <em>Anonymous for Justice</em>.</p>



<h2 class="wp-block-heading">La versione di Israele</h2>



<p>In un articolo pubblicato sul <a href="https://www.jpost.com/international/article-797925">The Jerusalem Post</a> viene riportato che “Il sistema informatico dell&#8217;IDF è strettamente protetto e classificato a vari livelli. Se si è verificata una violazione, è improbabile che l&#8217;accesso si sia esteso direttamente ai computer dell&#8217;IDF; Invece, i file potrebbero essere stati ottenuti da computer civili, potenzialmente violando le normative”.</p>



<p>Sebbene questa affermazione sia attualmente di difficile verificabilità c’è da dire che potrebbe essere coerente con un attacco informatico mirato su alcuni target umani, d’altronde<strong> l’elemento umano costituisce sempre la principale vulnerabilità</strong>.</p>



<p>Nel video di Anonymous è stato affermato che l’attacco è stato eseguito con l’aiuto di alcuni disertori dell’IDF e che tra i dati esfiltrati vi siano “le identità dei generali, delle basi militari, dei contratti militari e dei progetti top secret”. Il governo israeliano ha aumentato il livello di allerta per le minacce cyber che potrebbero intensificarsi fino a raggiungere, anche in questo settore, una rilevanza preoccupante.</p>



<p>Certo è che se i dati esfiltrati dovessero diventare di dominio pubblico per Israele sarebbe un segnale preoccupante, il mito della loro indiscussa leadership nella cybersicurezza verrebbe messa in dubbio dalla mancata capacità di conservare informazioni sensibili da parte dei suoi sistemi militari. Sicuramente nelle prossime settimane i riflettori saranno accesi su eventuali campagne informatiche offensive.</p>
<p>L'articolo <a href="https://it.insideover.com/guerra/cyberwar-anonymous-rivendica-un-attacco-hacker-all-esercito-terroristico-di-israele.html">Cyberwar: Anonymous rivendica un attacco hacker all&#039;&#8221;esercito terroristico&#8221; di Israele</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Quando USA e Israele sferrarono un devastante cyberattacco contro l&#8217;Iran</title>
		<link>https://it.insideover.com/guerra/quando-usa-e-israele-sferrarono-un-devastante-cyberattacco-contro-liran.html</link>
		
		<dc:creator><![CDATA[Gianluca Zanella]]></dc:creator>
		<pubDate>Sun, 21 Apr 2024 06:16:38 +0000</pubDate>
				<category><![CDATA[Guerra]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Cyber attack]]></category>
		<category><![CDATA[Cyber war]]></category>
		<category><![CDATA[malaware]]></category>
		<guid isPermaLink="false">https://it.insideover.com/?p=418755</guid>

					<description><![CDATA[<p><img width="1920" height="1281" src="https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_512221823B.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_512221823B.jpg 1920w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_512221823B-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_512221823B-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_512221823B-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_512221823B-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_512221823B-1536x1025.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>La storia è di quelle degne di un film di spionaggio: siamo nel lontano 2006 (ma neanche troppo). George W. Bush fa lo sceriffo. E in quanto tale, quando non c&#8217;è da menare le mani (vedi Iraq o Afghanistan), c&#8217;è sicuramente da mediare qualche incomprensione che potrebbe sfociare in un conflitto armato. Eccolo allora a &#8230; <a href="https://it.insideover.com/guerra/quando-usa-e-israele-sferrarono-un-devastante-cyberattacco-contro-liran.html">[...]</a></p>
<p>L'articolo <a href="https://it.insideover.com/guerra/quando-usa-e-israele-sferrarono-un-devastante-cyberattacco-contro-liran.html">Quando USA e Israele sferrarono un devastante cyberattacco contro l&#8217;Iran</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1281" src="https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_512221823B.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_512221823B.jpg 1920w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_512221823B-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_512221823B-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_512221823B-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_512221823B-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2024/04/AdobeStock_512221823B-1536x1025.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>La storia è di quelle degne di <strong>un film di spionaggio</strong>: siamo nel lontano 2006 (ma neanche troppo). George W. Bush fa lo sceriffo. E in quanto tale, quando non c&#8217;è da menare le mani (vedi Iraq o Afghanistan), c&#8217;è sicuramente da mediare qualche incomprensione che potrebbe sfociare in un conflitto armato. Eccolo allora a cercare di ammansire lo Stato di Israele che, dopo aver ceduto il passo l&#8217;anno precedente ai palestinesi, abbandonando la Striscia di Gaza occupata, adesso vorrebbe rivolgere le sue attenzioni sull&#8217;<strong>Iran di Ahmadinejad</strong>.</p>



<h2 class="wp-block-heading">I primi passi della guerra cyber</h2>



<p>Bush non vuole una guerra, ma Israele vede la corsa dell&#8217;Iran verso il nucleare come una minaccia da estirpare, in un modo o nell&#8217;altro. E allora nasce l&#8217;idea geniale: invece di bombardare l&#8217;Iran con ordigni veri, perché non <strong>attaccare gli impianti di arricchimento iraniani con armi digitali</strong>? </p>



<p>Il 2006 è la preistoria dell&#8217;era digitale. Ancora non si parla di cyberware, cyberwarfare, cybersicurezza. Almeno non a livello popolare. Ma gli addetti ai lavori &#8211; leggi anche i servizi segreti &#8211; sanno che è un settore altamente strategico e che è lì che si gioca la vera partita dell&#8217;intelligence. Dunque la decisione è presa: Stati Uniti e Israele appronteranno un malware che sia in grado di sabotare gli impianti dove gli iraniani stanno lavorando sul nucleare, in particolare in quello di Natanz. </p>



<h2 class="wp-block-heading">Stuxnet: il malware creato per distruggere</h2>



<p>Il frutto di questa collaborazione ha un nome: Stuxnet. Un malware pensato non solamente per bloccare i sistemi informatici o per esfiltrare dati, ma soprattutto per distruggere &#8211; facendole ruotare troppo velocemente &#8211; le turbine delle centrifughe. Ha così inizio l&#8217;operazione &#8220;Giochi olimpici&#8221;. Nel frattempo, però, il tempo passa. Mentre vengono studiati i dettagli del piano di attacco, Bush depone la stella da sceriffo e alla Casa Bianca sale <strong>Barack Obama</strong>, insieme al suo vice Biden. Nonostante questo l&#8217;operazione va avanti e, arrivati al 2010, è ora di passare all&#8217;azione.</p>



<p>Gli iraniani però sanno il fatto loro e sono parecchio guardinghi. La rete internet dell&#8217;impianto di Natanz è una rete chiusa. Impossibile far passare il malware comodamente da casa. Bisogna sfruttare il fattore umano. Quello che accade a questo punto è difficile dirlo, ma le opzioni sono piuttosto ridotte: un dipendente dell&#8217;impianto poco attento o infedele porta all&#8217;interno del blindatissimo luogo di lavoro una pennetta USB che, inserita in un computer, da il via all&#8217;infezione. </p>



<p>I risultati vanno oltre ogni più rosea aspettativa: Stuxnet funziona alla perfezione. Mentre distrugge le turbine, <strong>inganna gli scienziati e gli ingegneri iraniani falsificando i dati</strong> e mostrando un perfetto funzionamento dei sistemi. Nella centrale di Natanz si diffonde lo sconforto: nulla va come dovrebbe andare e nessuno sembra accorgersi della vera ragione. Almeno fino a un certo punto. </p>



<h2 class="wp-block-heading">Contagio mondiale</h2>



<p>Qualcuno ha voluto strafare. Probabilmente, stando a quello che negli anni hanno detto gli americani, sono stati gli israeliani che, dal canto loro, non hanno detto granché. Stuxnet, che sarebbe dovuto rimanere all&#8217;interno dell&#8217;impianto di Natanz a distruggere il distruggibile, lascia l&#8217;ovile e prende il largo. Ovvero si diffonde sulla rete internet e infetta i computer e i sistemi informatici di una decina di nazioni sparse nel mondo, Stati Uniti compresi. A questo punto, gli iraniani si rendono conto della situazione e, come del resto tutti, corrono ai ripari. </p>



<h2 class="wp-block-heading">I nuovi scenari della guerra cyber</h2>



<p>Tutto è bene quel che finisce bene, verrebbe da dire. Ma riflettendo poi sulla situazione attuale, sul clima di guerra che avvolge nuovamente Iran e Israele, viene da fare una considerazione tanto amara quanto inquietante: se invece del 2010, un attacco hacker del genere fosse avvenuto oggi, cosa avrebbe comportato? Quali sarebbero state le reazioni delle parti coinvolte? Un attacco hacker nel 2024 può diventare la miccia di innesco per un conflitto armato? </p>



<p>E poi anche un&#8217;altra considerazione: al giorno d&#8217;oggi se un cyber attacco di questo tipo venisse preso a pretesto per sferrare un altro tipo di attacco, con armi vere, chi darebbe la certezza della provenienza del malware incriminato? Basterebbe dimostrare che una mail è partita da un computer di un determinato paese per affibbiare a quel paese la responsabilità di aver provocato un conflitto? Le cose, purtroppo, non sono così semplici, ma allo stesso tempo &#8211; e forse proprio in ragione di questa non semplicità &#8211; si prestano alla manipolazione. </p>



<h2 class="wp-block-heading">Operazioni di falsa bandiera</h2>



<p>Determinare l&#8217;origine di un cyber attacco è molto complicato in una situazione di pace, figuriamoci in un contesto di guerra imminente. Nel far west della rete sono frequenti le operazioni di falsa bandiera, <strong>il nemico non ha volto</strong>, anzi, il nemico potrebbe addirittura non esserci. Basterebbe il suo fantasma a giustificare l&#8217;inizio di una guerra, combattuta  stavolta non dietro uno schermo, ma sul campo di battaglia.</p>



<p>Sono lontani i tempi di Stuxnet, quando un malware poteva azzerare l&#8217;operatività di un impianto nucleare senza troppe conseguenze sul piano geopolitico. A guardarsi indietro sembra quasi un mondo migliore. Ormai anche gli hacker devono stare attenti a quello che fanno per non avere sulla coscienza il peso dell&#8217;inizio di un&#8217;ipotetica terza guerra mondiale.</p>



<p></p>
<p>L'articolo <a href="https://it.insideover.com/guerra/quando-usa-e-israele-sferrarono-un-devastante-cyberattacco-contro-liran.html">Quando USA e Israele sferrarono un devastante cyberattacco contro l&#8217;Iran</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L&#8217;offensiva di Pechino e la &#8220;rete&#8221; segreta degli Usa: si infiamma la guerra di spie</title>
		<link>https://it.insideover.com/guerra/loffensiva-di-pechino-e-la-rete-segreta-degli-usa-si-infiamma-la-guerra-di-spie.html</link>
		
		<dc:creator><![CDATA[Marco Pizzorno]]></dc:creator>
		<pubDate>Tue, 24 Oct 2023 10:01:00 +0000</pubDate>
				<category><![CDATA[Guerra]]></category>
		<category><![CDATA[Asia]]></category>
		<category><![CDATA[Cyber security]]></category>
		<category><![CDATA[Cyber war]]></category>
		<category><![CDATA[Cyber warfare]]></category>
		<category><![CDATA[Indo-Pacifico]]></category>
		<category><![CDATA[intelligence]]></category>
		<category><![CDATA[Joe Biden]]></category>
		<category><![CDATA[MI5]]></category>
		<category><![CDATA[MI6]]></category>
		<category><![CDATA[Pentagono]]></category>
		<category><![CDATA[Quadrilateral Security Dialogue (Quad)]]></category>
		<category><![CDATA[relazioni Usa-Cina]]></category>
		<category><![CDATA[spionaggio]]></category>
		<category><![CDATA[uk parliament]]></category>
		<guid isPermaLink="false">https://www.insideover.com/?p=411700</guid>

					<description><![CDATA[<p><img width="1920" height="1285" src="https://media.insideover.com/wp-content/uploads/2023/03/ilgiornale2_20230330142057981_TECNAVIA_PHOTO_GENERALE_1057752.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2023/03/ilgiornale2_20230330142057981_TECNAVIA_PHOTO_GENERALE_1057752.jpg 1920w, https://media.insideover.com/wp-content/uploads/2023/03/ilgiornale2_20230330142057981_TECNAVIA_PHOTO_GENERALE_1057752-300x201.jpg 300w, https://media.insideover.com/wp-content/uploads/2023/03/ilgiornale2_20230330142057981_TECNAVIA_PHOTO_GENERALE_1057752-1024x685.jpg 1024w, https://media.insideover.com/wp-content/uploads/2023/03/ilgiornale2_20230330142057981_TECNAVIA_PHOTO_GENERALE_1057752-768x514.jpg 768w, https://media.insideover.com/wp-content/uploads/2023/03/ilgiornale2_20230330142057981_TECNAVIA_PHOTO_GENERALE_1057752-1536x1028.jpg 1536w, https://media.insideover.com/wp-content/uploads/2023/03/ilgiornale2_20230330142057981_TECNAVIA_PHOTO_GENERALE_1057752-2048x1371.jpg 2048w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Un rapporto della Commons Intelligence and Security Committee ha sollevato preoccupazioni sull’influenza “coercitiva” della Cina nel Regno Unito e sulle sue intenzioni di diventare un “attore permanente e significativo” nell’industria dell’energia nucleare civile. Le risorse aperte confermerebbero, inoltre, che Londra sarebbe &#8220;d’interesse significativo” per Pechino su tutto ciò che concerne lo spionaggio e le operazioni &#8230; <a href="https://it.insideover.com/guerra/loffensiva-di-pechino-e-la-rete-segreta-degli-usa-si-infiamma-la-guerra-di-spie.html">[...]</a></p>
<p>L'articolo <a href="https://it.insideover.com/guerra/loffensiva-di-pechino-e-la-rete-segreta-degli-usa-si-infiamma-la-guerra-di-spie.html">L&#8217;offensiva di Pechino e la &#8220;rete&#8221; segreta degli Usa: si infiamma la guerra di spie</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1285" src="https://media.insideover.com/wp-content/uploads/2023/03/ilgiornale2_20230330142057981_TECNAVIA_PHOTO_GENERALE_1057752.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2023/03/ilgiornale2_20230330142057981_TECNAVIA_PHOTO_GENERALE_1057752.jpg 1920w, https://media.insideover.com/wp-content/uploads/2023/03/ilgiornale2_20230330142057981_TECNAVIA_PHOTO_GENERALE_1057752-300x201.jpg 300w, https://media.insideover.com/wp-content/uploads/2023/03/ilgiornale2_20230330142057981_TECNAVIA_PHOTO_GENERALE_1057752-1024x685.jpg 1024w, https://media.insideover.com/wp-content/uploads/2023/03/ilgiornale2_20230330142057981_TECNAVIA_PHOTO_GENERALE_1057752-768x514.jpg 768w, https://media.insideover.com/wp-content/uploads/2023/03/ilgiornale2_20230330142057981_TECNAVIA_PHOTO_GENERALE_1057752-1536x1028.jpg 1536w, https://media.insideover.com/wp-content/uploads/2023/03/ilgiornale2_20230330142057981_TECNAVIA_PHOTO_GENERALE_1057752-2048x1371.jpg 2048w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Un <a href="https://isc.independent.gov.uk/wp-content/uploads/2023/07/ISC-China.pdf">rapporto</a> della Commons Intelligence and Security Committee ha sollevato preoccupazioni sull’influenza “coercitiva” della Cina nel Regno Unito e sulle sue intenzioni di diventare un “attore permanente e significativo” nell’industria dell’energia nucleare civile. Le risorse aperte <a href="https://www.independent.co.uk/news/uk/politics/china-spies-uk-intelligence-report-b2374570.html">confermerebbero</a>, inoltre, che Londra sarebbe &#8220;d’interesse significativo” per Pechino su tutto ciò che concerne lo spionaggio e le operazioni d’interferenza&#8221;, sebbene la stessa Cina porrebbe gli inglesi, come riferisce l’intelligence britannica, “appena al di sotto dei suoi principali obiettivi prioritari”.</p>



<h2 class="wp-block-heading">L’allarme dei servizi segreti britannici </h2>



<p>Dall’analisi del rapporto si apprende inoltre che: “L&#8217;apparato d’intelligence statale cinese, non solo conterebbe centinaia di migliaia di ufficiali del servizio segreto civile, ma che anche una gran parte di essi sarebbero proiettati, verso il Regno Unito, in modalità “prolifica ed aggressiva”. La Commissione che ha esaminato le informative dell’intelligence tra cui MI5, MI6 e GCHQ, avrebbe infatti affermato che Pechino avrebbe il &#8220;potenziale di rappresentare una minaccia esistenziale per il sistema democratico liberale&#8221;. </p>



<p>Le preccupazioni inglesi, potrebbero essere confermate, infatti, proprio a causa della graduale evoluzione dei servizi segreti cinesi, che avrebbe portato attualmente la Cina ad un vantaggio asimmetrico della loro intelligence rispetto a quella britannica perché, mentre gli orientali avrebbero il mandato di operare sia a livello nazionale che all&#8217;estero, rispondendo direttamente al Consiglio di Stato e al Comitato permanente del loro Partito Comunista, le agenzie di Sua Maestà, invece no, in quanto non hanno lo stesso spazio di manovra e quegli stessi poteri esecutivi.</p>



<h2 class="wp-block-heading">Le contromisure allo spionaggio cinese</h2>



<p>La Governance <a href="http://english.mofcom.gov.cn/article/newsrelease/press/202305/20230503408324.shtml">economica</a> e la Belt and Road &#8211; che dal rapporto si <a href="https://isc.independent.gov.uk/wp-content/uploads/2023/07/ISC-China.pdf">recepisce</a> essere “capace di plasmare le norme e le istituzioni internazionali a proprio vantaggio ed istituita per concedere prestiti a basso interesse, al fine di costruire infrastrutture essenziali per gli Stati, e che ha visto aderire già ben oltre 60 paesi. Oltre alle politiche sulle nuove mappe geografiche, <a href="https://it.insideover.com/guerra/le-sette-nazioni-del-pentagono-per-lindo-pacifico.html?_gl=1*5ppmox*_ga*MTY1NDUxNzQ3Ni4xNjk3MDQwMDc4*_ga_ENZ2GEXW4Y*MTY5NzI4NjYwOS43LjAuMTY5NzI4NjYwOS4wLjAuMA..">“Standard Map”</a> &#8211;  rilasciate dal ministero delle Risorse Naturali cinese, non potevano se non accendere i fari del Pentagono sull’intelligence e di contro attivare nuove contromisure. Nel 2018, la Casa Bianca rilasciò un rapporto nel quale si descriveva che il Ministero per la Sicurezza dello Stato cinese aveva schierato circa 40.000 agenti dell’intelligence all’estero e più di 50.000 nella Cina continentale. </p>



<p>Gli obiettivi dovevano essere non solo quelli di assicurare la sicurezza interna della nazione, ma soprattutto di operare per lo smantellamento di quelli considerati le loro priorità ed ormai <a href="https://www.businessinsider.com/chinas-spy-agencies-five-poisons-taiwan-tibet-uighur-democracy-2023-8?amp">conosciuti</a> come i “Cinque Veleni”. Questo, in sostanza, comportava a portare alla <strong>distruzione</strong> dell’indipendenza taiwanese, l’indipendenza tibetana, quella dei separatisti dello Xinjiang, Falun Gong ed il movimento democratico cinese. Le contromisure di Washington, però, non si sono fatte attendere. Il <em>Times</em> infatti <a href="https://time.com/6320722/us-asia-intelligence-partnerships-china/">riferisce</a> che gli Stati Uniti stanno approfondendo la cooperazione dei servizi segreti con i paesi di tutta l’Asia al fine di contrastare nel “il sofisticato apparato di spionaggio di Pechino ed i suoi attacchi informatici ”. </p>



<p>Dall’analisi delle <a href="https://www.bloomberg.com/news/articles/2023-10-05/us-weaves-web-of-intelligence-links-in-asia-to-counter-china#xj4y7vzkg">risorse</a>, si apprenderebbe, infatti, che l’amministrazione del Presidente Biden abbia sviluppato una moltitudine di <strong>partnership</strong> che, sebbene abbiano la caratteristica di essere ognuna indipendente da un’altra, sono tutte sovrapposte tra loro ed impiantate proprio nel cuore dell’Asia.<br>Tali strategie, secondo quanto riportato, prevederebbero anche un accordo per la condivisione dell&#8217;intelligence sia con il gruppo &#8220;Quad&#8221;, che include gli Stati Uniti, India, Giappone e Australia, sia partenariati trilaterali tra Stati Uniti, Giappone e Corea del Sud, oltre a quello costituito da Stati Uniti, Giappone e Filippine.</p>



<p>La cosiddetta “rete” <strong>di servizi segreti</strong>, congloberebbe, infine, anche una condivisione bilaterale d’informazioni con Giappone, India e Vietnam, ritenuta, soprattutto quest’ultima altamente strategica, dagli analisti, per le operazioni di resilienza contro i possibili cyber-attacchi dello spionaggio cinese.</p>
<p>L'articolo <a href="https://it.insideover.com/guerra/loffensiva-di-pechino-e-la-rete-segreta-degli-usa-si-infiamma-la-guerra-di-spie.html">L&#8217;offensiva di Pechino e la &#8220;rete&#8221; segreta degli Usa: si infiamma la guerra di spie</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cosa sappiamo dell&#8217;attacco hacker all&#8217;Italia</title>
		<link>https://it.insideover.com/difesa/cosa-sappiamo-dellattacco-hacker-allitalia.html</link>
		
		<dc:creator><![CDATA[Francesca Salvatore]]></dc:creator>
		<pubDate>Mon, 06 Feb 2023 10:21:23 +0000</pubDate>
				<category><![CDATA[Difesa]]></category>
		<category><![CDATA[Scienza]]></category>
		<category><![CDATA[Cyber attack]]></category>
		<category><![CDATA[Cyber security]]></category>
		<category><![CDATA[Cyber war]]></category>
		<guid isPermaLink="false">https://www.insideover.com/?p=383052</guid>

					<description><![CDATA[<p><img width="1920" height="1158" src="https://media.insideover.com/wp-content/uploads/2022/02/ilgiornale2_20220224160338367_5c39fc7c9e7fd615730f5e93aed8b1e1-scaled.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2022/02/ilgiornale2_20220224160338367_5c39fc7c9e7fd615730f5e93aed8b1e1-scaled.jpeg 1920w, https://media.insideover.com/wp-content/uploads/2022/02/ilgiornale2_20220224160338367_5c39fc7c9e7fd615730f5e93aed8b1e1-300x181.jpeg 300w, https://media.insideover.com/wp-content/uploads/2022/02/ilgiornale2_20220224160338367_5c39fc7c9e7fd615730f5e93aed8b1e1-1024x618.jpeg 1024w, https://media.insideover.com/wp-content/uploads/2022/02/ilgiornale2_20220224160338367_5c39fc7c9e7fd615730f5e93aed8b1e1-768x463.jpeg 768w, https://media.insideover.com/wp-content/uploads/2022/02/ilgiornale2_20220224160338367_5c39fc7c9e7fd615730f5e93aed8b1e1-1536x927.jpeg 1536w, https://media.insideover.com/wp-content/uploads/2022/02/ilgiornale2_20220224160338367_5c39fc7c9e7fd615730f5e93aed8b1e1-2048x1235.jpeg 2048w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Inizialmente celatosi dietro il down di una delle principali compagnie telefoniche italiane, il massiccio attacco hacker via ransomware di ieri ha colpito duramente Europa e Nord America con conseguenze importanti anche nel nostro Paese. A segnalarlo Csirt Italia (Agenzia cyber nazionale), come già venerdì sera lo Csirt francese. Al centro della vicenda, numerose vulnerabilità, note &#8230; <a href="https://it.insideover.com/difesa/cosa-sappiamo-dellattacco-hacker-allitalia.html">[...]</a></p>
<p>L'articolo <a href="https://it.insideover.com/difesa/cosa-sappiamo-dellattacco-hacker-allitalia.html">Cosa sappiamo dell&#8217;attacco hacker all&#8217;Italia</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1158" src="https://media.insideover.com/wp-content/uploads/2022/02/ilgiornale2_20220224160338367_5c39fc7c9e7fd615730f5e93aed8b1e1-scaled.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2022/02/ilgiornale2_20220224160338367_5c39fc7c9e7fd615730f5e93aed8b1e1-scaled.jpeg 1920w, https://media.insideover.com/wp-content/uploads/2022/02/ilgiornale2_20220224160338367_5c39fc7c9e7fd615730f5e93aed8b1e1-300x181.jpeg 300w, https://media.insideover.com/wp-content/uploads/2022/02/ilgiornale2_20220224160338367_5c39fc7c9e7fd615730f5e93aed8b1e1-1024x618.jpeg 1024w, https://media.insideover.com/wp-content/uploads/2022/02/ilgiornale2_20220224160338367_5c39fc7c9e7fd615730f5e93aed8b1e1-768x463.jpeg 768w, https://media.insideover.com/wp-content/uploads/2022/02/ilgiornale2_20220224160338367_5c39fc7c9e7fd615730f5e93aed8b1e1-1536x927.jpeg 1536w, https://media.insideover.com/wp-content/uploads/2022/02/ilgiornale2_20220224160338367_5c39fc7c9e7fd615730f5e93aed8b1e1-2048x1235.jpeg 2048w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Inizialmente celatosi dietro il<em> down</em> di una delle principali compagnie telefoniche italiane, il massiccio <strong>attacco</strong> <strong>hacker</strong> via <em>ransomware</em> di ieri ha colpito duramente Europa e Nord America con conseguenze importanti anche nel nostro Paese. A segnalarlo Csirt Italia (Agenzia cyber nazionale), come già venerdì sera lo Csirt francese. Al centro della vicenda, numerose vulnerabilità, note da anni, dei server Vmware Esxi, molto utilizzati.</p>



<h2 class="wp-block-heading">Il down di Tim</h2>



<p>Un attacco venuto alla luce nel giorno in cui la rete <strong>Tim</strong> è andata in <em>down</em>, anche se sia l&#8217;azienda sia la polizia postale hanno escluso che il problema fosse dovuto a un attacco di pirati informatici. Sulla rete di Tim era stato rilevato un problema di <strong>interconnessione al flusso dati su rete internazionale</strong> che, ha spiegato l&#8217;azienda, ha generato un impatto anche in Italia. Il problema è stato risolto nell&#8217;arco della stessa giornata, durante la quale si sono susseguite segnalazioni degli utenti che su Twitter hanno creato l&#8217;hashtag <em>#timdown</em>, diventato <em>trend topic</em>, segnalando i disservizi a internet e telefoni. </p>



<p>Tra gli esperti che si occupano di cybersicurezza, però, è anche circolata l&#8217;ipotesi che si sia verificato un problema sui router di Sparkle, la società di Tim che gestisce tra l&#8217;altro i cavi in fibra ottica, che potrebbe essere <strong>collegato all&#8217;attacco</strong>. Sul punto al momento sarebbero ancora in corso una serie di analisi approfondite. </p>



<p>Nelle stesse ore in cui Tim è andata in down è scattato nel nostro Paese l&#8217;<strong>allarme</strong> dell&#8217;Agenzia per la cybersicurezza nazionale: il <em>Computer security incident response team Italia</em> – l&#8217;organismo cui spetta il monitoraggio degli incidenti e l&#8217;intervento in caso di attacchi &#8211; ha scoperto che gli hacker sono entrati in azione attraverso un &#8220;ransomware già in circolazione&#8221; che ha già &#8220;compromesso&#8221; decine di sistemi. Non solo: gli esperti dell&#8217;Agenzia guidata da Roberto Baldoni sono riusciti ad allertare diversi soggetti (istituzioni, aziende pubbliche e private) i cui sistemi risultano esposti e dunque <strong>vulnerabili</strong> agli attacchi, ma &#8220;rimangono ancora alcuni sistemi esposti, non compromessi, dei quali non è stato possibile risalire al soggetto proprietario&#8221;.</p>



<h2 class="wp-block-heading">L&#8217;attacco ransomware</h2>



<p>Gli attacchi ransomware sono divenuti &#8220;popolari&#8221; negli ultimi anni e tornati alla ribalta circa due anni quando presero di mira la <em>Colonial Pipeline</em> negli Stati Uniti. Il <em>ransomware</em> è un tipo di <em>malware</em> che impedisce o limita l’accesso degli utenti al proprio sistema, bloccando lo schermo o i file personali fino a quando non viene pagato un riscatto. Famiglie di <em>ransomware</em> più moderne, collettivamente classificate come <strong><em>cryptoransomware</em></strong>, crittografano determinati tipi di file su sistemi infetti e costringono gli utenti a pagare il riscatto attraverso determinati metodi di pagamento online per ottenere una chiave di decrittazione. I prezzi del riscatto variano a seconda della variante del <em>ransomware</em> e del prezzo o dei tassi di cambio delle valute digitali. Ad una prima analisi, pare che nel caso italiano, la compromissione mira a mandare offline i server dei relativi siti di servizi, chiedendo un riscatto per la riattivazione tramite un codice script di decrittazione: i criminali danno tre giorni per pagare una cifra di due <strong>bitcoin</strong>, 42.200 euro circa.</p>



<h2 class="wp-block-heading">Un bug vecchio di due anni</h2>



<p>Le agenzie di sicurezza informatica in Europa stanno avvertendo di attacchi ransomware che sfruttano un bug del computer vecchio di due anni mentre l&#8217;ufficio del premier italiano ha detto domenica sera che gli attacchi che hanno colpito i sistemi informatici nel Paese hanno coinvolto &#8220;ransomware già in circolazione&#8221; in un prodotto realizzato dal fornitore di tecnologia cloud VMware. Un bollettino tecnico di venerdì di un&#8217;agenzia di sicurezza informatica francese afferma che le campagne di attacco prendono di mira gli hypervisor VMware ESXi, che vengono utilizzati per monitorare le macchine virtuali.</p>



<p>VMware, con sede a Palo Alto, in California, ha corretto il bug nel febbraio 2021, ma gli attacchi prendono di mira versioni precedenti del prodotto: poche ore fa la US Cybersecurity and Infrastructure Security Agency ha dichiarato che &#8220;sta lavorando con i nostri partner del settore pubblico e privato per valutare l&#8217;impatto di questi incidenti segnalati e fornire assistenza ove necessario&#8221;.</p>



<p>Dalle prime indagini <strong>Francia</strong>, <strong>Finlandia</strong> e<strong> Italia </strong>sono i paesi più colpiti in Europa, mentre anche Stati Uniti e Canada hanno riscontrato un numero elevato di obiettivi. L&#8217;attacco, avendo preso di mira i server VMware ESXi, può aprire le porte agli hacker impegnati a sfruttarla in queste ore dopo la forte crescita di attacchi registrata nel weekend. Al momento <strong>i server compromessi sono qualche migliaio in tutto il mondo</strong>, dalla Francia alla Finlandia, dal Canada agli Stati Uniti fino appunto all&#8217;Italia dove, stando a quanto accertato finora, decine di realtà hanno hanno già riscontrato l&#8217;attacco nei loro confronti. Decine di aziende, invece, potrebbero non sapere ancora di essere state sotto attacco. </p>



<p>I server presi di mira, se privi delle patch, cioè delle &#8220;correzioni&#8221; adeguate, possono aprire le porte agli hacker impegnati a sfruttarla in queste ore dopo la forte crescita di attacchi registrata nel weekend. I primi ad accorgersene sono stati i francesi, probabilmente per via dell&#8217;ampio numero di infezioni registrato sui sistemi di alcuni provider in Francia. Successivamente l&#8217;ondata di attacchi si è sposta su altri paesi tra cui l&#8217;Italia. Dunque, potrebbe non essere finita qui.</p>



<h2 class="wp-block-heading">Cosa dobbiamo aspettarci</h2>



<p>Al contempo, sembra aver superato brillantemente l&#8217;attacco del 2 febbraio scorso sferrato dal gruppo ransomware <em>Black Basta</em>, l&#8217;azienda energetica romana <strong>Acea</strong>, la quale ha annunciato di aver ripristinato la funzionalità dei propri sistemi informatici. I siti internet del Gruppo e delle piattaforme online per la gestione degli aspetti commerciali delle forniture di acqua, elettricità e gas risultano operativi, così come per i clienti il servizio di <em>contact center</em> delle società del Gruppo, tra cui Acea Ato 2, Areti e Acea Energia.</p>



<p>Dobbiamo prepararci al peggio? Da più parti esperti ed analisti sembrano ormai in attesa del &#8220;<em>big one</em>&#8220;, l&#8217;attacco decisivo che potrebbe davvero mandare in tilt i sistemi occidentali di controllo e sicurezza. Tuttavia, la &#8220;buona notizia&#8221; è che le generazioni di ransomware sono longeve e per evolvere impiegano del tempo: ergo, gli attacchi informatici dei prossimi anni dovrebbero essere tecnologicamente simili a quelli che abbiamo imparato a conoscere in questi ultimi mesi, il che ci rende più preparati a fronteggiarli. Due elementi, invece, potrebbero renderli più frequenti di prima, soprattutto per i singoli individui: la diffusione dell’Internet delle cose, ma soprattutto lo smartworking: i dati rivelano un panorama di minacce informatiche senza precedenti, nel quale gli hacker hanno saputo sfruttare al massimo il terreno di attacco, in costante espansione, rendendo l&#8217;”ufficio di casa” la porta per le reti aziendali di tutto il mondo.</p>



<p><strong>Difficile invece stabilire l&#8217;originale intento di questi attacchi</strong>. L&#8217;esistenza stessa di un &#8220;riscatto&#8221; fa di questi gruppi una &#8220;semplice&#8221; evoluzione di tradizionali gruppi criminali. Meno sappiamo su quanto questi attacchi possano essere connessi ad attività di spionaggio o <strong>cyberterrorismo</strong>, componente fondamentale, ormai, della guerra in Ucraina. All&#8217;indomani degli eventi, nel frattempo, è in corso a Palazzo Chigi l&#8217;incontro tra il sottosegretario Alfredo Mantovano, autorità delegata per la Sicurezza della Repubblica, il direttore di Acn, Roberto Baldoni, e la direttrice del Dipartimento informazione e sicurezza, Elisabetta Belloni sull&#8217;attacco. La riunione servirà anche a fare un primo bilancio dei danni provocati dagli attacchi.</p>
<p>L'articolo <a href="https://it.insideover.com/difesa/cosa-sappiamo-dellattacco-hacker-allitalia.html">Cosa sappiamo dell&#8217;attacco hacker all&#8217;Italia</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>I misteri del cyber attacco alla Nato  e dei file Top Secret finiti sul mercato nero</title>
		<link>https://it.insideover.com/difesa/i-misteri-del-cyber-attacco-alla-nato-e-dei-file-top-secret-finiti-sul-mercato-nero.html</link>
		
		<dc:creator><![CDATA[Marco Pizzorno]]></dc:creator>
		<pubDate>Sun, 09 Oct 2022 13:36:57 +0000</pubDate>
				<category><![CDATA[Difesa]]></category>
		<category><![CDATA[Cyber]]></category>
		<category><![CDATA[cyber command]]></category>
		<category><![CDATA[Cyber security]]></category>
		<category><![CDATA[Cyber war]]></category>
		<category><![CDATA[Cyberspazio]]></category>
		<category><![CDATA[cyberwarfare]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[nato]]></category>
		<category><![CDATA[Russia]]></category>
		<category><![CDATA[USA]]></category>
		<guid isPermaLink="false">https://www.insideover.com/?p=369639</guid>

					<description><![CDATA[<p><img width="1920" height="1280" src="https://media.insideover.com/wp-content/uploads/2022/10/ilgiornale2_20221009153252277_7112841cb335ae2824a787bf3e2142cd-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2022/10/ilgiornale2_20221009153252277_7112841cb335ae2824a787bf3e2142cd-scaled.jpg 1920w, https://media.insideover.com/wp-content/uploads/2022/10/ilgiornale2_20221009153252277_7112841cb335ae2824a787bf3e2142cd-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2022/10/ilgiornale2_20221009153252277_7112841cb335ae2824a787bf3e2142cd-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2022/10/ilgiornale2_20221009153252277_7112841cb335ae2824a787bf3e2142cd-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2022/10/ilgiornale2_20221009153252277_7112841cb335ae2824a787bf3e2142cd-1536x1024.jpg 1536w, https://media.insideover.com/wp-content/uploads/2022/10/ilgiornale2_20221009153252277_7112841cb335ae2824a787bf3e2142cd-2048x1365.jpg 2048w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Entropiche fabulazioni stanno alzando l’allerta su possibili delatori impegnati nel furto di materiale classificato ”Top Secret” dalla Nato. La stampa britannica, al momento, riferisce che la sottrazione di dati riguarderebbe documentazione sensibile relativa ad un’operazione di “communications intelligence”, condotta in Estonia nel 2020 da una squadra aerea americana. Le analisi delle risorse aperte, invece, alzano &#8230; <a href="https://it.insideover.com/difesa/i-misteri-del-cyber-attacco-alla-nato-e-dei-file-top-secret-finiti-sul-mercato-nero.html">[...]</a></p>
<p>L'articolo <a href="https://it.insideover.com/difesa/i-misteri-del-cyber-attacco-alla-nato-e-dei-file-top-secret-finiti-sul-mercato-nero.html">I misteri del cyber attacco alla Nato  e dei file Top Secret finiti sul mercato nero</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1280" src="https://media.insideover.com/wp-content/uploads/2022/10/ilgiornale2_20221009153252277_7112841cb335ae2824a787bf3e2142cd-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2022/10/ilgiornale2_20221009153252277_7112841cb335ae2824a787bf3e2142cd-scaled.jpg 1920w, https://media.insideover.com/wp-content/uploads/2022/10/ilgiornale2_20221009153252277_7112841cb335ae2824a787bf3e2142cd-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2022/10/ilgiornale2_20221009153252277_7112841cb335ae2824a787bf3e2142cd-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2022/10/ilgiornale2_20221009153252277_7112841cb335ae2824a787bf3e2142cd-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2022/10/ilgiornale2_20221009153252277_7112841cb335ae2824a787bf3e2142cd-1536x1024.jpg 1536w, https://media.insideover.com/wp-content/uploads/2022/10/ilgiornale2_20221009153252277_7112841cb335ae2824a787bf3e2142cd-2048x1365.jpg 2048w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Entropiche fabulazioni stanno alzando l’allerta su possibili delatori impegnati nel furto di materiale classificato ”Top Secret” dalla <strong>Nato</strong>. La stampa britannica, al momento, riferisce che la sottrazione di dati riguarderebbe documentazione sensibile relativa ad un’operazione di “communications intelligence”, condotta in <strong>Estonia</strong> nel 2020 da una squadra aerea americana. Le analisi delle risorse aperte, invece, alzano l’allerta su manovre di hacker, presumibilmente ingaggiati dal Cremlino, con il fine di penetrare le cyber-difese della Nato. Al momento, infatti, le indagini di Washington punterebbero sul black market del web, ma fonti ufficiali dell’Alleanza Atlantica sembrerebbero negare tali notizie, alimentando sempre di più il giallo di una nuova cyber-intelligence-operation, che s’infittisce guardando ad Est.</p>



<h2 class="wp-block-heading"><strong>Cosa è stato rubato?</strong></h2>



<p>Secondo prime indagini riportate dalla <a href="https://www-bbc-com.cdn.ampproject.org/c/s/www.bbc.com/news/technology-62672184.amp">BBC</a> risulterebbero essere stati trafugati i registri delle chiamate, il nome, il numero di telefono e le coordinate del GPS di una persona coinvolta nell’operazione segreta statunitense. Ed inoltre si fa riferimento a <strong>rapporti secretati</strong> di sistemi missilistici utilizzati in Ucraina. Altre letterature editoriali <a href="https://eurasiantimes.com/russian-hackers-penetrate-nato-defenses-sell-secret-documents-online/?amp">asiatiche</a> confermano che i file in questione riguarderebbero dettagli particolari sul sistema missilistico di difesa Common-Anti-Air-Modular della società paneuropea MBDA. La stessa fonte, infatti, illustrerebbe che i presunti documenti segreti trafugati contenessero informazioni proprio sul funzionamento del Land Ceptor CAMM, includendo anche la sua posizione e la struttura elettronica da cui è composta.</p>



<p>Ulteriori <a href="https://cybersecureness.com/european-missile-maker-mbda-denies-hackers-breached-systems/">agenzie</a> battono la notizia che il bottino di questi s ammonterebbe, invece, solo ad 80 GB di dati, per un totale complessivo di circa 320.000 dollari americani. Secondo le rivendicazioni on line di questi combattenti informatici, tali files sarebbero già stati venduti sul dark web ad un acquirente anonimo. Il “presumibile” successo riguarderebbe anche l’ottenimento di altre informazioni riservate su dipendenti coinvolti allo sviluppo di delicate pianificazioni militari. Inoltre sembrerebbe che, in aggiunta a questo, ci sarebbe anche l’acquisizione di corrispondenza, contratti, materiale video e fotografico, oltre a progetti e disegni di altre società.</p>



<h2 class="wp-block-heading">Guerra psicologica o disinformazione?</h2>



<p>Dall’analisi delle risorse risulterebbe che il colosso di sistemi missilistici MBDA, condiviso tra Francia, Italia e Regno Unito, abbia realmente subito “una violazione” di alcuni dossier, che successivamente sono stati pubblicati on line. Differentemente da quanto si acquisisce da fonti editoriali, però, la società stessa, invece, avrebbe <a href="https://www.mbda-systems.com/2022/08/01/hacking-allegations-against-mbda-italy/">reso</a> noto che “la sottrazione” di materiale sensibile sarebbe avvenuta solo a causa del furto di un disco rigido esterno, probabilmente asportato da un fornitore e non da una “penetrazione” delle reti informatiche dell’azienda. Quest’ultima, infatti, assicura di non aver riscontrato alcuna falla nelle sistema. E tutto ciò disegna, negli occhi degli analisti, un quadro ben diverso della reale situazione. La <em>Bbc</em> è riuscita a valutare alcuni dei file in questione. Tali documenti sono stati inviati via e-mail dagli hacker per una prima visualizzazione gratuita. E Secondo quanto riferito dalla testata britannica, parte di quest’ultimi risultava classificata come Nato Confidential, Nato Restricted ed Unclassified Controlled Information.</p>



<p>A chiarire la questione,  però, ci sarebbero le dichiarazioni di un addetto dell’Alleanza Atlantica, il quale avrebbe riferito che la procedura di classificazione della Nato è molto articolata e nello stesso tempo complessa, in quanto, sembrerebbe essere consuetudine interna apporre, ad eccesso di zelo, classificazione anche a materiale non ritenuto particolarmente “sensibile”.</p>



<p>La Bbc, infatti, conferma che i livelli di classificazione importanti partono da “COSMIC Top Secret” ed al momento nessuna prova certa, nè dagli stessi hacker, nè da altri attori cibernetici proverebbe che il furto di questo tipo di materiale provenga da una penetrazione delle reti di sicurezza. A conferma di ciò proprio lo stesso portavoce avrebbe ribadito che seppur siano in corso indagini per verificare le violazioni informatiche della MBDA, non risulta alcuna infiltrazione a quelle di sicurezza della Nato. <em>Eurasian Times</em> riferisce che oltre a MBDA Missile Systems, anche la Lockheed Martin sarebbe stata messa sotto attacco sempre da presumibili hacker russi, in quanto quest’ultima era coinvolta nella produzione del sistema missilistico M142 -HIMARS-, fornito dagli Usa alle forze armate ucraine. Ma al momento, però, nessuna “<a href="https://news.sky.com/story/ukraine-latest-news-live-if-putin-uses-nuclear-weapons-us-would-respond-decisively-12541713?postid=3641927">altra evidenza” </a>reale sembra poter confermare un palese e concreto successo militare attuato da una cyber-operation a danno della Nato.</p>
<p>L'articolo <a href="https://it.insideover.com/difesa/i-misteri-del-cyber-attacco-alla-nato-e-dei-file-top-secret-finiti-sul-mercato-nero.html">I misteri del cyber attacco alla Nato  e dei file Top Secret finiti sul mercato nero</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Russia fuori da internet: censura o strategia?</title>
		<link>https://it.insideover.com/guerra/russia-fuori-da-internet-censura-o-strategia.html</link>
		
		<dc:creator><![CDATA[Gianluca Zanella]]></dc:creator>
		<pubDate>Wed, 09 Mar 2022 17:33:49 +0000</pubDate>
				<category><![CDATA[Guerra]]></category>
		<category><![CDATA[Cyber war]]></category>
		<category><![CDATA[Guerra in Ucraina]]></category>
		<guid isPermaLink="false">https://www.insideover.com/?p=346193</guid>

					<description><![CDATA[<p><img width="1920" height="1280" src="https://media.insideover.com/wp-content/uploads/2022/03/ilgiornale2_20220306190059806_7d2311ff70cfa64fc69648f54770dadd-scaled.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2022/03/ilgiornale2_20220306190059806_7d2311ff70cfa64fc69648f54770dadd-scaled.jpeg 1920w, https://media.insideover.com/wp-content/uploads/2022/03/ilgiornale2_20220306190059806_7d2311ff70cfa64fc69648f54770dadd-300x200.jpeg 300w, https://media.insideover.com/wp-content/uploads/2022/03/ilgiornale2_20220306190059806_7d2311ff70cfa64fc69648f54770dadd-1024x683.jpeg 1024w, https://media.insideover.com/wp-content/uploads/2022/03/ilgiornale2_20220306190059806_7d2311ff70cfa64fc69648f54770dadd-768x512.jpeg 768w, https://media.insideover.com/wp-content/uploads/2022/03/ilgiornale2_20220306190059806_7d2311ff70cfa64fc69648f54770dadd-1536x1024.jpeg 1536w, https://media.insideover.com/wp-content/uploads/2022/03/ilgiornale2_20220306190059806_7d2311ff70cfa64fc69648f54770dadd-2048x1365.jpeg 2048w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>La notizia – in questi giorni di guerra – appare ai più come una nota di colore. Stando a una comunicazione del viceministro russo per lo sviluppo digitale, la comunicazione e i mass media, entro l’11 marzo “tutti i server e i domini devono essere trasferiti nella intranet russa”. Tradotto: la Russia si taglia fuori &#8230; <a href="https://it.insideover.com/guerra/russia-fuori-da-internet-censura-o-strategia.html">[...]</a></p>
<p>L'articolo <a href="https://it.insideover.com/guerra/russia-fuori-da-internet-censura-o-strategia.html">Russia fuori da internet: censura o strategia?</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1280" src="https://media.insideover.com/wp-content/uploads/2022/03/ilgiornale2_20220306190059806_7d2311ff70cfa64fc69648f54770dadd-scaled.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2022/03/ilgiornale2_20220306190059806_7d2311ff70cfa64fc69648f54770dadd-scaled.jpeg 1920w, https://media.insideover.com/wp-content/uploads/2022/03/ilgiornale2_20220306190059806_7d2311ff70cfa64fc69648f54770dadd-300x200.jpeg 300w, https://media.insideover.com/wp-content/uploads/2022/03/ilgiornale2_20220306190059806_7d2311ff70cfa64fc69648f54770dadd-1024x683.jpeg 1024w, https://media.insideover.com/wp-content/uploads/2022/03/ilgiornale2_20220306190059806_7d2311ff70cfa64fc69648f54770dadd-768x512.jpeg 768w, https://media.insideover.com/wp-content/uploads/2022/03/ilgiornale2_20220306190059806_7d2311ff70cfa64fc69648f54770dadd-1536x1024.jpeg 1536w, https://media.insideover.com/wp-content/uploads/2022/03/ilgiornale2_20220306190059806_7d2311ff70cfa64fc69648f54770dadd-2048x1365.jpeg 2048w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p><p>La notizia – in questi giorni di guerra – appare ai più come una nota di colore. Stando a una comunicazione del viceministro russo per lo sviluppo digitale, la comunicazione e i mass media, entro l’11 marzo “tutti i server e i domini devono essere trasferiti nella intranet russa”. Tradotto: <strong>la Russia si taglia fuori dal World Wide Web</strong> e si blinda all’interno di uno spazio cyber autarchico (chiamato “Rucom” o, secondo altre fonti “RuNet”).</p>
<p>Una mossa audace, ma non inattesa se pensiamo che solo qualche giorno fa il vice premier ucraino, Mykhailo Fedorov, aveva chiesto esattamente la stessa cosa: l’estromissione della Russia dall’universo cyber mondiale. Una richiesta subito respinta dall’<strong>ICANN</strong> (Internet Corporation for Assigned Names and Numebers), l’ente che a livello mondiale è preposto alla gestione della Rete, con la motivazione che in questo modo si sarebbe andati a penalizzare non tanto le attività belliche russe, ma il popolo. Senza contare il fatto che si sarebbe trattato di un precedente non solo inedito, ma pericoloso.</p>
<p>Ebbene, i russi sembrano averci pensato da soli. Saranno loro a circondarsi di una <strong>nuova Cortina di ferro</strong> <strong>2.0</strong>, probabilmente – leggi anche “sicuramente” – con intenzioni e programmi ben diversi da quelli immaginati dal vice premier ucraino. Dopotutto, come ci ricorda l’esperto di cyber security <a href="https://it.insideover.com/tecnologia/ucraina-colpi-bassi-e-rappresaglie-la-guerra-sporca-degli-hacker.html">Alessandro Curioni</a>, la Duma aveva approvato una norma <em>ad hoc </em>già nel 2019: “In caso di minaccia alla sicurezza dello Stato, la Russia aveva già previsto l’ipotesi di auto-escludersi dalla Rete mondiale”. Dunque non una novità, ma questo non significa che le implicazioni siano tutte chiare e prevedibili.</p>
<p>Una disconnessione globale che interesserebbe <strong>oltre 140 milioni di utenti</strong> pone diversi interrogativi e ci mette di fronte a una serie di ipotesi. In primo luogo, c’è da chiedersi per quale ragione ciò avverrebbe proprio in questo momento: la risposta potrebbe essere abbastanza semplice. Sin dall’inizio delle ostilità, sui sistemi di messaggistica istantanea e sui social network, sono cominciate a rimbalzare le immagini e i video che manifestano senza filtri <strong>l’orrore della guerra</strong>. Corpi dilaniati, cadaveri sulle strade, scene strazianti che un tempo restavano accessibili a pochi su siti specializzati, dove la morbosità si accompagnava a un latente voyeurismo macabro. Oggi tutto questo è portata di clic e se a ciò uniamo la circolazione incontrollata di notizie spesso difficili da verificare, è facilmente ipotizzabile che Putin abbia deciso di porre un freno drastico a tutto questo, impedendo alla propaganda disfattista, pacifista o semplicemente non allineata con il regime di filtrare all’interno del paese e finire su smartphone e pc dei cittadini russi. Lasciando da parte ogni considerazione sui principi di democrazia e libertà, sarebbe una mossa comprensibile, forse arrivata addirittura in ritardo. Nell’epoca dell’informazione a portata di tutti, se vuoi fare il dittatore lo devi fare bene. E la libertà di stampa, parola e informazione è la base. Va stroncata. Una rete nazionale controllata dal governo risulterebbe a dir poco edulcorata. Di certo non si parlerebbe più di carrarmati rimasti a secco o che schiacciano automobili civili. Probabilmente verrebbero elencati solamente i successi militari.</p>
<p>Questa, appunto, la prima ipotesi. Veniamo alla seconda: “Da quando il collettivo <strong>Anonymous</strong> è sceso in campo – ci spiega Alessandro Curioni – sui telegiornali abbiamo iniziato a sentir parlare di “<strong>guerra ibrida</strong>”, di guerra cyber e via dicendo, ma nello specifico non sappiamo se queste azioni abbiano colpito e, se sì, quando duramente. Certo, arrivano notizie di siti internet irraggiungibili, di dati militari esfiltrati dal sito della Difesa russo, di siti porno bloccati agli utenti russi, ma queste sono scaramucce”.</p>
<p>Quello che dice Curioni, in sostanza, è che Anonymous o chi per lui potrebbe aver colpito molto più a fondo di quanto non immaginiamo e che per questo si sia reso necessario per la Russia chiudersi a riccio. Sempre seguendo questo ragionamento, l’attacco di Anonymous potrebbe non aver inciso gravemente sui sistemi russi, ma questo accanimento, unito a valutazioni e analisi tecniche e d’intelligence, potrebbe aver fatto preferire questa mossa piuttosto che attendere inerti un colpo devastante. Insomma, si potrebbe trattare di una “ritirata” strategica in attesa di una contromossa.</p>
<p>C’è poi la terza ipotesi “di gran lunga la più inquietante” chiosa Alessandro Curioni. Fermiamoci un attimo e facciamo un passo indietro: nella giornata di sabato 5 marzo, il <strong>CSIRT Italia</strong> (Computer Security Incident Response Team), a seguito delle sanzioni applicate in quelle stesse ore dalla Guardia di Finanza ad alcuni <a href="https://www.ilgiornale.it/news/mondo/cerchio-magico-putin-si-rotto-perch-ora-rischia-pugnalata-2013797.html">oligarchi russi,</a> aveva diramato un avviso dai toni allarmanti, secondo cui “da notizie riservate” ci si attendeva una serie di attacchi cyber “ai danni di enti governativi e industriali non meglio definiti”. Questo per il giorno dopo, domenica 6 marzo.</p>
<p>Stando a ciò che sappiamo al momento, né domenica 6 marzo, né il giorno seguente si sono verificate situazioni al di fuori dell’ordinario. Poi, però, la Russia – che più volte ha affermato di considerare le sanzioni economiche come un atto di guerra – ha deciso di mettersi in cyber-quarantena. Se due più due fa quattro, l’allerta del CSIRT appare come un campanello d’allarme per qualcosa che forse si stava già muovendo nei giorni passati e la scelta draconiana di Putin e soci potrebbe confermarlo.</p>
<p>“In questo contesto – ci spiega l’esperto Alessandro Curioni, che in un libro del 2019 scritto con l’analista Aldo Giannuli, <em>cyber war</em>, aveva praticamente descritto gli scenari che ci troviamo a vivere oggi – si potrebbe interpretare questo isolamento in una rete nazionale come <strong>una mossa preventiva a un attacco cyber su larga scala</strong>”.</p>
<p>Cerchiamo di capire: senza andare troppo indietro nel tempo (e in questo internet vi potrà dare una mano) malware come NotPetya nel 2017 e WannaCry, nello stesso anno, seminarono il panico in tutto il mondo. Il vero problema di questi malware è che, proprio come un’<strong>arma batteriologica</strong>, limitarne gli effetti è praticamente impossibile. Questo significa che anche chi ha scatenato il virus informatico con l’intento di danneggiare un avversario, potrebbe restarne travolto.</p>
<p>“Isolarsi all’interno di un sistema nazionale – spiega Curioni – consentirebbe se non di evitare, quanto meno di limitare i danni”. Se questa terza ipotesi fosse vera, si svilupperebbe tutta una serie di ulteriori possibili scenari, dove il “lato cyber” scenderebbe in secondo piano, sgombrando il campo alla diplomazia e alla geopolitica. Se infatti un malware attaccasse le infrastrutture critiche dei paesi europei o statunitensi – per limitarci ad alcuni possibili attori – la Russia di Putin avrebbe gioco facile a difendersi con un alibi tutto sommato solido: “siamo usciti dalla rete internet perché ci aspettavamo un attacco devastante. Non vi abbiamo avvisati perché, se non ve ne foste accorti, siamo in guerra”. Dimostrare il contrario, cioè che il malware sia stato diffuso proprio dai russi, sarebbe impossibile.</p>
<p>Visualizzato questo scenario, immaginiamo che dopo la presa di distanze da possibili responsabilità, la Russia tenda una mano al mondo intero rimasto vittima del malware catastrofico dicendo qualcosa del tipo: “Ehi, noi potremmo avere la soluzione”. A questo punto cosa accadrebbe? Se effettivamente la chiave per disattivare una minaccia potenzialmente letale fosse in mano agli uomini del Cremlino, quali sarebbero i termini della trattativa?</p>
<p>“Sarà per deformazione professionale – conclude Alessandro Curioni – ma io mi preoccuperei proprio di questa terza ipotesi”. Eravamo abituati a muri fisici tra Stati. Forse dall’11 marzo dovremo abituarci ai muri intangibili del Web. Quando all’inizio della pandemia da Covid-19 dicevamo “andrà tutto bene”, esattamente cosa intendevamo?</p>
<p>L'articolo <a href="https://it.insideover.com/guerra/russia-fuori-da-internet-censura-o-strategia.html">Russia fuori da internet: censura o strategia?</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 61/702 objects using Redis
Page Caching using Disk: Enhanced 
Minified using Disk

Served from: it.insideover.com @ 2026-08-15 12:46:04 by W3 Total Cache
-->