<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hacker Archives - InsideOver</title>
	<atom:link href="https://it.insideover.com/tag/hacker/feed" rel="self" type="application/rss+xml" />
	<link>https://it.insideover.com/tag/hacker</link>
	<description>Inside the news Over the world</description>
	<lastBuildDate>Thu, 25 Dec 2025 15:19:56 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://media.insideover.com/wp-content/uploads/2019/04/cropped-logo-favicon-150x150.png</url>
	<title>Hacker Archives - InsideOver</title>
	<link>https://it.insideover.com/tag/hacker</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Occhio al Cv. Potrebbero essere gli hacker di Kim</title>
		<link>https://it.insideover.com/criminalita/occhio-al-cv-potrebbero-essere-gli-hacker-di-kim.html</link>
		
		<dc:creator><![CDATA[Federico Giuliani]]></dc:creator>
		<pubDate>Thu, 25 Dec 2025 15:19:54 +0000</pubDate>
				<category><![CDATA[Criminalità]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[Hacker]]></category>
		<guid isPermaLink="false">https://it.insideover.com/?p=499163</guid>

					<description><![CDATA[<p><img width="1920" height="1280" src="https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121745105_0eec97caff9029ee5aebe32dcda909e8.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" fetchpriority="high" srcset="https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121745105_0eec97caff9029ee5aebe32dcda909e8.jpg 1920w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121745105_0eec97caff9029ee5aebe32dcda909e8-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121745105_0eec97caff9029ee5aebe32dcda909e8-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121745105_0eec97caff9029ee5aebe32dcda909e8-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121745105_0eec97caff9029ee5aebe32dcda909e8-1536x1024.jpg 1536w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121745105_0eec97caff9029ee5aebe32dcda909e8-600x400.jpg 600w" sizes="(max-width: 1920px) 100vw, 1920px" /></p>
<p>Nessuno, ad Amazon, avrebbe mai pensato a un simile epilogo. È infatti una storia da film quella che ha raccontato in un post su LinkedIn il signor Stephen Schmidt, di mestiere responsabile della sicurezza del colosso statunitense dell&#8217;e-commerce. È successo che l&#8217;azienda di Seattle ha bloccato, in fretta e furia, oltre 1.800 domande di lavoro. &#8230; <a href="https://it.insideover.com/criminalita/occhio-al-cv-potrebbero-essere-gli-hacker-di-kim.html">[...]</a></p>
<p>L'articolo <a href="https://it.insideover.com/criminalita/occhio-al-cv-potrebbero-essere-gli-hacker-di-kim.html">Occhio al Cv. Potrebbero essere gli hacker di Kim</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1280" src="https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121745105_0eec97caff9029ee5aebe32dcda909e8.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121745105_0eec97caff9029ee5aebe32dcda909e8.jpg 1920w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121745105_0eec97caff9029ee5aebe32dcda909e8-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121745105_0eec97caff9029ee5aebe32dcda909e8-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121745105_0eec97caff9029ee5aebe32dcda909e8-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121745105_0eec97caff9029ee5aebe32dcda909e8-1536x1024.jpg 1536w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121745105_0eec97caff9029ee5aebe32dcda909e8-600x400.jpg 600w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Nessuno, ad <strong>Amazon</strong>, avrebbe mai pensato a un simile epilogo. È infatti una storia da film quella che ha raccontato in un post su <em><strong>LinkedIn </strong></em>il signor <strong>Stephen Schmidt</strong>, di mestiere responsabile della sicurezza del colosso statunitense dell&#8217;e-commerce. </p>



<p>È successo che l&#8217;azienda di Seattle ha bloccato, in fretta e furia, oltre<strong> 1.800 domande di lavoro</strong>. Domande teoricamente presentate da candidati interessati a essere assunti per ricoprire vari impieghi nel <strong>settore IT</strong> (<em>Information Technology</em>), ma di fatto inviate da <strong>agenti nordcoreani sotto copertura</strong>. </p>



<p>Pare, infatti, che gli <strong>hacker </strong>di <a href="https://it.insideover.com/schede/politica/chi-e-kim-jong-un.html">Kim Jong Un</a> abbiano provato ad arruolarsi in Amazon per occupare <strong>lavori da remoto</strong> utilizzando <strong>identità rubate</strong> a terzi, o addirittura del tutto false. </p>



<p>&#8220;Il loro obiettivo è semplice: farsi assumere, farsi pagare e incanalare gli stipendi per finanziare i programmi di armamento del regime&#8221;, ha spiegato Schmidt, aggiungendo che è probabile che questa tendenza si sia già verificata &#8211; e stia procedendo ancora adesso &#8211; su larga scala in tutto il settore, soprattutto negli <strong>Stati Uniti</strong>. </p>



<p>Lo scorso anno, per esempio, la stessa Amazon ha registrato un aumento di quasi un terzo delle domande di lavoro da parte di misteriosi nordcoreani. Parliamo di profili altamente specializzati che, nella maggior parte dei casi, lavorano di sponda con persone che gestiscono delle “<strong>laptop farm</strong>”, cioè gruppi di computer situati negli Stati Uniti ma controllati a distanza dall’estero.</p>



<figure class="wp-block-image size-large"><img onerror="this.onerror=null;this.srcset='';this.src='https://it.insideover.com/wp-content/themes/insideover/public/build/assets/image-placeholder-7fpGG3E3.svg';" decoding="async" width="1024" height="679" src="https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121738296_b0d8223f8a24844e0dd6206bd1e7596f-1024x679.jpg" alt="" class="wp-image-499165" srcset="https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121738296_b0d8223f8a24844e0dd6206bd1e7596f-1024x679.jpg 1024w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121738296_b0d8223f8a24844e0dd6206bd1e7596f-300x199.jpg 300w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121738296_b0d8223f8a24844e0dd6206bd1e7596f-768x510.jpg 768w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121738296_b0d8223f8a24844e0dd6206bd1e7596f-1536x1019.jpg 1536w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121738296_b0d8223f8a24844e0dd6206bd1e7596f-600x398.jpg 600w, https://media.insideover.com/wp-content/uploads/2025/12/OVERCOME_20251224121738296_b0d8223f8a24844e0dd6206bd1e7596f.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading"><strong>Il caso</strong> <strong>Amazon? Solo la punta dell&#8217;iceberg</strong></h2>



<p>Amazon ha impiegato una serie di <strong>strumenti di intelligenza artificiale</strong> e di verifica da parte del suo personale per esaminare le candidature di lavoro, e queste sono state utilissime nell&#8217;intercettare le domande fittizie. C&#8217;è però da considerare che le strategie adottate <a href="https://it.insideover.com/criminalita/gli-hacker-di-kim-i-migliori-al-mondo-quali-sono-i-loro-segreti.html">dagli hacker di Kim</a> sono diventate più sofisticate. </p>



<p>I cyber guerrieri di Pyongyang stanno dirottando account <em>LinkedIn </em>inattivi utilizzando credenziali trapelate sul web per ottenere la verifica dei profili, prendono di mira ingegneri informatici autentici per apparire credibili, oppure esortano le aziende a segnalare alle autorità le candidature sospette. </p>



<p>Schmidt ha quindi avvertito i datori di lavoro di prestare la massima attenzione agli indicatori di <strong>domande di lavoro fraudolente</strong> provenienti dalla <strong>Corea del Nord</strong>, tra cui numeri di telefono formattati in modo errato e percorsi formativi non corrispondenti. </p>



<p>Lo scorso giugno, non a caso, il governo statunitense ha scoperto una trentina di &#8220;laboratori di computer portatili&#8221; gestiti illegalmente in tutto il Paese da lavoratori informatici nordcoreani. Costoro hanno usato identità rubate o falsificate di americani per aiutare i loro connazionali a trovare lavoro negli Usa. Nello stesso frangente sono stati incriminati i <strong>broker statunitensi</strong> che avevano contribuito a garantire posti di lavoro agli agenti nordcoreani.</p>



<figure class="wp-block-image size-large"><img onerror="this.onerror=null;this.srcset='';this.src='https://it.insideover.com/wp-content/themes/insideover/public/build/assets/image-placeholder-7fpGG3E3.svg';" decoding="async" width="1024" height="683" src="https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240406113911691_f576db2f98962267ed127e120c4d40e5-1024x683.jpg" alt="" class="wp-image-417991" srcset="https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240406113911691_f576db2f98962267ed127e120c4d40e5-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240406113911691_f576db2f98962267ed127e120c4d40e5-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240406113911691_f576db2f98962267ed127e120c4d40e5-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240406113911691_f576db2f98962267ed127e120c4d40e5-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2024/04/OVERCOME_20240406113911691_f576db2f98962267ed127e120c4d40e5.jpg 1200w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading"><strong>Hacker nordcoreani in azione</strong></h2>



<p>La vicenda più clamorosa risale a qualche mese fa, quando una donna dell&#8217;Arizona è stata condannata a più di otto anni di carcere per aver gestito una fabbrica di computer portatili e aiutare così i dipendenti IT nordcoreani a trovare lavoro da remoto in più di 300 aziende statunitensi. Secondo il Dipartimento di Giustizia Usa, questo piano avrebbe generato più di<strong> 17 milioni di dollari</strong> di guadagni illeciti spartiti tra la signora (in piccola parte) e Pyongyang. </p>



<p>Nell&#8217;ultimo decennio i servizi segreti nordcoreani hanno formato giovani informatici e li hanno inviati all&#8217;estero, spesso in <strong>Cina </strong>o <strong>Russia</strong>, per setacciare il web alla ricerca di <strong>annunci di lavoro</strong> &#8211; preferibilmente nel settore dell&#8217;ingegneria del software &#8211; pubblicati da aziende occidentali (ne abbiamo parlato <a href="https://it.insideover.com/criminalita/sei-un-ingegnere-informatico-gli-hacker-invisibili-di-kim-hanno-rubato-il-tuo-lavoro.html">qui</a>). La preferenza? Ruoli da ricoprire totalmente da remoto, che offrano stipendi elevati e un buon accesso a dati sensibili. </p>



<p>Come aggirare il problema delle identità fittizie o rubate? Servono i cosiddetti &#8220;<strong>facilitatori</strong>&#8220;, e cioè cittadini occidentali che hanno il compito di gestire centinaia di posti di lavoro legati alla Corea del Nord, firmare documenti falsi e gestire gli stipendi dei lavoratori. Basta unire i tre vertici – governo nordcoreano, hacker e facilitatori – e il <strong>triangolo </strong>è completo. Anche Amazon era quasi caduta nel tranello&#8230;</p>



<figure class="wp-block-image size-large"><img onerror="this.onerror=null;this.srcset='';this.src='https://it.insideover.com/wp-content/themes/insideover/public/build/assets/image-placeholder-7fpGG3E3.svg';" loading="lazy" decoding="async" width="1024" height="679" src="https://media.insideover.com/wp-content/uploads/2025/10/OVERCOME_20251003112539818_257a2a1733688c914e9584e248615d6d-1024x679.jpg" alt="" class="wp-image-488250" srcset="https://media.insideover.com/wp-content/uploads/2025/10/OVERCOME_20251003112539818_257a2a1733688c914e9584e248615d6d-1024x679.jpg 1024w, https://media.insideover.com/wp-content/uploads/2025/10/OVERCOME_20251003112539818_257a2a1733688c914e9584e248615d6d-300x199.jpg 300w, https://media.insideover.com/wp-content/uploads/2025/10/OVERCOME_20251003112539818_257a2a1733688c914e9584e248615d6d-768x510.jpg 768w, https://media.insideover.com/wp-content/uploads/2025/10/OVERCOME_20251003112539818_257a2a1733688c914e9584e248615d6d-1536x1019.jpg 1536w, https://media.insideover.com/wp-content/uploads/2025/10/OVERCOME_20251003112539818_257a2a1733688c914e9584e248615d6d-600x398.jpg 600w, https://media.insideover.com/wp-content/uploads/2025/10/OVERCOME_20251003112539818_257a2a1733688c914e9584e248615d6d.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
<p>L'articolo <a href="https://it.insideover.com/criminalita/occhio-al-cv-potrebbero-essere-gli-hacker-di-kim.html">Occhio al Cv. Potrebbero essere gli hacker di Kim</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Istruttori russi e paracadutisti cinesi per &#8220;Decapitare&#8221; Taiwan, gli hacker diffondono una trama da Tom Clancy</title>
		<link>https://it.insideover.com/spionaggio/istruttori-russi-e-paracadutisti-cinesi-per-decapitare-taiwan-gli-hacker-diffondono-una-trama-da-tom-clancy.html</link>
		
		<dc:creator><![CDATA[Davide Bartoccini]]></dc:creator>
		<pubDate>Wed, 15 Oct 2025 04:42:51 +0000</pubDate>
				<category><![CDATA[Cyber spionaggio]]></category>
		<category><![CDATA[Spionaggio]]></category>
		<category><![CDATA[Cina]]></category>
		<category><![CDATA[Esercito russo]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[taiwan]]></category>
		<guid isPermaLink="false">https://it.insideover.com/?p=489143</guid>

					<description><![CDATA[<p><img width="1920" height="1133" src="https://media.insideover.com/wp-content/uploads/2025/06/OVERCOME_20250605123820669_6a46ba939397c1b7c9353f3016336f61.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2025/06/OVERCOME_20250605123820669_6a46ba939397c1b7c9353f3016336f61.jpg 1920w, https://media.insideover.com/wp-content/uploads/2025/06/OVERCOME_20250605123820669_6a46ba939397c1b7c9353f3016336f61-600x354.jpg 600w, https://media.insideover.com/wp-content/uploads/2025/06/OVERCOME_20250605123820669_6a46ba939397c1b7c9353f3016336f61-300x177.jpg 300w, https://media.insideover.com/wp-content/uploads/2025/06/OVERCOME_20250605123820669_6a46ba939397c1b7c9353f3016336f61-1024x604.jpg 1024w, https://media.insideover.com/wp-content/uploads/2025/06/OVERCOME_20250605123820669_6a46ba939397c1b7c9353f3016336f61-768x453.jpg 768w, https://media.insideover.com/wp-content/uploads/2025/06/OVERCOME_20250605123820669_6a46ba939397c1b7c9353f3016336f61-1536x906.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Secondo un dossier che sarebbe stato trafugato dagli hacker di Black Moon, la Russi sta armando le truppe aviotrasportate cinesi. </p>
<p>L'articolo <a href="https://it.insideover.com/spionaggio/istruttori-russi-e-paracadutisti-cinesi-per-decapitare-taiwan-gli-hacker-diffondono-una-trama-da-tom-clancy.html">Istruttori russi e paracadutisti cinesi per &#8220;Decapitare&#8221; Taiwan, gli hacker diffondono una trama da Tom Clancy</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1133" src="https://media.insideover.com/wp-content/uploads/2025/06/OVERCOME_20250605123820669_6a46ba939397c1b7c9353f3016336f61.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2025/06/OVERCOME_20250605123820669_6a46ba939397c1b7c9353f3016336f61.jpg 1920w, https://media.insideover.com/wp-content/uploads/2025/06/OVERCOME_20250605123820669_6a46ba939397c1b7c9353f3016336f61-600x354.jpg 600w, https://media.insideover.com/wp-content/uploads/2025/06/OVERCOME_20250605123820669_6a46ba939397c1b7c9353f3016336f61-300x177.jpg 300w, https://media.insideover.com/wp-content/uploads/2025/06/OVERCOME_20250605123820669_6a46ba939397c1b7c9353f3016336f61-1024x604.jpg 1024w, https://media.insideover.com/wp-content/uploads/2025/06/OVERCOME_20250605123820669_6a46ba939397c1b7c9353f3016336f61-768x453.jpg 768w, https://media.insideover.com/wp-content/uploads/2025/06/OVERCOME_20250605123820669_6a46ba939397c1b7c9353f3016336f61-1536x906.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>La Russia &#8220;<em>addestra paracadutisti cinesi per decapitare Taiwan&#8221;</em>? Secondo un dossier trafugato dal gruppo di hacker Black Moon, la Russia sta armando silenziosamente le forze aviotrasportate cinesi e fornendo &#8220;<em>equipaggiamento e assistenza</em>&#8221; a un battaglione di forze speciali. L&#8217;obiettivo? Un&#8217;<strong>operazione di decapitazione</strong> a Taipei da lanciare in contemporanea con l&#8217;invasione dell&#8217;isola, che preoccupa la regione del Pacifico per i riflessi che potrebbe avere sugli assetti globali in caso di una &#8220;difesa&#8221; occidentale. Ma davvero Pechino sta tramando una &#8220;operazione militare speciale&#8221; per occupare i centri nevralgici di Taiwan? In Ucraina, il blitz degli <em>Spetnaz </em> russi sull&#8217;aeroporto di Hostomel per raggiungere Kiev e decapitare il vertice non funzionò, e lo schema potrebbe fallire anche in questo scenario. Del resto, le variabili sono infinite sul campo di battaglia. La &#8220;<em>guerra è anche il campo del caso</em>&#8221; ricordava Von Clausewitz.</p>



<h2 class="wp-block-heading">Un dossier rubato</h2>



<p>Una trama perfetta per un <strong>thriller tecnologico</strong> alla Tom Clancy, quella diffusa dal fantomatico dossier di <a href="https://www.washingtonpost.com/world/2025/09/26/russia-china-weapons-sales-air-assault/">800 pagine</a> trafugato dagli <strong>hacker antirussi</strong> che si fanno chiamare Black Moon come un malware di tipo banking Trojan. Il dossier, che è finito nelle mani del<em> Washington Post</em> ed è stato <a href="https://www.rusi.org/explore-our-research/publications/commentary/how-russia-helping-china-prepare-seize-taiwan">analizzato</a> dal <em>Royal United Services Institute for Defence and Security Studies</em> (<strong>Rusi</strong>), cita accordi e collaborazioni che sembrano avere un solo fine: stringere un&#8217;alleanza militare con un supporto bilaterale in vista di una nuova guerra.</p>



<p>Il documento segreto dovrebbe essere &#8220;la prova&#8221; di un <strong>accordo tra Pechino e Mosca </strong>per &#8220;s<em>viluppare sistemi interoperabili e condividere esperienze di combattimento in aree che la Cina considera cruciali per vincere la battaglia su Taiwan</em>&#8220;, l&#8217;isola contesa che continua a temere un&#8217;imminente invasione militare da parte della Repubblica Popolare Cinese, che vuole riottenere il completo controllo sullo Stato insulare ed estirpare ogni genere d&#8217;<strong>influenza politica occidentale</strong>. Il <strong>Rusi</strong> ha affermato che &#8220;l&#8217;<em>addestramento e i trasferimenti descritti nei documenti avrebbero conferito all&#8217;aeronautica militare cinese una maggiore capacità di manovra aerea</em>&#8221; offrendo &#8220;<em>opzioni offensive contro Taiwan</em>&#8220;.</p>



<p>Secondo Jack Watling, ricercatore per la guerra terrestre presso il Rusi, ci troveremmo davanti a &#8220;<em>un ottimo esempio di come i russi siano diventati un facilitatore per i cinesi</em>&#8220;, in uno scenario in cui il <strong>Cremlino</strong> non solo offre il suo <strong>know-how a livello militare</strong>, ma propone di fornire &#8220;<em>supporto strategico alla Cina</em>&#8221; in campo energetico; offrendo le sue riserve di petrolio e gas nel caso di una guerra con Taiwan, che non si risolverebbe con una fulminea e decisiva &#8220;<em>operazione di decapitazione</em>&#8220;.</p>



<p>Gli analisti britannici hanno riferito che la Russia avrebbe &#8220;<em>accettato di fornire alla Cina equipaggiamento militare e addestramento aviotrasportato</em>&#8221; per supportare i preparativi di una <strong>potenziale invasione</strong> di Taiwan <strong>entro il 2027</strong>.</p>



<figure class="wp-block-image size-large"><img onerror="this.onerror=null;this.srcset='';this.src='https://it.insideover.com/wp-content/themes/insideover/public/build/assets/image-placeholder-7fpGG3E3.svg';" loading="lazy" decoding="async" width="1024" height="677" src="https://media.insideover.com/wp-content/uploads/2022/01/ilgiornale2_2022012419481167_e74c59a2cd3554bdf07340619535ae0e-1024x677.jpeg" alt="" class="wp-image-341163" srcset="https://media.insideover.com/wp-content/uploads/2022/01/ilgiornale2_2022012419481167_e74c59a2cd3554bdf07340619535ae0e-1024x677.jpeg 1024w, https://media.insideover.com/wp-content/uploads/2022/01/ilgiornale2_2022012419481167_e74c59a2cd3554bdf07340619535ae0e-300x198.jpeg 300w, https://media.insideover.com/wp-content/uploads/2022/01/ilgiornale2_2022012419481167_e74c59a2cd3554bdf07340619535ae0e-768x508.jpeg 768w, https://media.insideover.com/wp-content/uploads/2022/01/ilgiornale2_2022012419481167_e74c59a2cd3554bdf07340619535ae0e-1536x1016.jpeg 1536w, https://media.insideover.com/wp-content/uploads/2022/01/ilgiornale2_2022012419481167_e74c59a2cd3554bdf07340619535ae0e-2048x1355.jpeg 2048w, https://media.insideover.com/wp-content/uploads/2022/01/ilgiornale2_2022012419481167_e74c59a2cd3554bdf07340619535ae0e-scaled.jpeg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">A lezione da Mosca</h2>



<p>Pechino, carente nel campo delle azione di &#8220;guerra reale&#8221;, vuole utilizzare l&#8217;esperienza sul campo di battaglia maturata dalla Russia per formare unità aviotrasportate cinesi che si rivelerebbero decisive in un piano d&#8217;azione. L&#8217;addestramento e il <em>know-how</em> dei russi sarebbero ciò che ci vuole per condurre un dispiegamento rapido, <strong>prendere il controllo dei centri nevralgici di comando</strong>, e ottenere la vittoria il prima possibile. Le capacità russe superano ancora quelle dell&#8217;Esercito cinese. Proprio le truppe aviotrasportate russe, più esperte, secondo gli analisti militari, rappresentano l&#8217;esempio da seguire. <strong>Oleksandr Danylyuk</strong> e J<strong>ack Watling</strong> suggeriscono che &#8220;<em>le procedure di addestramento e comando siano il valore fondamentale dell&#8217;accordo</em>&#8220;, data l&#8217;esperienza di combattimento della Russia. Queste informazioni compaiono in documenti separati dove vengono delineati <strong>i programmi di addestramento per i paracadutisti cinesi</strong> sull&#8217;uso in combattimento degli armamenti – e sui sistemi avanzati di comando e controllo utilizzati per dirigere le operazioni – da parte di specialisti russi in Russia e, successivamente, in Cina.</p>



<p>&#8220;<em>La Cina non ha mai realmente utilizzato le sue forze aviotrasportate in una situazione di combattimento</em>&#8220;, ricorda <strong>Joshua Arostegui</strong>, presidente del China Landpower Studies Center presso lo Strategic Studies Institute dell&#8217;<strong>U.S. Army War College</strong>, e &#8221; si aspetta di combattere in un ambiente degradato, dove i suoi sistemi saranno minacciati da interferenze e attacchi informatici&#8221;, il know-how della Russia rappresenta quindi una risorsa fondamentale. Dando alle unità speciali cinesi &#8220;<em>l&#8217;opportunità di apprendere tattiche, tecniche e procedure per operazioni aviotrasportate con armi combinate</em>&#8220;.</p>



<figure class="wp-block-image size-large"><img onerror="this.onerror=null;this.srcset='';this.src='https://it.insideover.com/wp-content/themes/insideover/public/build/assets/image-placeholder-7fpGG3E3.svg';" loading="lazy" decoding="async" width="1024" height="430" src="https://media.insideover.com/wp-content/uploads/2021/04/Ucraina-la-Russia-avvia-maxi-esercitazione-militare-in-Crimea-La-Presse-e1619128967564-1024x430.jpg" alt="Russia, ministro della Difesa in Crimea per seguire esercitazioni militari" class="wp-image-315682" srcset="https://media.insideover.com/wp-content/uploads/2021/04/Ucraina-la-Russia-avvia-maxi-esercitazione-militare-in-Crimea-La-Presse-e1619128967564-1024x430.jpg 1024w, https://media.insideover.com/wp-content/uploads/2021/04/Ucraina-la-Russia-avvia-maxi-esercitazione-militare-in-Crimea-La-Presse-e1619128967564-300x126.jpg 300w, https://media.insideover.com/wp-content/uploads/2021/04/Ucraina-la-Russia-avvia-maxi-esercitazione-militare-in-Crimea-La-Presse-e1619128967564-768x323.jpg 768w, https://media.insideover.com/wp-content/uploads/2021/04/Ucraina-la-Russia-avvia-maxi-esercitazione-militare-in-Crimea-La-Presse-e1619128967564.jpg 1400w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Le armi russe nell&#8217;arsenale di Pechino</h2>



<p>I russi starebbero fornendo al battaglione aviotrasportato cinese una combinazione di veicoli anfibi, cannoni anticarro, veicoli trasporto truppe e veicoli di comando e osservazione che dovrebbero consentire un dispiegamento rapido &#8220;dal cielo&#8221;, attraverso vettori di trasporto come l&#8217;Y-20, equivalente cinese del<strong> Il-76</strong>, aereo da trasporto pesante che potrebbe essere utilizzato per sganciare veicoli corazzati in un assalto aereo.</p>



<p>Le informazioni diffuse menzionano nel dettaglio 37 veicoli d&#8217;assalto anfibi Bmd-4M, 11 cannoni anticarro Sprut-Sdm1 e diverse piattaforme di comando, tutti modificati per integrare i sistemi di comunicazione cinesi e &#8220;<strong>sistemi di paracadute speciali</strong>&#8221; progettati per il &#8220;<strong>lancio di carichi pesanti da alte quote</strong>&#8220;. Contestualmente gli istruttori russi stanno addestrando un battaglione di paracadutisti cinesi <strong>all&#8217;impiego di equipaggiamenti e tattiche aviotrasportate</strong>, con esercitazioni collettive programmate sul territorio cinese. &#8220;<em>Questo darebbe loro l&#8217;opportunità di apprendere tattiche, tecniche e procedure per operazioni aviotrasportate con armi combinate</em>&#8220;, secondo gli analisti.</p>



<h2 class="wp-block-heading">Un obiettivo strategico e un piano &#8220;simile&#8221;</h2>



<p>Per Taiwan, il sostegno russo alle capacità offensive della Cina rappresenta un ulteriore timore. L&#8217;intelligence di Taipei, già alle prese con l&#8217;ipotesi che una <a href="https://it.insideover.com/spionaggio/allarme-spionaggio-cinese-a-taiwan-cosi-agisce-la-quinta-colonna-del-dragone.html">quinta colonna</a> stia operando all&#8217;interno dell&#8217;isola per rovesciare silenziosamente il governo della Repubblica di Cina, teme che Pechino possa e <strong>voglia impadronirsi delle infrastrutture essenziali nell&#8217;entroterra</strong> mentre il grosso della forza d&#8217;invasione<a href="https://it.insideover.com/difesa/le-strane-chiatte-di-pechino-perfette-per-sbarcare-mezzi-corazzati-e-soldati-a-taiwan.html"> assalta porti e spiagge</a> lungo la costa.</p>



<p>Per questo gran parte delle esercitazioni annuali svolte dalle forze armate taiwanesi prevede l&#8217;addestramento a &#8220;respingere un attacco aereo cinese&#8221;, che potrebbe avere come obiettivo l&#8217;<strong>aeroporto internazionale di Taoyuan</strong>, principale scalo dell&#8217;isola. L&#8217;aeroporto sarebbe considerato uno dei principali obiettivi dai commentatori militari cinesi, che lo hanno indicato come &#8220;<em>la chiave per sfondare le difese taiwanesi</em>&#8220;.</p>



<p>L&#8217;<strong><a href="https://it.insideover.com/politica/obiettivo-taiwan.html">obiettivo strategico</a> </strong>di questa collaborazione, in conclusione, sembra essere quello di migliorare le capacità di manovra aerea dei cinesi, consentendo loro di lanciare di unità corazzate vicino ai porti e agli <strong>aeroporti di Taiwan</strong>, aggirando i rischi degli sbarchi anfibi che comunque verrebbero effettuati, anche attraverso i le strani navi-pontiere osservate nei cantieri navali cinesi. Questa capacità potrebbe &#8220;<em>consentire la rapida conquista di infrastrutture critiche</em>&#8221; prima della <a href="https://it.insideover.com/difesa/taiwan-si-prepara-droni-stealth-e-guerra-asimmetrica-come-risposta-a-uninvasione-cinese.html">mobilitazione delle forze armate taiwanesi</a>.</p>



<p>Questo piano di battaglia ricorda per alcuni dettagli l&#8217;inizio dell&#8217;<em>Operazione Militare Speciale per la denazificazione dell&#8217;Ucraina</em> lanciata dalla Russia la notte del <strong>24 febbraio del 2022</strong>, che doveva concludersi entro una settimana grazie al fatidico &#8220;colpo di mano&#8221; affidato proprio alle <strong>unità d&#8217;élite aviotrasportare</strong> dell&#8217;Esercito russo, che, affiancate da alcune unità di<strong> Spetnaz</strong>, le forze per le operazioni speciali cogestite dell&#8217;intelligence, dovevano prima prendere il controllo dell&#8217;<a href="https://www.ilfoglio.it/esteri/2023/02/24/news/la-battaglia-che-salvo-kyiv-4990131/">aeroporto di Hostomel</a>, a poca distanza da Kiev, e poi penetrare fulmineamente nella città per portare a termine un&#8217;<a href="https://it.insideover.com/guerra/lintelligence-occidentale-sta-frenando-la-guerra-lampo-di-putin.html">operazione di decapitazione</a> del governo e dei vertici militare che avrebbe portato, si credeva, a una capitolazione istantanea. Come la storia ci ha mostrato, anche per intercessione della <strong>Cia</strong>, questa strategia fallì.</p>



<p><strong><em>Lo spionaggio e il ruolo svolto dall’intelligence sono sempre stati elementi affascinanti quanto decisivi per gli equilibri regionali e globali. Conoscere, analizzare, e cercare di spiegare la loro importanza e il ruolo che svolgono nei processi della diplomazia e nei conflitti&nbsp;è parte del nostro sforzo quotidiano.&nbsp;Se vuoi approfondire queste tematiche ed essere sempre aggiornato sugli sviluppi nell’ambito della Difesa e dello Spionaggio, segui InsideOver, e sostieni il nostro lavoro,&nbsp;</em><a href="https://it.insideover.com/abbonamenti-standard">abbonati oggi!</a></strong></p>
<p>L'articolo <a href="https://it.insideover.com/spionaggio/istruttori-russi-e-paracadutisti-cinesi-per-decapitare-taiwan-gli-hacker-diffondono-una-trama-da-tom-clancy.html">Istruttori russi e paracadutisti cinesi per &#8220;Decapitare&#8221; Taiwan, gli hacker diffondono una trama da Tom Clancy</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sei un ingegnere informatico? Gli hacker invisibili di Kim hanno rubato il tuo lavoro</title>
		<link>https://it.insideover.com/criminalita/sei-un-ingegnere-informatico-gli-hacker-invisibili-di-kim-hanno-rubato-il-tuo-lavoro.html</link>
		
		<dc:creator><![CDATA[Federico Giuliani]]></dc:creator>
		<pubDate>Fri, 23 May 2025 15:31:50 +0000</pubDate>
				<category><![CDATA[Criminalità]]></category>
		<category><![CDATA[Hacker]]></category>
		<guid isPermaLink="false">https://it.insideover.com/?p=470873</guid>

					<description><![CDATA[<p><img width="1920" height="1274" src="https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195408825_6f905edb0300bca0bb8ab5f5e0cec880.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195408825_6f905edb0300bca0bb8ab5f5e0cec880.jpg 1920w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195408825_6f905edb0300bca0bb8ab5f5e0cec880-600x398.jpg 600w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195408825_6f905edb0300bca0bb8ab5f5e0cec880-300x199.jpg 300w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195408825_6f905edb0300bca0bb8ab5f5e0cec880-1024x679.jpg 1024w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195408825_6f905edb0300bca0bb8ab5f5e0cec880-768x510.jpg 768w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195408825_6f905edb0300bca0bb8ab5f5e0cec880-1536x1019.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Wired ha dedicato un lungo articolo al fenomeno cyber criminale Made in North Korea. Ecco che cosa è emerso.</p>
<p>L'articolo <a href="https://it.insideover.com/criminalita/sei-un-ingegnere-informatico-gli-hacker-invisibili-di-kim-hanno-rubato-il-tuo-lavoro.html">Sei un ingegnere informatico? Gli hacker invisibili di Kim hanno rubato il tuo lavoro</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1274" src="https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195408825_6f905edb0300bca0bb8ab5f5e0cec880.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195408825_6f905edb0300bca0bb8ab5f5e0cec880.jpg 1920w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195408825_6f905edb0300bca0bb8ab5f5e0cec880-600x398.jpg 600w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195408825_6f905edb0300bca0bb8ab5f5e0cec880-300x199.jpg 300w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195408825_6f905edb0300bca0bb8ab5f5e0cec880-1024x679.jpg 1024w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195408825_6f905edb0300bca0bb8ab5f5e0cec880-768x510.jpg 768w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195408825_6f905edb0300bca0bb8ab5f5e0cec880-1536x1019.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>I candidati presentano sempre curricula eccellenti, studi nelle migliori Università degli Stati Uniti, anni di esperienze maturate in settori professionali rilevanti &#8211; come quello della <strong>programmazione</strong>, dell&#8217;<strong>ingegneria elettronica</strong> o dell&#8217;<strong>informatica</strong> – e cognomi rigorosamente anglosassoni. In teoria una manna dal cielo per tutte quelle startup impegnate nella <strong>sicurezza web</strong> alla ricerca di nuovi addetti in grado di lavorare da remoto.</p>



<p>I primi dubbi emergono però in fase di<strong> colloquio</strong>, quando i selezionatori si ritrovano a parlare su Google Meet con giovani di origine asiatica in ambienti rumorosi – come se si trovassero in un call center &#8211; con sfondi artificiali alle loro spalle e connessioni lente: strano per programmatori esperti e piccoli geni informatici. </p>



<p>L&#8217;aspetto più curioso, tuttavia, coincide con il fatto che i candidati siano più interessati allo stipendio che non a conoscere i dettagli del lavoro per il quale hanno fatto domanda. È questa, più o meno, la situazione che si è ritrovato di fronte tale <strong>Simon Wijckmans</strong>, fondatore della startup di sicurezza web C.Side. Abile (e anche un po&#8217; fortunato) a scoprire una <strong>truffa </strong>portata avanti da <a href="https://it.insideover.com/criminalita/gli-hacker-di-kim-i-migliori-al-mondo-quali-sono-i-loro-segreti.html">abili hacker nordcoreani</a>.</p>



<figure class="wp-block-image size-large"><img onerror="this.onerror=null;this.srcset='';this.src='https://it.insideover.com/wp-content/themes/insideover/public/build/assets/image-placeholder-7fpGG3E3.svg';" loading="lazy" decoding="async" width="1024" height="681" src="https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195641412_1df2323d7ee777b1d4120c5f24a616df-1024x681.jpg" alt="" class="wp-image-470875" srcset="https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195641412_1df2323d7ee777b1d4120c5f24a616df-1024x681.jpg 1024w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195641412_1df2323d7ee777b1d4120c5f24a616df-600x399.jpg 600w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195641412_1df2323d7ee777b1d4120c5f24a616df-300x199.jpg 300w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195641412_1df2323d7ee777b1d4120c5f24a616df-768x510.jpg 768w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195641412_1df2323d7ee777b1d4120c5f24a616df-1536x1021.jpg 1536w, https://media.insideover.com/wp-content/uploads/2025/05/OVERCOME_20250521195641412_1df2323d7ee777b1d4120c5f24a616df.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading"><strong>Informatici o hacker nordcoreani</strong></h2>



<p><em>Wired </em>ha dedicato un lungo articolo al fenomeno cyber criminale <em>Made in North Korea</em>. Nel caso specifico, Wijckmans ha osservato le lenti degli occhiali indossati dal suo interlocutore notando il riflesso di diversi schermi e una chat bianca con messaggi che scorrevano. &#8220;Stava chiaramente chattando con qualcuno o utilizzando qualche strumento di <strong>intelligenza artificiale</strong>&#8220;, ha spiegato lo stesso Wijckmans. </p>



<p>Insospettito, l&#8217;uomo ha scoperto di aver ricevuto <strong>oltre 500 candidature in un solo giorno</strong> per la posizione di uno sviluppatore full-stack. E che molti dei candidati avevano usato una <strong>rete privata virtuale </strong>per mascherare la loro vera posizione. Insomma, Wijckmans era entrato inconsapevolmente in contatto con un <strong>esercito di lavoratori IT </strong>desiderosi di lavorare da remoto per aziende americane ed europee, sotto false identità. Il loro mandante? Il Governo della <strong>Corea del Nord</strong>.</p>



<p>Nell&#8217;ultimo decennio i servizi segreti nordcoreani hanno formato giovani <strong>informatici </strong>e li hanno inviati all&#8217;estero, <strong>spesso in Cina o Russia</strong>. Il loro compito: setacciare il web alla ricerca di annunci di lavoro, nel settore dell&#8217;ingegneria del software, pubblicati da aziende occidentali. La loro preferenza: ovviamente ruoli completamente da remoto, con stipendi elevati e un buon accesso a dati.</p>



<p>Questi hacker si candidano usando identità rubate o false. Alcuni hanno persino iniziato a<strong> utilizzare l&#8217;intelligenza artificiale per superare test di programmazione e videocolloqui.</strong> Ma come fanno dei nordcoreani che usano false identità a candidarsi per ricoprire offerte di lavoro reali? Un dipendente finto, del resto, non può usare gli indirizzi o i conti bancari collegati a documenti d&#8217;identità fasulli. È qui che entrano in gioco i cosiddetti &#8220;<strong>facilitatori</strong>&#8220;, cittadini occidentali che hanno il compito di gestire centinaia di posti di lavoro legati alla Corea del Nord, firmare documenti falsi e gestire gli stipendi dei lavoratori.</p>



<figure class="wp-block-image size-large"><img onerror="this.onerror=null;this.srcset='';this.src='https://it.insideover.com/wp-content/themes/insideover/public/build/assets/image-placeholder-7fpGG3E3.svg';" loading="lazy" decoding="async" width="1024" height="683" src="https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-1024x683.jpg" alt="" class="wp-image-462114" srcset="https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-1536x1024.jpg 1536w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading"><strong>Un fenomeno in crescita</strong></h2>



<p>Nel corso di un&#8217;inchiesta i procuratori statunitensi hanno affermato che almeno 300 datori di lavoro erano stati coinvolti in questo singolo schema, tra cui &#8220;una delle cinque principali <strong>reti televisive</strong> e società di media nazionali, una delle principali aziende tecnologiche della <strong>Silicon Valley</strong>, un <strong>produttore aerospaziale</strong> e della Difesa, un&#8217;iconica casa automobilistica americana, un negozio di vendita al dettaglio di lusso e una delle aziende di media e intrattenimento più riconoscibili al mondo&#8221;. </p>



<p>Dal canto suo la Corea del Nord ha fatto dell&#8217;<strong>informatica</strong> una priorità nazionale in seguito alla salita al potere di <a href="https://it.insideover.com/schede/politica/chi-e-kim-jong-un.html">Kim Jong Un</a>. Nel 2012, l&#8217;attuale leader ha esortato le scuole a &#8220;prestare particolare attenzione all&#8217;intensificazione della loro formazione informatica&#8221; per creare nuove possibilità per il Governo e l&#8217;esercito. Risultato: l&#8217;informatica è ora presente in alcuni programmi scolastici delle scuole superiori, mentre<strong> gli studenti universitari possono seguire corsi di sicurezza informatica</strong>, robotica e ingegneria.</p>



<p>Il personale di agenzie governative, tra cui il <strong>Reconnaissance General Bureau</strong> – il servizio segreto di intelligence nazionale – recluta i laureati con i punteggi più alti di istituti di eccellenza come la <strong>Kim Chaek University of Technology</strong> (descritta da molti come &#8220;il Mit della Corea del Nord&#8221;) o la prestigiosa <strong>Università delle Scienze di Pyongsong</strong>. Così gli hacker di Kim sono diventati i migliori al mondo. O quasi.</p>



<figure class="wp-block-image size-large"><img onerror="this.onerror=null;this.srcset='';this.src='https://it.insideover.com/wp-content/themes/insideover/public/build/assets/image-placeholder-7fpGG3E3.svg';" loading="lazy" decoding="async" width="1024" height="683" src="https://media.insideover.com/wp-content/uploads/2024/10/OVERCOME_20241012133936691_711a53dd1250d6bdcab8959177d8c5db-1024x683.jpg" alt="" class="wp-image-440240" srcset="https://media.insideover.com/wp-content/uploads/2024/10/OVERCOME_20241012133936691_711a53dd1250d6bdcab8959177d8c5db-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/10/OVERCOME_20241012133936691_711a53dd1250d6bdcab8959177d8c5db-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/10/OVERCOME_20241012133936691_711a53dd1250d6bdcab8959177d8c5db-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/10/OVERCOME_20241012133936691_711a53dd1250d6bdcab8959177d8c5db-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2024/10/OVERCOME_20241012133936691_711a53dd1250d6bdcab8959177d8c5db-1536x1024.jpg 1536w, https://media.insideover.com/wp-content/uploads/2024/10/OVERCOME_20241012133936691_711a53dd1250d6bdcab8959177d8c5db.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
<p>L'articolo <a href="https://it.insideover.com/criminalita/sei-un-ingegnere-informatico-gli-hacker-invisibili-di-kim-hanno-rubato-il-tuo-lavoro.html">Sei un ingegnere informatico? Gli hacker invisibili di Kim hanno rubato il tuo lavoro</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gli hacker di Kim? I migliori al mondo: quali sono i loro segreti</title>
		<link>https://it.insideover.com/criminalita/gli-hacker-di-kim-i-migliori-al-mondo-quali-sono-i-loro-segreti.html</link>
		
		<dc:creator><![CDATA[Federico Giuliani]]></dc:creator>
		<pubDate>Tue, 25 Mar 2025 18:46:43 +0000</pubDate>
				<category><![CDATA[Criminalità]]></category>
		<category><![CDATA[criptovaluta]]></category>
		<category><![CDATA[Hacker]]></category>
		<guid isPermaLink="false">https://it.insideover.com/?p=462105</guid>

					<description><![CDATA[<p><img width="1920" height="1280" src="https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4.jpg 1920w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-1536x1024.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>La Corea del Nord può "vantare" alcuni degli hacker più temibili del mondo. Ecco come ha fatto Kim a creare dei veri e propri cyber guerrieri.</p>
<p>L'articolo <a href="https://it.insideover.com/criminalita/gli-hacker-di-kim-i-migliori-al-mondo-quali-sono-i-loro-segreti.html">Gli hacker di Kim? I migliori al mondo: quali sono i loro segreti</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1280" src="https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4.jpg 1920w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110704969_040ac57f82e3f4bfb5d3575a9d965df4-1536x1024.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>L&#8217;ultimo colpo realizzato è stato il furto del suo genere più grande della storia: <strong>1,5 miliardi di dollari</strong> in <strong>criptovalute </strong>rubate all&#8217;exchange <strong>Bybit</strong>, un colosso con sede a Dubai. È bastato un attacco informatico ben preparato per consentire agli hacker del <strong>Lazarus Group</strong> di impossessarsi dell&#8217;enorme bottino di token digitali. E portare il ricavato in <strong>Corea del Nord</strong>, da dove questo gruppo di cyber-guerrieri lavora quasi 24 ore su 24 per raccogliere denaro dai canali globali e usarlo per lo sviluppo (militare e non solo) del loro Paese. </p>



<p>A dire il vero, non sappiamo se i sospettati siano davvero i cyber-guerrieri di <a href="https://it.insideover.com/schede/politica/chi-e-kim-jong-un.html">Kim Jong Un</a>, ma l&#8217;<strong>Fbi </strong>non ha dubbi: le tracce portano dritte a Pyongyang. Gli smanettoni del governo nordcoreano sono in ogni caso diventati i numeri uno nel <strong>riciclaggio </strong>di criptovalute. Lo hanno dimostrato lo scorso 21 febbraio, quando hanno presumibilmente raggirato uno dei fornitori di Bybit, che è finito, senza saperlo né volerlo, a inviare i fondi (401.000 criptovalute Ethereum) al portafoglio degli hacker di Kim. </p>



<p>Certo, la <a href="https://it.insideover.com/politica/tumen-il-fiume-che-regola-i-rapporti-tra-kim-jong-un-xi-jinping-e-putin.html">Corea del Nord</a> non ha mai ammesso di essere dietro al Lazarus Group, ma le intelligence occidentali sono convinte che sia l&#8217;unico Paese al mondo a usare i suoi poteri di hackeraggio per ottenere profitti economici.</p>



<figure class="wp-block-image size-large"><img onerror="this.onerror=null;this.srcset='';this.src='https://it.insideover.com/wp-content/themes/insideover/public/build/assets/image-placeholder-7fpGG3E3.svg';" loading="lazy" decoding="async" width="1024" height="683" src="https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110721933_36c2e69bf8b5b948c62fa8e8e30a9686-1024x683.jpg" alt="" class="wp-image-462115" srcset="https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110721933_36c2e69bf8b5b948c62fa8e8e30a9686-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110721933_36c2e69bf8b5b948c62fa8e8e30a9686-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110721933_36c2e69bf8b5b948c62fa8e8e30a9686-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110721933_36c2e69bf8b5b948c62fa8e8e30a9686-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110721933_36c2e69bf8b5b948c62fa8e8e30a9686-1536x1024.jpg 1536w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110721933_36c2e69bf8b5b948c62fa8e8e30a9686.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Maestri nel furto di criptovalute</h2>



<p>Gli hacker del Lazarus Group si sono evoluti. Mentre in passato erano soliti prendere di mira le <strong>banche</strong>, nell&#8217;ultimo quinquennio si sono specializzati negli attacchi contro le <a href="https://it.insideover.com/economia/criptovalute-breve-ma-completa-guida-alle-monete-digitali.html">società di criptovalute</a>, un settore più vulnerabile e meno protetto rispetto a quello bancario. </p>



<p>Tra i recenti colpi andati a segno si elencano: il furto di <strong>41 milioni di dollari</strong> da <strong>UpBit </strong>nel 2019; quello da <strong>275 milioni</strong> da <strong>KuCoin </strong>(in questo caso, la maggior parte dei fondi è stata recuperata); l&#8217;attacco da <strong>600 milioni</strong> a <strong>Ronin Bridge</strong> (2022); e i <strong>100 milioni</strong> rubati in un raid informatico all&#8217;<strong>Atomic Wallet</strong> nel 2023. </p>



<p>Nel 2020, gli Stati Uniti hanno inserito i nordcoreani accusati di far parte del Lazarus Group nella lista nera dei <strong><em>Cyber Most Wanted</em></strong>. Peccato che le possibilità che questi tizi lascino la Corea del Nord per essere arrestati siano pressoché nulle&#8230; </p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<div class="embed-responsive embed-responsive-16by9"><iframe loading="lazy" title="How North Korean hackers stole $1.5 billion in crypto - BBC World Service" width="500" height="281" src="https://www.youtube-nocookie.com/embed/gpLYnKC3mGk?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></div><script>ga("set", "video_embed", "youtube_gpLYnKC3mGk");</script>
</div></figure>



<p>L&#8217;ultimo colpo da 1,5 miliardi effettuato dal Lazarus Group ai danni di Bybit è superiore al valore totale delle cripto rubate dallo stesso gruppo nel 2024 (1,3 miliardi) ed è quasi il triplo dei 660,5 milioni trafugati nel 2023. Ah, e non è finita qui, perché secondo la società di cripto-investigazioni Chainalysis, oltre il 60% delle criptovalute rubate un anno fa sarebbero finite nei wallet di Kim. </p>



<p>Come fanno per rubare le criptovalute? Ci sono vari passaggi, a partire dalla <strong>violazione dei sistemi</strong> di un bersaglio. I nordcoreani possono impiegare diversi metodi: dall&#8217;invio di <strong>e-mail di phishing</strong> (con codici dannosi) all&#8217;utilizzo di <strong>false identità</strong> per essere assunti in lavori IT da remoto presso aziende straniere. A quel punto, una volta “entrati” nel sistema e rubato il bottino, la criptovaluta deve essere riciclata. Il denaro sporco viene solitamente distribuito su più portafogli digitali, combinato con fondi puliti e mescolato (il cosiddetto <em><strong>mixing</strong></em>). Infine, i fondi rubati devono essere <strong>incassati</strong>.</p>



<h2 class="wp-block-heading">Gli hacker di Pyongyang</h2>



<p>Le capacità degli hacker nordcoreani sono frutto di uno sforzo durato decenni. Le prime scuole di informatica della Corea del Nord risalgono almeno agli <strong>anni &#8217;80</strong>. Negli anni successivi, Pyongyang ha sempre dato risalto e importanza agli <strong>studenti di informatica</strong>, al punto che Kim recentemente definito la guerra informatica una &#8220;spada multiuso&#8221;. </p>



<p>Ma come è possibile che un Paese del genere, plurisanzionato e isolato da gran parte della comunità internazionale, sia riuscito a sfornare gli hacker migliori del pianeta? La prima ragione riguarda la necessità della Corea del Nord di bypassare le sanzioni e ottenere denaro da reinvestire per lo sviluppo militare (e non solo). La seconda: il governo nordcoreano, come detto, punta da anni sull&#8217;informatica, materia fin troppo snobbata in Occidente. Basti pensare che all&#8217;International Collegiate Programming Contest del 2019, un team di un&#8217;università nordcoreana è arrivato ottavo, battendo i rivali di Cambridge, Harvard, Oxford e Stanford. Pare che per addestrare i suoi cyber-guerrieri, Pyongyang invii all&#8217;estero, soprattutto in Cina, i programmatori informatici più talentuosi. Oltre la frontiera, prendono familiarità con Internet, con lo shopping online, il gioco d&#8217;azzardo e, più in generale, imparano come il resto del mondo usa i computer. Si trasformano quindi da geni della matematica e dell&#8217;informatica in veri e propri hacker.</p>



<figure class="wp-block-image size-large"><img onerror="this.onerror=null;this.srcset='';this.src='https://it.insideover.com/wp-content/themes/insideover/public/build/assets/image-placeholder-7fpGG3E3.svg';" loading="lazy" decoding="async" width="1024" height="683" src="https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110809288_7acd87a6dc795ae12d3f5403bab7f625-1024x683.jpg" alt="" class="wp-image-462116" srcset="https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110809288_7acd87a6dc795ae12d3f5403bab7f625-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110809288_7acd87a6dc795ae12d3f5403bab7f625-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110809288_7acd87a6dc795ae12d3f5403bab7f625-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110809288_7acd87a6dc795ae12d3f5403bab7f625-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110809288_7acd87a6dc795ae12d3f5403bab7f625-1536x1025.jpg 1536w, https://media.insideover.com/wp-content/uploads/2025/03/OVERCOME_20250323110809288_7acd87a6dc795ae12d3f5403bab7f625.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
<p>L'articolo <a href="https://it.insideover.com/criminalita/gli-hacker-di-kim-i-migliori-al-mondo-quali-sono-i-loro-segreti.html">Gli hacker di Kim? I migliori al mondo: quali sono i loro segreti</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La sfida della Cina: setacciare la rete con le spie reclutate a scuola</title>
		<link>https://it.insideover.com/difesa/la-sfida-della-cina-setacciare-la-rete-con-le-spie-reclutate-a-scuola.html</link>
		
		<dc:creator><![CDATA[Gianluca Zanella]]></dc:creator>
		<pubDate>Thu, 23 May 2024 14:08:47 +0000</pubDate>
				<category><![CDATA[Difesa]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Cyber security]]></category>
		<category><![CDATA[cyberspionaggio]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[spionaggio]]></category>
		<guid isPermaLink="false">https://it.insideover.com/?p=422339</guid>

					<description><![CDATA[<p><img width="1920" height="1280" src="https://media.insideover.com/wp-content/uploads/2024/05/cina-hacker.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/05/cina-hacker.jpg 1920w, https://media.insideover.com/wp-content/uploads/2024/05/cina-hacker-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/05/cina-hacker-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/05/cina-hacker-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/05/cina-hacker-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2024/05/cina-hacker-1536x1024.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Alberto Manenti (Aise), Robert Gorelick (Cia) e Antonio Teti riflettono sulle sfide future dell'intelligence, tra svolta cyber e Cina.</p>
<p>L'articolo <a href="https://it.insideover.com/difesa/la-sfida-della-cina-setacciare-la-rete-con-le-spie-reclutate-a-scuola.html">La sfida della Cina: setacciare la rete con le spie reclutate a scuola</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1280" src="https://media.insideover.com/wp-content/uploads/2024/05/cina-hacker.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/05/cina-hacker.jpg 1920w, https://media.insideover.com/wp-content/uploads/2024/05/cina-hacker-600x400.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/05/cina-hacker-300x200.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/05/cina-hacker-1024x683.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/05/cina-hacker-768x512.jpg 768w, https://media.insideover.com/wp-content/uploads/2024/05/cina-hacker-1536x1024.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Qual è e quale sarà il ruolo della Cina del contesto geopolitico e in relazione all&#8217;Italia? Come si muovono le sue spie nel mondo? Indubbiamente il colosso asiatico sta assumendo un ruolo centrale nelle agende di molti paesi. Una serie di riforme interne &#8211; ultima quella del 2023 &#8211; ha infatti dato nuovo impulso alle attività di<a href="https://it.insideover.com/tecnologia/taci-il-tuo-telefono-ti-ascolta.html"> <strong>spionaggio e controspionaggio</strong></a>, anche in ambito cyber.</p>



<p>La Cina si muove nell’ecosistema digitale come un <a href="https://it.insideover.com/tecnologia/il-grande-fratello-cinese-psyops-repressione-e-disinformazione.html">enorme organismo </a>capace di operare <strong>vaste operazioni di suck information</strong>, letteralmente &#8220;succhiamento di dati e informazioni&#8221;, che vengono poi filtrate e processate grazie ad una<strong> moltitudine di agenzie governative e private</strong>. Il paese di Xi Jinping è in grado di catalogare e targettizzare gli individui o gruppi di individui oggetto di indagine. Stiamo parlando di una nazione che è in grado di applicare su larga scala le cosiddette operazioni di <em>Virtual Human Intelligence</em> per le acquisizioni di informazioni sugli utenti della rete. Una nazione percepita sempre di più come &#8220;avversaria&#8221;, soprattutto per quanto riguarda l&#8217;ambito cyber.</p>



<h2 class="wp-block-heading">La parola degli esperti</h2>



<p>Per approfondire queste tematiche abbiamo incontrato, in occasione della presentazione del libro “China Intelligence” presso il Centro Studi Americani di Roma, l’autore, Prof. <strong>Antonio Teti</strong>, responsabile del settore sistemi informativi, innovazione tecnologica e sicurezza informatica dell’Università “G. d’Annunzio” di Chieti-Pescara, il Dr. <strong>Alberto Manenti</strong> già direttore dell’<strong>AISE</strong> (Agenzia Informazioni e Sicurezza Esterna) dal 2014 al 2018 e il Prof. <a href="https://it.insideover.com/guerra/gorelick-la-russia-non-vuole-una-guerra-tra-iran-e-israele.html"><strong>Robert Gorelick</strong> </a>(ex <strong>CIA</strong>), capo centro della Central Intelligence Agency in Italia dal 2003 al 2008 e già capo divisione della CIA a Washington.</p>



<p>Il libro ha il gran merito di mettere in luce alcune delle capacità spionistiche della Cina e ci pone sicuramente un interrogativo. <strong>Siamo in grado, non solo in relazione alla Cina, di affrontare le sfide del futuro in ambito intelligence?</strong> Dalle operazioni di disinformazione ai reclutamenti in rete, sono tante le sfide che il nostro paese dovrà affrontare in uno <strong>scenario geopolitico complesso</strong>, tra nuove guerre, populismi e nuovi nazionalismi. </p>



<h2 class="wp-block-heading">Le nuove sfide</h2>



<p>Secondo Alberto Manenti, è sempre più chiaro che andiamo incontro ad un confronto tra nord e sud del mondo: sud del mondo guidato dalla <strong>BRICS </strong>(Brasile, Russia, India e Cina) che sta allargando la sua sfera di influenza e a cui appartengono i tre quarti della popolazione globale. E se nei primi anni 2000 i servizi di intelligence cinesi non erano temuti, oggi la loro evoluzione è un fattore di cui tenere conto.</p>



<p>Secondo Teti, la normativa cinese in ambito di intelligence spinge nella richiesta di acquisire informazioni ma anche verso il controllo della popolazione interna, dei dissidenti. Inoltre, in ambito interno è stata attuata l’audace idea di trasformare la società cinese in un<em> mass movement to catch spies</em>. Ovvero si incoraggiano i cittadini qualunque a comportarsi come se fossero delle spie. Ne è testimonianza il fatto che dal 1° agosto 2023, l’MSS (Ministero della Sicurezza di Stato) ha debuttato sulle piattaforme dei social media cinesi attivando canali di comunicazione diretti con la popolazione per segnalare attività di controspionaggio.</p>



<h2 class="wp-block-heading">Un gap culturale</h2>



<p>Con i tre relatori abbiamo anche affrontato un tema particolarmente delicato. Nello scenario internazionale, la sensibilità, o meglio, la cultura cyber è piuttosto avanzata. A fronte di Paesi, come quelli africani, del tutto sprovvisti di apparati tecnologici in grado di competere con altri attori internazionali, ci sono nazioni che investono fiumi di denaro &#8211; da molti anni &#8211; nel settore: Israele, Stati Uniti, Corea del Nord, Iran. E ovviamente la Cina. Qui, come anche in altre realtà statali,<a href="https://it.insideover.com/tecnologia/cyber-intelligence-ecco-cosa-cercano-i-servizi-segreti.html"> le campagne di reclutamento dei servizi di intelligence</a>, in questo caso con particolare riferimento all&#8217;ambito cyber, cominciano presto, sin dai banchi di scuola. In Italia una prassi del genere non esiste. Come è possibile, allora, pensare di competere sul fronte informatico?</p>



<p>Secondo Gorelick, &#8220;l’Italia deve reclutare molto di più nelle università e nei gruppi dirigenti e non solo dai reparti di polizia e dai reparti delle forze armate. Inoltre, bisogna lavorare molto di più nelle Ambasciate, dove la spia ha un ruolo importate, di collegamento con i servizi di intelligence del paese ospitante. Per il futuro però abbiamo bisogno di una copertura che vada al di fuori dell’ambasciata. <strong>In Italia si sta lavorando con un sistema ancora arcaico</strong>&#8220;. </p>



<h2 class="wp-block-heading">C&#8217;è bisogno di &#8220;clandestini&#8221;</h2>



<p>Anche Manenti sembra d&#8217;accordo con questa visione: &#8220;Il problema è storico &#8211; ma aggiunge anche un tassello in più -per lavorare in un servizio servono delle <em>skills </em>particolari, questo non vuol dire che in un servizio l’1 o il 2% dei profili non possa venire da amministrazioni dello Stato, ma la maggior parte delle persone devono avere dei profili adatti a fare operazioni di <em>Humint, </em>operazioni sul campo, e che abbiano una idoneità alle <strong>operazioni in clandestinità</strong>, ovvero fuori dall&#8217;ufficialità del servizio. Immaginate quanto sia complicato oggi essere clandestini in un mondo fatto di videosorveglianza e controllo delle impronte digitali, nonché controllo cyber. Per questo i servizi molto spesso usano i <em>legal travelers</em>, ovvero persone che per la natura del loro mestiere sono costrette a viaggiare e, di conseguenza, hanno una copertura naturale professionale, ma non sono agenti dipendenti&#8221;.</p>



<p>Ed è proprio grazie ai <em>legal travelers</em> che, forse, sarà possibile non del tutto colmare, ma almeno ridurre la distanza rispetto allo spionaggio cinese. Resta tuttavia un dato di fatto: sul piano tecnologico l&#8217;Europa non è in grado di competere con il gigante asiatico. L&#8217;Italia meno che mai. Ma allora qual è lo stato della nostra intelligence sul fronte cyber? </p>



<h2 class="wp-block-heading">Sinergia tra uomo e macchina</h2>



<p>Per usare le parole del procuratore <a href="https://it.insideover.com/criminalita/dalla-lupara-alla-tastiera-la-svolta-cyber-della-ndrangheta.html"><strong>Nicola Gratteri</strong>,</a> la nostra rete informatica è un colabrodo, ma nonostante questo le eccellenze ci sono. E Manenti ce lo conferma: &#8220;L&#8217;intelligence ha un comparto cyber già da molti anni&#8221; e aggiunge: &#8220;chiaramente nei tempi moderni, negli ultimi decenni, è aumentata sempre di più la componente <em>Techint </em>(intelligence riguardante armi ed equipaggiamenti). C’è sempre stata una sorta di disputa tra la componente Techint e quella Humint. Molti agenti sono nati nella componente humint e hanno utilizzato la componente tecnica sempre di più, ma tenete conto che il profilo delle persone deve essere particolare, perché anche l’Ingegnere che lavora nella componente tecnica deve sapersi relazionare con la componente humint&#8221;. Insomma, non servono <em>nerd</em>, ma persone in grado di adattarsi ai contesti e di essere al passo con i tempi.</p>



<h2 class="wp-block-heading">Chi aggredisce l&#8217;Italia?</h2>



<p>Nel corso della nostra chiacchierata, abbiamo chiesto chi siano gli attori statali più aggressivi dal punto di vista cyber nei confronti del nostro Paese: &#8220;<a href="https://it.insideover.com/criminalita/hacker-russi-tra-mito-e-realta.html">la Russia si sta muovendo bene</a> &#8211; risponde il professor Teti &#8211; ma anche la Cina. La Cina può inoltre contare numericamente su gruppi APT (attori malevoli che operano nell’ombra della rete) molto strutturati, i tecnici informatici cinesi o meglio gli operatori che stanno all’interno delle APT cinesi sono molto bravi e vengono dai gangli dell’esercito, conducono attacchi anche <strong>ransomware</strong>, finalizzati più all’esfiltrazione dei dati. Ad esempio il gruppo APT 057 ha lanciato una campagna di reclutamento non solo di esperti informatici capaci di condurre attacchi informatici di un certo tipo ma addirittura si avvale anche di collaboratori che vengono retribuiti con criptovalute per condurre attacchi similari, quindi possiamo definirli dei <strong>cyber mercenari </strong>che lavorano per soldi e questo rende difficile stabilire la paternità di un attacco informatico, ma soprattutto se il gruppo APT è filorusso, filocinese o altro, oppure se un gruppo che semplicemente fa un attacco per soldi è stato ingaggiato da russi, dai cinesi, da Hamas o altro&#8221;.</p>



<h2 class="wp-block-heading">Intelligenza artificiale: arma a doppio taglio?</h2>



<p>In un contesto di digitalizzazione universale e in molti casi forzata, l&#8217;intelligenza artificiale gioca un ruolo importante. I principali sviluppatori di questa tecnologia si trovano negli Stati Uniti, ma nel suo piano quinquennale per lo sviluppo tecnologico, la Cina mira ad affrancarsi dai fornitori occidentali e a sviluppare un sistema di intelligenza artificiale originale. Un problema non da poco, secondo Teti: &#8220;il problema è che quando utilizzeremo una piattaforma realizzata in Cina, Messico o qualsiasi altro contesto non UE, queste piattaforme come saranno formate? Quali saranno i database sui quali verranno addestrate? Queste piattaforme potrebbero essere utilizzate per diffondere informazione o disinformazione e sollevo un altro elemento discusso in seno al comitato dell’IA in Italia: se io conduco un attacco informatico verso una piattaforma di IA e creo le cosiddette “allucinazioni” attraverso informazioni distorte, la piattaforma comincerà a fornire informazioni distorte ad ampio spettro alimentando disinformazione&#8221;.</p>



<p>Uno scenario futuro piuttosto verosimile, che impone serie riflessioni e <strong>interventi a livello statale non più prorogabili</strong>. Di certo le sfide prossime venture, soprattutto nel campo dell&#8217;intelligence sotto i suoi molteplici aspetti, vedranno un largo utilizzo delle nuove tecnologie, ma &#8211; come giustamente sostenuto da Alberto Manenti &#8211; la chiave del successo è la sinergia, il dialogo tra diverse competenze. Dunque ben venga il progresso digitale, ma non perdiamo di vista il fattore umano, che è e sarà sempre determinante. </p>
<p>L'articolo <a href="https://it.insideover.com/difesa/la-sfida-della-cina-setacciare-la-rete-con-le-spie-reclutate-a-scuola.html">La sfida della Cina: setacciare la rete con le spie reclutate a scuola</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Libia, gli impianti Eni nel mirino degli hacker</title>
		<link>https://it.insideover.com/politica/lattacco-hacker-contro-l-eni-e-l-italia-in-libia.html</link>
		
		<dc:creator><![CDATA[Mauro Indelicato]]></dc:creator>
		<pubDate>Wed, 08 May 2024 10:16:04 +0000</pubDate>
				<category><![CDATA[Politica]]></category>
		<category><![CDATA[Cyber attack]]></category>
		<category><![CDATA[guerra in Libia]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Medio Oriente]]></category>
		<guid isPermaLink="false">https://it.insideover.com/?p=420657</guid>

					<description><![CDATA[<p><img width="1920" height="1417" src="https://media.insideover.com/wp-content/uploads/2024/05/OVERCOME_2024050916361251_d5c009a8e8b6cafcced49ce315327922.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/05/OVERCOME_2024050916361251_d5c009a8e8b6cafcced49ce315327922.jpg 1920w, https://media.insideover.com/wp-content/uploads/2024/05/OVERCOME_2024050916361251_d5c009a8e8b6cafcced49ce315327922-600x443.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/05/OVERCOME_2024050916361251_d5c009a8e8b6cafcced49ce315327922-300x221.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/05/OVERCOME_2024050916361251_d5c009a8e8b6cafcced49ce315327922-1024x756.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/05/OVERCOME_2024050916361251_d5c009a8e8b6cafcced49ce315327922-768x567.jpg 768w, https://media.insideover.com/wp-content/uploads/2024/05/OVERCOME_2024050916361251_d5c009a8e8b6cafcced49ce315327922-1536x1134.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Un attacco hacker è stato rivendicato da un gruppo russofono: il bersaglio è una società ricollegabile agli interessi dell'Eni in Libia.</p>
<p>L'articolo <a href="https://it.insideover.com/politica/lattacco-hacker-contro-l-eni-e-l-italia-in-libia.html">Libia, gli impianti Eni nel mirino degli hacker</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1417" src="https://media.insideover.com/wp-content/uploads/2024/05/OVERCOME_2024050916361251_d5c009a8e8b6cafcced49ce315327922.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/05/OVERCOME_2024050916361251_d5c009a8e8b6cafcced49ce315327922.jpg 1920w, https://media.insideover.com/wp-content/uploads/2024/05/OVERCOME_2024050916361251_d5c009a8e8b6cafcced49ce315327922-600x443.jpg 600w, https://media.insideover.com/wp-content/uploads/2024/05/OVERCOME_2024050916361251_d5c009a8e8b6cafcced49ce315327922-300x221.jpg 300w, https://media.insideover.com/wp-content/uploads/2024/05/OVERCOME_2024050916361251_d5c009a8e8b6cafcced49ce315327922-1024x756.jpg 1024w, https://media.insideover.com/wp-content/uploads/2024/05/OVERCOME_2024050916361251_d5c009a8e8b6cafcced49ce315327922-768x567.jpg 768w, https://media.insideover.com/wp-content/uploads/2024/05/OVERCOME_2024050916361251_d5c009a8e8b6cafcced49ce315327922-1536x1134.jpg 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Le prime indiscrezioni hanno iniziato a circolare intorno ai primi giorni di aprile. In particolare, fonti libiche hanno rilanciato la notizia secondo cui un <strong>attacco hacker</strong> avrebbe colpito una società ricollegabile all&#8217;<strong>Eni</strong>, il gigante italiano dell&#8217;energia che in Libia gestisce direttamente o indirettamente giacimenti e progetti per diversi miliardi di Euro. La società in questione, si è scoperto pochi giorni dopo, è la<em><strong> Mellitah Oil&amp;Gas</strong></em>, di cui l&#8217;Eni detiene il 50% e ne condivide la gestione con la libica <strong>Noc</strong>. Si tratta quindi della partecipata che opera all&#8217;interno dell&#8217;impianto di <strong>Mellitah</strong>, uno dei più importanti per il colosso italiano in quanto è da qui che parte il gas prelevato dal Paese nordafricano e diretto verso la nostra rete nazionale. </p>



<p>Il 2 maggio scorso sono stati gli stessi portavoce dell&#8217;Eni,<a href="https://www.agenzianova.com/a/6634bb971e1804.11486645/5211106/2024-05-02/libia-eni-conferma-attacco-hacker-contro-mellitah-oil-and-gas"> come sottolineato su <em>AgenziaNova</em></a>, a confermare l&#8217;attacco hacker. L&#8217;azione dei pirati informatici non avrebbe compromesso l&#8217;operatività del giacimento, né avrebbe colpito strutture direttamente ricollegabili alla società di San Donato. Tuttavia, ci sono almeno due elementi importanti da tenere in considerazione: in primis, <strong>sarebbero stati trafugati dati molto sensibili della controllata libica,</strong> comprese probabilmente planimetrie degli impianti e dati personali degli impiegati. In secondo luogo, chi ha attaccato è stato sicuramente ben <strong>consapevole di recare un danno a un obiettivo italiano </strong>e dunque l&#8217;azione potrebbe avere anche <strong>connotazioni politiche ben definite</strong>. </p>



<h2 class="wp-block-heading">Chi sono gli hacker che hanno attaccato la Mellitah Oil&amp;Gas</h2>



<p>Per poter valutare al meglio la situazione, occorre capire chi materialmente ha attuato l&#8217;attacco. Il 30 aprile, l&#8217;analista libico <strong>Mohammed Elgrj</strong> ha riportato sul proprio account di <em>X</em> la notizia di una precisa <strong>rivendicazione</strong>: si tratta, in particolare, di quella del gruppo hacker noto con il nome di <strong>RansomHub</strong>. Una sigla non certamente nuova nel panorama dei pirati di Internet: &#8220;Hanno agito in modo molto pesante già in passato &#8211; ha spiegato a InsideOver una fonte diplomatica &#8211; sono molto abili e sono noti per la loro particolare modalità di divisione dei proventi delle varie attività illecite&#8221;.</p>



<figure class="wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter"><div class="wp-block-embed__wrapper">
<blockquote class="twitter-tweet" data-width="500" data-dnt="true"><p lang="en" dir="ltr">🚨<a href="https://twitter.com/hashtag/Breaking?src=hash&amp;ref_src=twsrc%5Etfw">#Breaking</a>: Despite denials from Mellitah Oil &amp; Gas  <a href="https://twitter.com/media_mellitah?ref_src=twsrc%5Etfw">@media_mellitah</a>  <a href="https://twitter.com/NOC_Libya?ref_src=twsrc%5Etfw">@NOC_Libya</a>  of any data breach, they’ve become a dark web laughing stock. 🛑 Documents being traded include:<br><br>•📄 Financial and banking details<br>•🛂 Passport and insurance data<br>•🌍 Geological reports and… <a href="https://t.co/dRWbB0jb47">pic.twitter.com/dRWbB0jb47</a></p>&mdash; Mohammed Elgrj (@moelgrj) <a href="https://twitter.com/moelgrj/status/1785378543041499159?ref_src=twsrc%5Etfw">April 30, 2024</a></blockquote><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>
</div></figure>



<p>Non solo, ma c&#8217;è un dettaglio che potrebbe aprire la strada a una considerazione di natura strettamente politica: &#8220;Non è un mistero &#8211; ha proseguito la fonte diplomatica &#8211; che RansomHub sia formato da <strong>hacker russofoni</strong>&#8220;. Un aggettivo quest&#8217;ultimo non scelto casualmente: l&#8217;unica cosa certa infatti, è che all&#8217;interno del gruppo ci sono persone che si esprimono in russo, usano i caratteri cirillici per le proprie comunicazioni, ma non è detto che si tratti di cittadini russi e né tanto meno che si abbia a che fare con mercenari al soldo del Cremlino. In poche parole, RansomHub potrebbe avere le sue basi in territorio russo e operare dalla Russia ma non è al momento possibile stabilire eventuali connessioni con la leadership di Mosca: &#8220;Sono certamente professionisti e <strong>agiscono su commissione</strong> &#8211; ha sottolineato la fonte &#8211; oppure operano semplicemente per <strong>estorcere soldi </strong>a qualche grande colosso&#8221;.</p>



<p>La rivendicazione scovata da <strong>Mohammed Elgrj</strong> in effetti non fa riferimento ad alcuna motivazione politica. Vengono invece richiesti soltanto soldi per riscattare le notizie e i dati sensibili trafugati e diffusi sul web: si parla, nello specifico, di<strong> almeno un terabyte di informazioni </strong>a cui gli hacker sono riusciti a mettere le proprie mani e una richiesta di cinquanta milioni di Dollari per far tornare il tutto tra gli archivi della Mellitah Oli&amp;Gas.</p>



<figure class="wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter"><div class="wp-block-embed__wrapper">
<blockquote class="twitter-tweet" data-width="500" data-dnt="true"><p lang="en" dir="ltr">🚨 Major <a href="https://twitter.com/hashtag/CyberAttack?src=hash&amp;ref_src=twsrc%5Etfw">#CyberAttack</a> Update 🚨<br><br>🇱🇾<a href="https://twitter.com/hashtag/Libya?src=hash&amp;ref_src=twsrc%5Etfw">#Libya</a> &#8211; 🇮🇹<a href="https://twitter.com/hashtag/Italy?src=hash&amp;ref_src=twsrc%5Etfw">#Italy</a>: The RansomHub hacking group demands $50 million.<br><br>Eni has confirmed that Mellitah Oil and Gas, a subsidiary also owned by Eni, was targeted in a cyberattack. A spokesperson disclosed this to Agenzia Nova (<a href="https://twitter.com/agenzia_nova?ref_src=twsrc%5Etfw">@agenzia_nova</a>)… <a href="https://t.co/S4iCxBACu7">https://t.co/S4iCxBACu7</a></p>&mdash; HackManac (@H4ckManac) <a href="https://twitter.com/H4ckManac/status/1786295569746440468?ref_src=twsrc%5Etfw">May 3, 2024</a></blockquote><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>
</div></figure>



<h2 class="wp-block-heading">Le possibili spiegazioni dietro l&#8217;attacco</h2>



<p>Occorre dire che l&#8217;Eni non ha confermato il coinvolgimento di RansomHub nell&#8217;attacco cyber, né ha rilasciato dichiarazioni ufficiali a proposito di cifre e richieste di riscatto. Ma negli ambienti libici e tra i corridoi diplomatici, la notizia dell&#8217;azione attuata dal gruppo russofono è data per certa anche se ben poco si sa di quanto accaduto dopo il cyber attacco: &#8220;Il coinvolgimento di un gruppo di hacker russi &#8211; ha commentato ancora la fonte su InsideOver &#8211; farebbe pensare a un&#8217;operazione diretta contro l&#8217;Italia e volta a mettere in imbarazzo il governo di Roma. Ma potrebbe anche non essere così, non sono da scartare <strong>possibili collegamenti con la situazione interna alla Libia</strong>&#8220;.</p>



<p>Il riferimento è alle attuali dispute in seno alle autorità di Tripoli, potenzialmente in grado di coinvolgere anche gli interessi italiani: &#8220;Si estrae sempre meno petrolio in Libia &#8211; è la ricostruzione fatta dalla fonte diplomatica &#8211;  dunque occorrono investimenti alla ricerca di nuovi giacimenti. Uno di questi è stato individuato non lontano da Gadames ed è corsa all&#8217;affidamento: si parla di un accordo tra l&#8217;Eni e una società turca, così come di accordi sempre tra la stessa Eni e altre cordate internazionali. Possibile quindi che gli hacker siano stati ingaggiati da qualcuno in Libia per <strong>sabotare</strong> oppure <strong>ostacolare</strong> il colosso italiano&#8221;.</p>



<p>Nulla è quindi da escludere: la pista interna si reggerebbe anche sul fatto che attualmente nella capitale libica le lotte intestine sono sempre più importanti, con il governo del <a href="https://it.insideover.com/schede/politica/chi-e-abdul-hamid-dbeibah.html">premier Ddeibah </a>sempre più isolato e osteggiato dallo stesso governatore della banca centrale libica, l&#8217;ente cioè in cui finiscono tutti i proventi del petrolio, il quale ha più volte accusato l&#8217;attuale capo dell&#8217;esecutivo di sperperare i fondi per meri fini elettorali e propagandistici.</p>



<h2 class="wp-block-heading">Perché l&#8217;azione dei pirati informatici può avere anche una connotazione politica</h2>



<p>La pista interna però non esclude quella estera. Del resto, gli appalti sull&#8217;oro nero non fanno gola soltanto alle fazioni libiche e non sono pochi gli attori internazionali interessati ai nuovi giacimenti e alle nuove esplorazioni. Questo riconduce al tema introdotto in precedenza: chi ha attaccato, era comunque ben consapevole di recare un grave danno, anche di natura politica, all&#8217;Italia. L&#8217;imbarazzo di Roma e della sua principale azienda impegnata nell&#8217;ambito energetico, potrebbe non essere stato il principale obiettivo del gruppo che ha rivendicato l&#8217;attacco ma, al tempo stesso, potrebbe aver rappresentato un effetto collaterale non così indesiderato. </p>



<p>L&#8217;episodio ad ogni modo suona come un<strong> campanello d&#8217;allarme </strong>e non solo per l&#8217;Italia: in una fase in cui il confronto tra l&#8217;occidente e la Russia è arrivato a livelli molto aspri per via della guerra in Ucraina, l&#8217;attacco di un gruppo di hacker russofoni in una società partecipata dell&#8217;Eni potrebbe segnare, tra le altre cose, la necessità per il Vecchio Continente di dotarsi di strumenti sempre più importanti nell&#8217;ottica della <strong>cybersecurity</strong>. </p>
<p>L'articolo <a href="https://it.insideover.com/politica/lattacco-hacker-contro-l-eni-e-l-italia-in-libia.html">Libia, gli impianti Eni nel mirino degli hacker</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Il grande fratello cinese: PsyOps, repressione e disinformazione</title>
		<link>https://it.insideover.com/tecnologia/il-grande-fratello-cinese-psyops-repressione-e-disinformazione.html</link>
		
		<dc:creator><![CDATA[Gianluca Zanella]]></dc:creator>
		<pubDate>Sat, 16 Mar 2024 07:17:14 +0000</pubDate>
				<category><![CDATA[Media e Potere]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[disinformazione]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[repressione]]></category>
		<guid isPermaLink="false">https://it.insideover.com/?p=415757</guid>

					<description><![CDATA[<p><img width="1920" height="1080" src="https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-scaled.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-scaled.jpeg 1920w, https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-scaled-600x338.jpeg 600w, https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-300x169.jpeg 300w, https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-1024x576.jpeg 1024w, https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-768x432.jpeg 768w, https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-1536x864.jpeg 1536w, https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-2048x1152.jpeg 2048w, https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-334x188.jpeg 334w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Se gli hacker russi sono i detentori di una fama sinistra riconosciuta in tutto il mondo occidentale – con particolare riferimento all’Italia -, si parla molto meno, e questo dovrebbe far riflettere, degli hacker cinesi. Parlare di hacker è probabilmente fuorviante: come per i russi dovremmo piuttosto parlare di gruppi organizzati di esperti informatici, più &#8230; <a href="https://it.insideover.com/tecnologia/il-grande-fratello-cinese-psyops-repressione-e-disinformazione.html">[...]</a></p>
<p>L'articolo <a href="https://it.insideover.com/tecnologia/il-grande-fratello-cinese-psyops-repressione-e-disinformazione.html">Il grande fratello cinese: PsyOps, repressione e disinformazione</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1080" src="https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-scaled.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-scaled.jpeg 1920w, https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-scaled-600x338.jpeg 600w, https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-300x169.jpeg 300w, https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-1024x576.jpeg 1024w, https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-768x432.jpeg 768w, https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-1536x864.jpeg 1536w, https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-2048x1152.jpeg 2048w, https://media.insideover.com/wp-content/uploads/2024/03/AdobeStock_312879851-334x188.jpeg 334w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Se gli<strong> <a href="https://it.insideover.com/criminalita/hacker-russi-tra-mito-e-realta.html">hacker russi </a></strong>sono i detentori di una fama sinistra riconosciuta in tutto il mondo occidentale – con particolare riferimento all’Italia -, si parla molto meno, e questo dovrebbe far riflettere, degli <strong>hacker cinesi</strong>. Parlare di hacker è probabilmente fuorviante: come per i russi dovremmo piuttosto parlare di gruppi organizzati di esperti informatici, più o meno riconducibili a organismi para-statali.</p>



<h2 class="wp-block-heading"><strong>Un grande cyber-fratello</strong></h2>



<p>Già, perché quando si parla del colosso cinese bisogna pensare ad un grande organismo nel quale più elementi concorrono alla cosiddetta <em>suck information</em>, <strong>vastissime operazioni di acquisizione di dati</strong> e informazioni. La Cina può contare su una moltitudine di agenzie governative e private per gestire e filtrare l’enorme afflusso di informazioni sugli individui o gruppo di individui oggetto di indagine. Stiamo parlando di un paese che è in grado di applicare su larga scala le cosiddette operazioni di <strong>Virtual Human Intelligence</strong> per le acquisizioni di informazioni sugli utenti della rete.</p>



<p>Forse oggi è questo il carattere distintivo del gigante asiatico: il significativo utilizzo di strutture accademiche, aziende private e centri di ricerca per le attività di raccolta di elementi informativi che rende difficile ai Paesi esteri una ricerca standardizzata di queste operazioni. Inoltre, sembrerebbe che la Cina abbia completamente integrato nelle sue discipline cyber le operazioni VHUMINT. Se a questo sommiamo l’<strong>enorme potere ispettivo </strong>nei confronti della propria popolazione per verificarne la lealtà al partito, il mix è qualcosa di cui forse dovremmo preoccuparci. Ma torniamo al tema iniziale e poniamoci una domanda: in questo scenario le attività hacker che ruolo hanno?</p>



<h2 class="wp-block-heading"><strong>Paperwall: la rete della disinformazione</strong></h2>



<p>Della loro incidenza e delle loro scorribande nel mare senza fondo della rete ne abbiamo parlato con Alberto Fittarelli, analista ed esperto informatico nell’ambito del contrasto alla disinformazione. Per tanti anni dipendente di Meta, oggi Fittarelli lavora per il <strong>Citizen Lab</strong> dell’Università di Toronto, Laboratorio impegnato nella ricerca e nella divulgazione di contenuti riguardanti i diritti umani e la global security.</p>



<p>Recentemente, come riportato nel sito di informazione <em>Formiche.net</em>, Fittarelli è stato autore di una importante ricerca ripresa dai media di tutto il mondo che ha portato al disvelamento di <strong>una intricata rete della disinformazione</strong> denominata <strong>Paperwall</strong>, una rete che fa riferimento al colosso cinese di servizi cloud Tencent, considerato dall’intelligence americana come<strong> emanazione dei servizi segreti cinesi</strong>. Quale che sia la vera natura di questa imponente rete, Fittarelli ha avuto il merito di scardinarla, anche se, come lui stesso ammette, questa poteva essere “una versione beta, una versione prototipo di quella che potrebbe diventare un&#8217;operazione, magari in futuro, più influente, più efficace”.</p>



<p>In Italia la rete Paperwall si dirama con siti di disinformazione dai nomi fuorvianti: <strong>Venezia Post</strong>,<strong> Napoli Money</strong>,<strong> Roma Journal</strong>, nomi che potrebbero indurre utenti meno avveduti a prestare fede a notizie diffuse con un obiettivo preciso: fare disinformazione e <strong>colpire i dissidenti </strong>cinesi residenti all’estero. Se infatti il grande fratello cinese spegne in patria ogni forma di “disobbedienza civile”, all’estero bisogna mettere in atto strategie differenti in grado di penetrare le maglie della classica informazione occidentale.</p>



<h2 class="wp-block-heading"><strong>Un&#8217;ossessione per le informazioni</strong></h2>



<p>Ma a Fittarelli abbiamo fatto una domanda ben precisa: quanto sono bravi gli hacker cinesi? O meglio, in “cosa” sono bravi? Premettendo che il termine “hacker”, di immediata comprensione per un pubblico di non addetti ai lavori, viene qui utilizzato con un’accezione di sintesi:</p>



<p>“Gli hacker cinesi possono essere bravissimi. I loro servizi segreti hanno una particolare predisposizione a esfiltrare informazioni sensibili per il <strong>doxxing</strong> dei dissidenti residenti all’estero, cioè per esporne le informazioni private. Foto, indirizzi, qualsiasi tipo di informazione può diventare un obiettivo. Nell’ambito del mio lavoro, tuttavia, gli hacker restano in secondo piano: occupandomi di disinformazione, abbiamo spesso a che fare con agenzie esterne che non sono equipaggiate in senso stretto per operazioni di crimine informatico ad alto livello. Per quanto riguarda la rete Paperwall, dietro a tutto si celava un’agenzia di marketing. In questo caso, la sofisticatezza dei metodi non è molto alta, ma non per questo la loro azione è meno efficace”.</p>



<h2 class="wp-block-heading"><strong>I rischi dell&#8217;Intelligenza Artificiale</strong></h2>



<p>Dietro la rete di disinformazione cinese, dunque, non un esercito di esperti informatici pronti a colpire target precisi con malware aggressivi e all’avanguardia, ma una pletora di soggetti con competenze tecniche di livello medio che puntano ai grandi numeri. Questa scelta non va intesa come approssimazione, quanto piuttosto come una precisa strategia che in questo caso era in stato embrionale, ma che, con l’avvento dell’Intelligenza artificiale, potrebbe diventare molto più incisiva e di difficile individuazione:</p>



<p>“Con l’intelligenza artificiale – ci spiega Alberto Fittarelli – sicuramente quello che succede in una campagna informativa, lo <strong><em>scraping</em></strong>, quindi l&#8217;estrazione, il <strong>rubare i contenuti </strong>da siti che esistono veramente e localmente in Italia, per esempio <em>il Fatto Quotidiano </em>o altri giornali anche locali, dai quali il contenuto viene sostanzialmente copiato e incollato, diventerebbe un’operazione superflua:  l&#8217;intelligenza artificiale in futuro potrebbe generare automaticamente questo tipo di contenuti nella lingua locale e permettergli di rendere unici i pezzi. Mentre adesso li identifichiamo come articoli che sono stati copiati e incollati, in futuro potrebbero diventare unici, firmati da un loro brand. <em>Roma Journal</em>, per esempio, potrebbe diventare più credibile ad un occhio meno esperto. Inoltre, si potrebbe venire a contatto con questo tipo di siti attraverso una campagna promozionale. Con questo investimento il lettore finale farà molta fatica a distinguere un sito legittimo da uno che in realtà è gestito da Shenzen, come in questo caso”.</p>



<h2 class="wp-block-heading"><strong>Profilo basso</strong></h2>



<p>Uno scenario inquietante, dove l’informazione è il vettore principale per veicolare una propaganda volta a colpire, screditare, <strong>mistificare la realtà</strong>. Uno scenario in cui il giornalismo si svuota di ogni etica e contenuto, prestandosi al servizio di <strong>un potere dai tentacoli lunghi e insidiosi</strong>.</p>



<p>Ad Alberto Fittarelli abbiamo chiesto come si articola la “giornata tipo” di un analista preposto al contrasto della disinformazione online: “Posso dire che il nostro è un lavoro di <strong>monitoraggio costante</strong>, di studio, di analisi, dove i social network giocano un ruolo di primo piano”.</p>



<p>Di certo il disvelamento della rete Paperwall e il conseguente clamore generato nella comunità internazionale è stato mal digerito dalla Cina, che ha definito l’operazione di Fittarelli e del Citizen Lab come un’opera di disinformazione.</p>



<p>L’attenzione resta dunque alta. Come sottolineato da Fittarelli, questa può essere interpretata come una prova generale neanche particolarmente sviluppata sotto il profilo tecnico. Una sorta di “stress test” per capire quali possano essere gli indirizzi di azioni future, certamente meglio orchestrate.</p>



<p>Al termine dell’intervista, resta una certezza: i cinesi sanno muoversi a loro agio nel mondo oltre lo schermo. Ma in una cosa sono ancora più bravi: non emergere come i primi della classe. E questo sì che è il vero motivo per temerli.</p>
<p>L'articolo <a href="https://it.insideover.com/tecnologia/il-grande-fratello-cinese-psyops-repressione-e-disinformazione.html">Il grande fratello cinese: PsyOps, repressione e disinformazione</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hacker russi: tra mito e realtà</title>
		<link>https://it.insideover.com/criminalita/hacker-russi-tra-mito-e-realta.html</link>
		
		<dc:creator><![CDATA[Gianluca Zanella]]></dc:creator>
		<pubDate>Wed, 28 Feb 2024 15:19:01 +0000</pubDate>
				<category><![CDATA[Criminalità]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[spionaggio]]></category>
		<guid isPermaLink="false">https://it.insideover.com/?p=414539</guid>

					<description><![CDATA[<p><img width="1024" height="540" src="https://media.insideover.com/wp-content/uploads/2024/02/AdobeStock_439482203-1024x540-1.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/02/AdobeStock_439482203-1024x540-1.jpeg 1024w, https://media.insideover.com/wp-content/uploads/2024/02/AdobeStock_439482203-1024x540-1-600x316.jpeg 600w, https://media.insideover.com/wp-content/uploads/2024/02/AdobeStock_439482203-1024x540-1-300x158.jpeg 300w, https://media.insideover.com/wp-content/uploads/2024/02/AdobeStock_439482203-1024x540-1-768x405.jpeg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Guerra fredda 3.0 Che la guerra fredda non sia mai finita è persino banale sostenerlo. Ma se volessimo essere ancora più precisi, per descrivere lo scenario che stiamo vivendo dal 24 febbraio 2022 &#8211; il giorno in cui è iniziata l&#8217;invasione russa dell&#8217;Ucraina &#8211; dovremmo utilizzare la definizione che si trova nell&#8217;ultimo rapporto CLUSIT, dove &#8230; <a href="https://it.insideover.com/criminalita/hacker-russi-tra-mito-e-realta.html">[...]</a></p>
<p>L'articolo <a href="https://it.insideover.com/criminalita/hacker-russi-tra-mito-e-realta.html">Hacker russi: tra mito e realtà</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1024" height="540" src="https://media.insideover.com/wp-content/uploads/2024/02/AdobeStock_439482203-1024x540-1.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2024/02/AdobeStock_439482203-1024x540-1.jpeg 1024w, https://media.insideover.com/wp-content/uploads/2024/02/AdobeStock_439482203-1024x540-1-600x316.jpeg 600w, https://media.insideover.com/wp-content/uploads/2024/02/AdobeStock_439482203-1024x540-1-300x158.jpeg 300w, https://media.insideover.com/wp-content/uploads/2024/02/AdobeStock_439482203-1024x540-1-768x405.jpeg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<h2 class="wp-block-heading"><strong>Guerra fredda 3.0</strong></h2>



<p>Che la<strong> guerra fredda</strong> non sia mai finita è persino banale sostenerlo. Ma se volessimo essere ancora più precisi, per descrivere lo scenario che stiamo vivendo dal 24 febbraio 2022 &#8211; il giorno in cui è iniziata l&#8217;invasione russa dell&#8217;Ucraina &#8211; dovremmo utilizzare la definizione che si trova nell&#8217;ultimo rapporto <a href="https://it.insideover.com/tecnologia/litalia-nel-cybermirino.html">CLUSIT</a>, dove si parla di una &#8220;<strong>guerra cibernetica diffusa</strong>&#8220;. Una guerra silenziosa, tra operazioni di<strong> falsa bandiera</strong> e <em><strong>psyops</strong></em>, tra propaganda e fake news, troll e disinformazione. Le manifestazioni di questo tipo di guerra non sono certo eclatanti come lo scoppio di una bomba, ma alla lunga producono effetti cui è poi difficile trovare un rimedio, perché spesso si palesano all&#8217;improvviso. E in un mondo fortemente digitalizzato, dove l&#8217;utilizzo dell&#8217;Intelligenza Artificiale presenta ancora dei pesanti <em>vulnus</em>, non è una situazione da sottovalutare. </p>



<p>In questo scenario di <strong>guerra ibrida</strong>, gli attori principali si confermano sempre gli stessi. Certo, l&#8217;equilibrio dei poteri è stato sicuramente redistribuito a partire dalla caduta del Muro di Berlino, ma nonostante l&#8217;imporsi &#8211; soprattutto sulla scena cyber &#8211; di paesi come la Corea del Nord, la Cina, la Siria, Israele, a dominare la scena è sempre lei: la Russia.</p>



<h2 class="wp-block-heading"><strong>Una leggenda nera</strong></h2>



<p>A torto o a ragione, i russi &#8211; e in questo caso gli hacker russi &#8211; vengono sempre tirati in ballo. Sono almeno dieci anni che ogni qual volta si verifica un attacco informatico di particolare rilevanza o un nuovo malware comincia a diffondersi viene puntato il dito contro di loro. Ma quanto c&#8217;è di vero? I russi sono davvero così temibili nel mare senza fondo della rete? Scindere la realtà dalla leggenda nera che avvolge gli hacker russi non è impresa facile. Identificare in modo incontrovertibile l&#8217;autore di un cyber attacco è molto difficile, soprattutto se l&#8217;autore è bravo a nascondersi. </p>



<p>Soprattutto negli ultimi anni sono proliferate le azioni di falsa bandiera e non di rado si è cercato di attribuire ai russi operazioni che invece loro non erano. Eppure qualcosa deve aver alimentato questa fama sinistra. Un fondo di verità deve pur esserci. Per questo abbiamo provato a vederci chiaro. </p>



<h2 class="wp-block-heading"><strong>Nome in codice: Daria</strong></h2>



<p>Arriviamo a lei dopo un vorticoso giro di telefonate e dopo un&#8217;attenta fase di studio. E anche quando ci incontriamo in un luogo rigorosamente pubblico e molto rumoroso, lei resta guardinga. Non ha mai parlato con dei giornalisti. Se è per questo, non ha mai parlato con nessuno del suo lavoro. Per chi la conosce con il suo nome e cognome, è una semplice impiegata. Per chi bazzica i bassifondi della rete, tra i tanti nickname adottati c&#8217;è<strong> </strong>Daria. </p>



<p>Potremmo definirla un&#8217;hacker, ma il termine non rende davvero l&#8217;idea. Daria è probabilmente una tra i maggiori esperti in Italia &#8211; e forse in Europa &#8211; di sicurezza informatica. Adesso lavora in proprio, prestando la sua bravura per delle consulenze, e il suo passato è un grande punto interrogativo. Non ci dice esattamente per chi ha lavorato, &#8220;ho servito le istituzioni&#8221;. </p>



<p>Abbiamo cercato proprio lei per un semplice motivo. Nel momento in cui abbiamo cominciato a interessarci agli hacker russi, tutte le fonti con cui abbiamo parlato ci hanno detto che era con lei che avremmo dovuto parlare. Nessuno, ci è stato detto, conosce la materia meglio di lei. </p>



<h2 class="wp-block-heading"><strong>La sicurezza informatica non esiste</strong></h2>



<p>Di fronte a un caffè, la prima cosa che ci dice è questa: &#8220;In tanti anni di lavoro soltanto di una cosa sono certa: la sicurezza informatica non esiste. L&#8217;unico computer sicuro è un computer non connesso a internet&#8221;. Fin qui niente di nuovo, è una frase piuttosto ricorrente tra chi si occupa di cybersecurity. </p>



<p>Andiamo dritti al punto e le chiediamo se la<strong> fama degli hacker russi sia davvero così meritata</strong>. Ne abbiamo sentite davvero di tutte i colori e vorremmo capire con lei se anche sotto il profilo tecnologico siano davvero così avanzati. </p>



<p>&#8220;Qui in Italia si comincia adesso a parlare di certe cose, a prendere consapevolezza che il mondo è cambiato. In paesi come la Russia, non c&#8217;è stato un momento in cui hanno iniziato a interessarsi di tecnologia e di tematiche cyber. Si tratta di qualcosa che hanno sempre avuto. Potrei parlare anche di Israele e di Stati Uniti, <strong>ma visto che ti interessano i russi, posso dirti che sin dagli albori di internet loro copiavano i computer occidental</strong>i, specificatamente americani, e li riadattavano alle loro versioni. C&#8217;è poi da dire che in Russia sono particolarmente predisposti alla matematica, all&#8217;ingegneria, insomma, a tutte quelle discipline che consentono di avere una marcia in più in ambito informatico. Basta guardare attività come quelle del gruppo Turla&#8221;.</p>



<h2 class="wp-block-heading"><strong>Un esercito di hacker</strong></h2>



<p>Killnet, CozyBear, Uroburos, APT29, The Dukes. Sono solamente alcuni dei nomi di veri e propri gruppi strutturati di hacker protagonisti di alcune operazioni tanto spettacolari quanto devastanti. Tra questi, uno dei più famosi &#8211; e temuti &#8211; per gli addetti ai lavori, è il gruppo &#8220;Turla&#8221; con le sue diverse diramazioni tipo &#8220;Tiny Turla&#8221;, &#8220;Light Turla&#8221; ed &#8220;Epic Turla&#8221;. Ma chi sono e perché sono così celebri nella comunità hacker?</p>



<p>&#8220;Perché hanno bucato mezzo mondo&#8221; è la risposta di Daria , che dopo aver sorbito il suo caffè aggiunge: &#8220;Si crede che dietro vi sia l&#8217;<strong>FSB</strong>&#8220;. Quando si dice guerra fredda. L&#8217;FSB è il diretto discendente del <strong>Kgb </strong>di memoria sovietica. Un cordone ombelicale mai reciso. </p>



<p>&#8220;Il gruppo Turla è responsabile di attacchi ad altissimo livello con tecniche molto sofisticate. Tra le ultime vittime famose c&#8217;è Microsoft&#8221;. </p>



<h2 class="wp-block-heading"><strong>Le nuove frontiere dello spionaggio</strong></h2>



<p>L&#8217;argomento ci interessa. Chiediamo alla nostra fonte a cosa siano finalizzati gli attacchi di questo gruppo di hacker, se a distruggere i sistemi o magari a ricattare: &#8220;No &#8211; ci risponde &#8211; il ricatto lascialo ai criminali. Questi non sono criminali, queste sono <strong>spie</strong>. Una volta bucato un sistema, puntano a restarci dentro il più a lungo possibile, indisturbati, nascosti, a carpire informazioni&#8221;. </p>



<p>E per fare questo si avvalgono solo di bravura tecnica o viene sfruttato anche il fattore umano? Daria sembra rifletterci un attimo: &#8220;Per quella che è la mia esperienza, la maggior parte della bravura è tecnica, però sì, la prima fase dell&#8217;attacco sfrutta quasi sempre il fattore umano&#8221;.</p>



<p>Fin qui il racconto è affascinante, ma non abbiamo ancora quello che cerchiamo: la ragione del persistere di una leggenda nera attorno agli hacker russi. Quello che abbiamo sentito dalla fonte è esattamente ciò che abbiamo sentito da altre fonti riguardo gli hacker israeliani, cinesi, americani e via discorrendo. Cerchiamo allora di entrare più nello specifico e chiediamo se i russi si distinguano per qualche peculiarità. &#8220;Fanno cose fantascientifiche. E parlo per chi è del mestiere&#8221;.</p>



<h2 class="wp-block-heading"><strong>Il malware fantasma</strong></h2>



<p>&#8220;Questi gruppi, in particolare Turla, hanno un malware praticamente invisibile, difficilissimo da reversare&#8221;. Con questo termine si intende la possibilità di &#8220;smontare&#8221; il malware per capirne il funzionamento e, se possibile, utilizzarlo contro l&#8217;aggressore o comunque renderlo inoffensivo. In questo caso, stando a quanto ci viene detto, non si tratta di qualcosa alla portata di tutti. </p>



<p>Questo tipo di malware, a differenza di altri, non ha nome. O meglio, ne ha uno per ciascuna azienda che ne è rimasta vittima. Daria ci dice che è in circolazione da &#8220;decine di anni&#8221; e che viene continuamente aggiornato e migliorato. Sembra l&#8217;ennesimo tassello di questa leggenda e la vaghezza con cui la nostra fonte ce ne parla ci lascia piuttosto scettici. Dunque tentiamo di carpire altre informazioni. Per esempio: in Italia ci sono state vittime di questo malware fantasma? </p>



<p>&#8220;Non lo posso dire.. questo non te lo posso proprio dire&#8221;. Per noi è già una risposta. Chiediamo se la o le vittime siano di livello governativo. Daria improvvisamente sembra a disagio. Sul suo viso si disegna un sorriso tirato: &#8220;Diciamo che non posso confermare né smentire. E non chiedermi più niente di questo argomento&#8221;. Va bene, torniamo allora all&#8217;aspetto tecnico. Chiediamo alla nostra fonte di spiegarci il funzionamento di questo malware.</p>



<h2 class="wp-block-heading"><strong>Fantascienza</strong></h2>



<p>&#8220;Fa cose tecnicamente molto spinte. In generale, i virus sono un programma come un altro. Nei computer ci sono dei confini entro i quali ogni programma può agire. Questi confini sono dati, per esempio, dai permessi: un programma può fare determinate cose e se vuole fare di più, ha bisogno dei permessi superiori, che però non gli vengono dati automaticamente: devi essere tu a consentirgli di ottenerli&#8221;. </p>



<p>Ma a volte, anche l&#8217;azione dell&#8217;utente non basta. Ci sono dei privilegi a cui neanche lui ha accesso. Un sistema che ricorda quello del NOS [Nulla osta sicurezza].</p>



<p>&#8220;Per fare certe cose i privilegi di un utente, anche se è amministratore del computer, non bastano. Serve un possesso che va in basso, nel sistema operativo&#8221;</p>



<p>Tradotto: alcune funzioni dei computer sono inaccessibili anche al più esperto degli utenti. Parti in cui l&#8217;accesso è consentito solo al sistema operativo. Insomma, non c&#8217;è umano che tenga, siamo nel regno delle macchine. </p>



<p>&#8220;Immagina il computer come composto da due strati: uno si chiama <em>User land</em>, la terra dell&#8217;utente. Dove insomma si svolge la tua attività. L&#8217;altro strato si chiama <em>Kernel land</em>, la parte inaccessibile, il nocciolo del sistema operativo, che è in grado di fare un bel po&#8217; di cose, tipo parlare con l&#8217;hardware e con tutte le altre componenti del computer&#8221;.</p>



<p>In poche parole, il sistema operativo ha i privilegi massimi, del tutto inaccessibili alla parte superiore, la <em>User land</em>. </p>



<p>&#8220;Una delle tante cose che questi signori sono in grado di fare &#8211; ci dice la fonte con un tono tra il solenne e l&#8217;ammirato &#8211; è arrivare ad avere questo tipo di privilegi, gli stessi permessi che avrebbe il kernel, e quindi fare nello <em>User land</em> qualsiasi cosa&#8221;.</p>



<p>A onor del vero, la fonte ci dice che molto probabilmente anche altri paesi hanno hacker in grado di fare queste cose. In primis gli Stati Uniti. Se non ne abbiamo certezza è solo perché fin ora sono soltanto i russi ad essere stati scoperti. Ecco la prima falla nella leggenda nera. Nessuno è infallibile.</p>



<p>&#8220;Anche noi, fino a qualche anno fa, eravamo in grado di fare certe cose&#8221; ci dice con un mezzo sorriso. </p>



<h2 class="wp-block-heading"><strong>La situazione italiana</strong></h2>



<p>Cogliamo la palla al balzo e chiediamo quale sia la situazione in Italia: siamo in grado di difenderci? E di <strong>contrattaccare</strong>? </p>



<p>&#8220;Sulla difesa ce la caviamo. Contrattaccare? Lo vedo improbabile. Le persone capaci ci sarebbero anche, il vero punto è che come paese non siamo organizzati a quei livelli, non spendiamo tutti i soldi che spendono altre nazioni per implementare le forze in ambito cyber. Anche a livello legislativo ci sarebbe tanto da fare, noi, al solito, siamo un po&#8217; indietro. La nostra speranza è quella di essere trainati dall&#8217;Europa&#8221;.</p>



<p>La fonte ha ragione e lo dimostra la disarticolazione, il 20 febbraio, del gruppo <strong>LockBIT</strong>. L&#8217;<a href="https://it.insideover.com/criminalita/operazione-cronos-come-stato-disarticolato-lockbit.html">operazione Cronos</a> è stata portata a termine da una colazione composta da <strong>Europol</strong>, <strong>FBI </strong>e polizia postale inglese. Una grande vittoria che deve fare scuola, soprattutto per l&#8217;Italia. </p>



<h2 class="wp-block-heading"><strong>L&#8217;attacco a SolarWinds</strong></h2>



<p>Tornando alle prodezze degli hacker russi, la nostra fonte cita come una delle maggiori operazioni di spionaggio andate a buon fine l&#8217;attacco, avvenuto nel 2020 da parte del gruppo <strong>APT29</strong>, a SolarWinds, fornitore americano di soluzioni software per la gestione di infrastrutture informatiche. Tra i suoi clienti enti governativi e aziende di altissimo livello, americane e non. Quali siano state le aziende italiane colpite non è dato sapersi.</p>



<p>&#8220;Un attacco pazzesco. Davvero pazzesco&#8221;.</p>



<h2 class="wp-block-heading"><strong>Cyberspionaggio e geopolitica</strong></h2>



<p>Un aspetto molto interessante di tutto questo discorso fatto con la nostra fonte è che, attraverso l&#8217;attività dei gruppi hacker, in questo caso russi, si può in qualche modo fare alcune previsioni degli scenari geopolitici prossimi venturi. Il gruppo <strong>Tiny Turla</strong>, per esempio, nel corso delle ultime settimane ha concentrato la propria attività di spionaggio sulle <strong>ONG polacche</strong>. Quale possa essere la ragione è ovviamente difficile dirlo con certezza, ma possono essere date diverse interpretazioni e, visto quanto sta accadendo in Ucraina, nessuna di queste è particolarmente confortante. </p>



<h2 class="wp-block-heading"><strong>Una leggenda meno nera</strong></h2>



<p>Al termine dell&#8217;incontro con Daria resta una consapevolezza: quella di voler evitare generalizzazioni. Quanto abbiamo appreso sugli hacker russi ci ha chiarito alcune cose: la fama è sicuramente meritata. Sono bravi, ma non necessariamente i &#8220;più&#8221; bravi. Sono tanti i paesi che investono cifre astronomiche in campo cyber. Alcuni li abbiamo già citati, ma tanto per essere chiari, quello che fanno i russi lo fanno probabilmente ancora meglio gli <strong>israeliani</strong>, che infatti non sono stati &#8211; almeno che si sappia &#8211; colti con le mani nel sacco. E come gli israeliani gli americani, i cinesi, gli iraniani e via dicendo. </p>



<p>Quello che rende più temibili i russi è un fattore puramente psicologico. Quando pensiamo ai russi, al netto di quello che sta accadendo in Ucraina, pensiamo inevitabilmente all&#8217;<strong>Unione Sovietica</strong>, al terrore staliniano, ai servizi segreti forse più celebri al mondo, a storie entrate nel mito. Ma se oltre a temerli, imparassimo anche qualcosa da loro, a partire dal modo di concepire il cyber spionaggio, fino ad arrivare all&#8217;organizzazione di questi gruppi strutturati come delle vere e proprie <strong>unità di combattimento</strong>, forse smetteremmo di essere vasi di coccio in mezzo a tanti vasi di ferro.</p>



<p></p>
<p>L'articolo <a href="https://it.insideover.com/criminalita/hacker-russi-tra-mito-e-realta.html">Hacker russi: tra mito e realtà</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ecco come i siti web russi spiano l&#8217;esercito ucraino</title>
		<link>https://it.insideover.com/video/ecco-come-i-siti-web-russi-spiano-lesercito-ucraino</link>
		
		<dc:creator><![CDATA[Chiara Marcassa]]></dc:creator>
		<pubDate>Mon, 04 Sep 2023 06:08:41 +0000</pubDate>
				<category><![CDATA[Guerra]]></category>
		<category><![CDATA[Guerra in Ucraina]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[infowar]]></category>
		<category><![CDATA[InsideNews]]></category>
		<guid isPermaLink="false">https://www.insideover.com/?post_type=video&#038;p=408767</guid>

					<description><![CDATA[<p><img width="1280" height="720" src="https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1.jpg 1280w, https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1-600x338.jpg 600w, https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1-300x169.jpg 300w, https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1-1024x576.jpg 1024w, https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1-768x432.jpg 768w, https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1-334x188.jpg 334w" sizes="auto, (max-width: 1280px) 100vw, 1280px" /></p>
<p>Attraverso dei portali online di raccolta dati sui militari ucraini, i soldati russi dell'informazione stanno profilando un'importante fetta di popolazione residente nei territori ucraini occupati</p>
<p>L'articolo <a href="https://it.insideover.com/video/ecco-come-i-siti-web-russi-spiano-lesercito-ucraino">Ecco come i siti web russi spiano l&#8217;esercito ucraino</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1280" height="720" src="https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1.jpg 1280w, https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1-600x338.jpg 600w, https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1-300x169.jpg 300w, https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1-1024x576.jpg 1024w, https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1-768x432.jpg 768w, https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1-334x188.jpg 334w" sizes="auto, (max-width: 1280px) 100vw, 1280px" /></p>
<figure class="wp-block-video"><video height="1080" style="aspect-ratio: 1920 / 1080;" width="1920" controls poster="https://media.insideover.com/wp-content/uploads/2023/09/Copertina-video-InsideNews-1.jpg" src="https://cdn.evolutionadv.it/insideover/website/2023/09/Russia_spie_web.mp4"></video></figure>



<p>La popolazione ucraina intrappolata nei territori occupati dai russi è in grave pericolo: chi si affida ai <strong>portali online</strong> per avere notizie su un militare ucraino disperso, prigioniero o deceduto in realtà sta consegnando <strong>informazioni preziosissime</strong> ai russi che stanno dietro a questi siti falsi. Così, Mosca avrebbe già<strong> profilato 170mila militari</strong> di Kiev, più del doppio delle vittime confermate dalle forze armate ucraine. Chi viene scoperto a collaborare con l&#8217;esercito ucraino dai territori illegalmente annessi alla Federazione Russa rischia di essere trovato, <strong>detenuto e deportato</strong>. </p>



<ul class="wp-block-list">
<li><strong>Scopri di più</strong>: <a href="https://it.insideover.com/guerra/la-russia-spia-lesercito-ucraino-usando-siti-web-falsi.html" target="_blank" rel="noreferrer noopener">La Russia spia l’esercito ucraino usando siti web falsi</a></li>
</ul>
<p>L'articolo <a href="https://it.insideover.com/video/ecco-come-i-siti-web-russi-spiano-lesercito-ucraino">Ecco come i siti web russi spiano l&#8217;esercito ucraino</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gli uomini di Kim e il furto dei dati: il misterioso blitz contro la fabbrica dei missili russi</title>
		<link>https://it.insideover.com/tecnologia/gli-uomini-di-kim-e-il-furto-dei-dati-il-misterioso-blitz-contro-la-fabbrica-dei-missili-russi.html</link>
		
		<dc:creator><![CDATA[Andrea Muratore]]></dc:creator>
		<pubDate>Tue, 08 Aug 2023 15:01:00 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Cyber security]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Missili balistici]]></category>
		<category><![CDATA[Spionaggio industriale]]></category>
		<guid isPermaLink="false">https://www.insideover.com/?p=406448</guid>

					<description><![CDATA[<p><img width="1920" height="1070" src="https://media.insideover.com/wp-content/uploads/2022/07/Agenzia_Fotogramma_IPA29841945-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2022/07/Agenzia_Fotogramma_IPA29841945-scaled.jpg 1920w, https://media.insideover.com/wp-content/uploads/2022/07/Agenzia_Fotogramma_IPA29841945-300x167.jpg 300w, https://media.insideover.com/wp-content/uploads/2022/07/Agenzia_Fotogramma_IPA29841945-1024x571.jpg 1024w, https://media.insideover.com/wp-content/uploads/2022/07/Agenzia_Fotogramma_IPA29841945-768x428.jpg 768w, https://media.insideover.com/wp-content/uploads/2022/07/Agenzia_Fotogramma_IPA29841945-1536x856.jpg 1536w, https://media.insideover.com/wp-content/uploads/2022/07/Agenzia_Fotogramma_IPA29841945-2048x1142.jpg 2048w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>Dei ricercatori americani avrebbero scoperto un furto dati nordcoreano all'industria missilistica russa: cosa c'è dietro?</p>
<p>L'articolo <a href="https://it.insideover.com/tecnologia/gli-uomini-di-kim-e-il-furto-dei-dati-il-misterioso-blitz-contro-la-fabbrica-dei-missili-russi.html">Gli uomini di Kim e il furto dei dati: il misterioso blitz contro la fabbrica dei missili russi</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="1920" height="1070" src="https://media.insideover.com/wp-content/uploads/2022/07/Agenzia_Fotogramma_IPA29841945-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://media.insideover.com/wp-content/uploads/2022/07/Agenzia_Fotogramma_IPA29841945-scaled.jpg 1920w, https://media.insideover.com/wp-content/uploads/2022/07/Agenzia_Fotogramma_IPA29841945-300x167.jpg 300w, https://media.insideover.com/wp-content/uploads/2022/07/Agenzia_Fotogramma_IPA29841945-1024x571.jpg 1024w, https://media.insideover.com/wp-content/uploads/2022/07/Agenzia_Fotogramma_IPA29841945-768x428.jpg 768w, https://media.insideover.com/wp-content/uploads/2022/07/Agenzia_Fotogramma_IPA29841945-1536x856.jpg 1536w, https://media.insideover.com/wp-content/uploads/2022/07/Agenzia_Fotogramma_IPA29841945-2048x1142.jpg 2048w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<p>La partnership tra <strong>Russia e Corea del Nord</strong>, sempre più solida dopo il sostegno dato da Pyongyang alle manovre di Mosca in Ucraina, rischia di andare in testacoda sullo spionaggio? Questo è quello che avrebbero scoperto i tecnici di <strong>SentinelOne</strong>, società di sicurezza informatica e attore primario del campo cyber con sede a Mountain View in California, analizzando la presenza di presunte backdoor inserite da gruppi di hacker nordcoreani nei server di Npo Mashinostroyeniya, un&#8217;importante azienda produttrice di <strong>missili</strong> che rifornisce le armate di Vladimir Putin ed è comunemente nota come Npo Mash.</p>



<p>I SentinelLabs, la struttura interna di SentinelOne dedicata alla ricognizione sulle minacce cyber nel mondo, hanno pubblicato sul loro sito un&#8217;ampia rassegna legata alla presunta infiltrazione nordcoreana: &#8220;A metà maggio 2022, circa una settimana prima che&nbsp;<a href="https://apnews.com/article/politics-asia-united-states-north-korea-8f0e8d644856425b35d4e6072c363db7" target="_blank" rel="noreferrer noopener">la Russia ponesse il veto a una risoluzione delle Nazioni Unite</a>&nbsp;per imporre nuove sanzioni alla Corea del Nord per i lanci di missili balistici intercontinentali che potrebbero trasportare armi nucleari, l&#8217;organizzazione vittima ha segnalato internamente l&#8217;intrusione&#8221;,<strong> scrive SentinelOne. </strong>L&#8217;intrusione avveniva tramite la creazione di provider mail interni che estraevano file e dati e li portavano all&#8217;esterno all&#8217;insaputa dei tecnici di Npo Mash. Una di queste mail truffa, caricata da un tecnico di Npo Mash su un portale di assistenza utilizzato da utenti di tutto il mondo, sarebbe stata individuata dai tecnici di SentinelOne per avviare l&#8217;indagine.</p>



<p>&#8220;Durante la nostra indagine, abbiamo identificato il file sospetto in questione come una versione della backdoor del sistema operativo Windows OpenCarrot, precedentemente&nbsp;<a href="https://exchange.xforce.ibmcloud.com/collection/OpenCarrot-Malware-Identified-in-Financial-Sector-Activity-6686a880f7e2e8cd808d2835633b31fb" target="_blank" rel="noreferrer noopener">identificata</a>&nbsp;da IBM XForce come parte delle attività del gruppo Lazarus&#8221;, aggiungono i tecnici Usa, la cui analisi <a href="https://www.reuters.com/technology/north-korean-hackers-breached-top-russian-missile-maker-2023-08-07/" target="_blank" rel="noreferrer noopener">è stata fornita a <em>Reuters</em> </a>che l&#8217;ha fatta validare da tecnici terzi che l&#8217;hanno ritenuta affidabile. <a href="https://thenextweb.com/hardfork/2020/01/09/north-korea-hacker-group-lazarus-telegram-steal-cryptocurrency-bitcoin/" target="_blank" rel="noreferrer noopener"><strong>Lazarus</strong>, lo ricordiamo,</a> è una delle principali organizzazioni di hacker attive sul proscenio internazionale facenti direttamente riferimento al governo del presidente Kim Jong-un di Pyongyang. </p>



<p>Da anni la Corea del Nord utilizza armate hacker corsare per operare infiltrazioni in istituzioni bancarie per trasferire denaro e valuta pregiata sui suoi conti, nelle istituzioni militari dei Paesi rivali per carpirne i segreti e negli apparati industriali critici per acquisire tecnologie critiche. </p>



<p>Lazarus è stata protagonista di operazioni come il<a href="https://www.wired.com/2016/02/sony-hackers-causing-mayhem-years-hit-company/#slide-3"> furto dati alla Sony del 2014,</a> il furto di un miliardo di dollari alla<a href="https://www.finextra.com/newsarticle/32623/us-charges-north-korean-over-bangladesh-bank-hack" target="_blank" rel="noreferrer noopener"> banca centrale del Bangladesh </a>nel 2016 tramite attacco hacker e il maxi attacco del virus <strong><a href="https://aldogiannuli.it/attacco-hacker-wannacry/" target="_blank" rel="noreferrer noopener">WannaCry</a></strong> del 2017. Raramente però l&#8217;attacco è arrivato a colpire <strong>Paesi apparentemente vicini alla Corea del Nord</strong> come la Russia, che dall&#8217;invasione dell&#8217;Ucraina ha stretto i rapporti col vicino in Estremo Oriente.</p>



<p>Poche settimane fa Sergej Shoigu, ministro della Difesa russo, ha compiuto la prima visita a Pyongyang dalla fine dell&#8217;Unione Sovietica a oggi di un titolare del suo dicastero incoronando le forze armate nordcoreane come <a href="https://it.insideover.com/politica/kim-mostra-i-suoi-missili-a-shoigu-si-rafforza-lasse-mosca-pyongyang.html" target="_blank" rel="noreferrer noopener">&#8220;le più forti al mondo&#8221;.</a> Kim ha poi mostrato i muscoli mettendo in rassegna, negli ultimi giorni, i ritrovati più recenti della sua tecnologia missilistica: &#8220;Nel corso degli ultimi cinque anni, la&nbsp;<strong>tecnologia missilistica</strong>&nbsp;della&nbsp;Corea del Nord&nbsp;è migliorata al punto da trasformarsi in una minaccia da prendere seriamente in considerazione, con missili più difficili da intercettare e capaci di eludere i sistemi di difesa controllati da Corea del Sud, Giappone e Stati Uniti&#8221;, <a href="https://it.insideover.com/difesa/dalla-fabbrica-ucraina-ai-partner-invisibili-i-segreti-del-successo-missilistico-di-kim.html" target="_blank" rel="noreferrer noopener">ha scritto <strong>Federico Giuliani</strong> su queste colonne.</a> Ebbene, l&#8217;inchiesta SentinelOne lascia l&#8217;ombra del sospetto che dietro questi successi ci possa essere anche il furto tecnologico alla Russia, Paese tra i più attivi nella ricerca balistica negli ultimi anni.</p>



<p>Per <em>Reuters</em> in particolar modo molto attenzionate sarebbero le tecnologie di rifornimento rapido dei missili che permettono ai vettori di non essere bersaglio per un tempo troppo lungo durante il caricamento del carburante. La Corea del Nord a tal proposito ha messo in linea a luglio il suo nuovo <strong>Hwasong-18</strong> a propellente solido: può centrare con la conquista di questa tecnologia da parte di Pyongyang l&#8217;infiltrazione dentro Npo Marsh? Non è da escludere. Pyongyang resta in ambiti come il cyber e lo spionaggio un vero e proprio <strong>cane sciolto</strong>. E non guarda in faccia amici o alleati per raggiungere i suoi obiettivi: consolidare l&#8217;<strong>assicurazione sulla vita</strong> data dal combinato disposto tra armi nucleari e dotazione missilistica. Garanzia di sopravvivenza per il regime. Al cui consolidamento gli hacker possono dare, con le loro mosse asimmetriche, un contributo fondamentale.</p>
<p>L'articolo <a href="https://it.insideover.com/tecnologia/gli-uomini-di-kim-e-il-furto-dei-dati-il-misterioso-blitz-contro-la-fabbrica-dei-missili-russi.html">Gli uomini di Kim e il furto dei dati: il misterioso blitz contro la fabbrica dei missili russi</a> proviene da <a href="https://it.insideover.com">InsideOver</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 61/719 objects using Redis
Page Caching using Disk: Enhanced 
Minified using Disk

Served from: it.insideover.com @ 2026-06-18 16:36:59 by W3 Total Cache
-->