Connettiti con Renovato 21

Guerra cibernetica

Attacco cibernetico cinese a Guam. Era Taiwan il vero obiettivo?

Pubblicato

il

Durante l’isteria per il pallone sonda cinese che volava sullo spazio aereo degli USA pochi mesi fa, un’altra tensione tra Washington la Repubblica Popolare  emergeva improvvisamente: un possibile attacco cibernetico contro sistemi militari USA di stanza a Guam, l’isola del Pacifico che è territorio e base militare degli Stati Uniti – e non solo lì.

 

Le agenzie di Intelligence americane e Microsoft hanno rilevato un misterioso codice informatico nei sistemi di telecomunicazione a Guam e altrove negli Stati Uniti.

 

Il codice, che secondo Microsoft è stato installato da un gruppo di hacker del governo cinese, ha sollevato allarmi perché Guam, con i suoi porti nel Pacifico e la vasta base aerea americana, sarebbe stata il fulcro di qualsiasi risposta militare americana a un’invasione o al blocco di Taiwan, riporta il New York Times.

 

L’operazione è stata condotta con grande discrezione, a volte passando attraverso router domestici e altri comuni dispositivi di consumo connessi a Internet, per rendere l’intrusione più difficile da tracciare.

 

Il codice è chiamato «web shell», in questo caso uno script dannoso che consente l’accesso remoto a un server. I router domestici sono particolarmente vulnerabili, in particolare i modelli meno recenti che non dispongono di software e protezioni aggiornati.

 

A fine maggio Microsoft ha pubblicato i dettagli del codice che consentirebbero agli utenti aziendali, ai produttori e ad altri di rilevarlo e rimuoverlo.

 

In un comunicato coordinato, la National Security Agency (NSA, l’agenzia dedicata alle intercettazioni e alla guerra cibernetica) – insieme ad altre agenzie nazionali e ai servizi dei cosiddetti «Five Eyes» (Australia, Gran Bretagna, Nuova Zelanda e Canada) – ha pubblicato un avviso di 24 pagine che faceva riferimento alla scoperta di Microsoft e offriva avvertimenti più ampi su un «gruppo di attività recentemente scoperto» dalla Cina.

 

Microsoft ha chiamato il gruppo di hacker «Volt Typhoon» e ha affermato che faceva parte di uno sforzo cinese sponsorizzato dallo stato mirato non solo a infrastrutture critiche come comunicazioni, servizi elettrici e del gas, ma anche operazioni marittime e trasporti.

 

Le intrusioni sembravano, per ora, essere una campagna di spionaggio, scrive il NYT. «I cinesi potrebbero utilizzare il codice, progettato per perforare i firewall, per consentire attacchi distruttivi, se lo desiderano».

 

Finora, afferma Microsoft, non ci sono prove che il gruppo cinese abbia utilizzato l’accesso per attacchi offensivi. A differenza dei gruppi russi, l’Intelligence cinese e gli hacker militari di solito danno la priorità allo spionaggio.

 

«In alcune interviste, i funzionari dell’amministrazione hanno affermato di ritenere che il codice facesse parte di un vasto sforzo di raccolta di intelligence cinese che abbraccia il cyberspazio, lo spazio esterno e, come hanno scoperto gli americani con l’incidente del pallone, l’atmosfera inferiore» continua il NYT.

 

La Cina non ha mai riconosciuto l’hacking nelle reti americane, nemmeno nel più grande esempio di tutti: il furto di file di autorizzazione di sicurezza di circa 22 milioni di americani – inclusi sei milioni di set di impronte digitali – dall’Office of Personnel Management durante l’amministrazione Obama. Tale esfiltrazione di dati aveva richiesto la maggior parte dell’anno e aveva portato a un accordo tra il presidente Barack Obama e il presidente Xi Jinping, a cui sarebbe seguito, in teoria, un breve calo dell’attività informatica cinese dannosa.

 

Tre settimane fa la Cina ha inviato un avvertimento alle sue società affinché siano attente all’hacking americano. E ce n’è stato anche in abbondanza: nei documenti rilasciati da Edward Snowden, l’ex N.S.A. appaltatore, c’erano prove degli sforzi americani per hackerare i sistemi di Huawei, il gigante cinese delle telecomunicazioni, e obiettivi militari e di leadership. Le reti di telecomunicazioni sono obiettivi chiave per gli hacker e il sistema di Guam è particolarmente importante per la Cina perché le comunicazioni militari spesso si appoggiano sulle reti commerciali.

«In questo caso, è stato il focus su Guam ad attirare in particolare l’attenzione dei funzionari che stanno valutando le capacità della Cina – e la sua volontà – di attaccare o soffocare Taiwan» conclude il quotidiano di Nuova York. «Xi ha ordinato all’Esercito popolare di liberazione di essere in grado di conquistare l’isola entro il 2027. Ma il direttore della CIA, William J. Burns, ha fatto notare al Congresso che l’ordine “non significa che abbia deciso di condurre un’invasione”».

 

Nelle decine di esercitazioni condotte dagli USA negli ultimi anni per mappare come potrebbe avvenire l’attacco ai Taiwan, una delle prime mosse anticipate della Cina sarebbe quella di interrompere le comunicazioni americane e rallentare la capacità di risposta degli Stati Uniti. Quindi le esercitazioni hanno previsto attacchi alle comunicazioni satellitari e terrestri, specialmente intorno alle installazioni americane dove verrebbero mobilitate le risorse militari.

 

E «niente è più grande di Guam, dove la base aeronautica di Andersen sarebbe il punto di partenza per molte delle missioni dell’aeronautica per aiutare a difendere l’isola, e un porto della Marina è fondamentale per i sottomarini americani».

 

La rivelazione da parte di Microsoft riguardo a hacker cinesi nell’infrastruttura USA risale a fine maggio. Sei mesi fa, un attacco cibernetico ritenuto provenire dalla Cina aveva colpito istituzioni accademiche sudcoreane.

 

Come riportato da Renovatio 21, a novembre 2022 la Cina si è opposta con veemenza al coinvolgimento del Giappone nella Difesa cibernetica NATO.

 

A maggio dell’anno passato la Corea del Sud è diventata il primo stato membro asiatico del Centro di eccellenza per la difesa informatica cooperativa (CCDCOE) della NATO, cioè il comando per la guerra cibernetica del Patto Atlantico. I due Paesi asiatici che ospitano basi militari USA hanno così voluto cioè far parte del comando per la guerra cibernetica del Patto Atlantico.

 

Da sottolineare il coordinamento di Microsoft con le forze USA e, parrebbe, anche con la NATO.

 

Come riportato da Renovatio 21, allo scoppio del conflitto ucraino, il Threat Intelligence Center di Microsoft (centro per la raccolta dati sulle minacce) aveva  dato avvertimento di un malware di tipo «wiper» – cioè che cancella tutto – mai visto prima che è apparso rivolto ai ministeri del governo e alle istituzioni finanziarie di Kiev.

 

 

 

Continua a leggere

Guerra cibernetica

«Grandi palle», membro DOGE, picchiato in istrada di notte da giovinastri, ma ha salvato una ragazza

Pubblicato

il

Da

Edward Coristine, membro dello staff del DOGE – il dipartimento di revisione e taglio della spesa pubblica inventato da Elone Musk ad inizio dell’amministrazione Trump – è noto al mondo per il soprannome «Big Balls», cioè «Grandi Palle», che si era dato da ragazzino (pochi anni fa: è 19enne) da qualche parte su internet, e che si è ritrovato appiccicato addosso per sempre una volta che la stampa dell’establishment lo ha scoperto.

 

«Big Balls», nomen omen, è intervenuto eroicamente per sventare un tentativo di furto d’auto e aggressione a mani nude a Washington poche notti fa, ma è stato picchiato da un gruppo di adolescenti criminali, la cui origine etnica non è nota.

 

Secondo un rapporto del dipartimento di Polizia Metropolitana di Washington, D.C., l’aggressione a Coristine è avvenuta intorno alle 3 del mattino di domenica, mentre si trovava vicino al suo veicolo con una donna. Il Coristine ha notato gli aggressori avvicinarsi e, preoccupato per l’incolumità della compagna, l’ha spinta dentro il veicolo prima di affrontare personalmente i sospettati.

 

Sostieni Renovatio 21

Lo scontro si è concluso con l’arrivo di un’auto della Polizia di Washington, costringendo i sospettati alla fuga. La polizia ha arrestato due persone sul posto, mentre Coristine ha richiesto l’intervento medico dei Vigili del Fuoco e del Servizio di Emergenza Sanitaria di Washington per le ferite riportate durante l’aggressione.

 

I sospettati, entrambi quindicenni di Hyattsville, Maryland, sono accusati di furto d’auto a mani nude.

 

In risposta all’attacco, il presidente Trump ha minacciato un’occupazione federale della capitale per frenare la criminalità inarrestabile.

 

Scherzato per il suo nickname – un tentativo della stampa mainstream di degradare il progetto muskiano del DOGE – il giovane ha in realtà un passato famigliare non privo di interesse storico. Suo padre è Charles Coristine, CEO dell’azienda di snack LesserEvil. Suo nonno materno, Valerij Martynov, era un tenente colonnello del KGB giustiziato dall’Unione Sovietica come agente doppio. Dopo la sua esecuzione, la vedova si trasferì con i suoi figli, tra cui la madre di Coristine, negli Stati Uniti.

 

La stampa lo ha attaccato perché attivo nelle comunità online note come «The Com», una rete di canali Discord e Telegram associati ad attività di criminalità informatica.

 

 

Il Big Balls, che in teoria è ancora studente universitario di ingegneria meccanica e fisica. La sua laurea dovrebbe arrivare nel 2028. Il suo curriculum è già pieno di roba: ha lavorato per l’azienda di chip cerebrali di Musk Neuralink, nonché per società di Cybersecurity, prima di divenire il più giovane membro del DOGE. Sarebbe ora anche advisor dell’Homeland Security (o DHS, il dipartimento di Sicurezza Nazionale creato dopo l’11 settembre) e membro dello staff della CISA (Cybersecurity and Infrastructure Security Agency) componente del DHS responsabile della sicurezza informatica e della protezione delle infrastrutture a tutti i livelli di governo, coordinando i programmi di sicurezza informatica con gli stati degli Stati Uniti e migliorando le protezioni di sicurezza informatica del governo contro gli hacker privati e degli stati nazionali.

 

«Big Balls è un eroe per aver pensato rapidamente, aver salvato la sua compagna da un destino terribile e aver sopportato il peso di un brutale pestaggio» ha scritto Tucker Carlson riguardo all’aggressione subita di recente, e alla eroica difesa della donna che era con lui. «Domenica, il diciannovenne si è guadagnato il diritto di portare il pesante fardello di un soprannome così potente. Gli auguriamo una pronta guarigione».

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


Immagine da Twitter

 

 

Continua a leggere

Guerra cibernetica

Deputato russo denuncia: USA e britannici dietro l’attacco informatico ad Aeroflot

Pubblicato

il

Da

Un alto parlamentare russo ha affermato che i servizi segreti statunitensi e britannici sarebbero dietro al grave attacco informatico della scorsa settimana che ha interrotto le operazioni di Aeroflot e di altre aziende russe all’inizio di questa settimana.   Andrej Svintsov, vicepresidente del Comitato per la politica dell’informazione della Duma di Stato, ha affermato che l’attacco fa parte di una campagna coordinata delle potenze occidentali per danneggiare l’economia russa, dopo che non sono riuscite a raggiungere i loro obiettivi attraverso mezzi militari e sanzioni.   Aeroflot, la più grande compagnia aerea russa, è stata costretta a cancellare o ritardare decine di voli il 28 luglio dopo che gruppi di hacker filo-ucraini hanno affermato di aver paralizzato i sistemi informatici interni della compagnia aerea. L’attacco informatico ha interrotto anche le operazioni aeroportuali e ha colpito altre aziende, tra cui una catena nazionale di farmacie.   «Non si tratta di hacker isolati, ma di un’azione pianificata dalle agenzie di intelligence americane e britanniche», ha dichiarato Svintsov al quotidiano russo Abzats. Ha descritto la campagna come uno «sforzo sistematico condotto contro la Russia», suggerendo che sia un segno di disperazione da parte degli avversari del Paese.

Sostieni Renovatio 21

«Si tratta di un approccio sistematico da parte dei nostri nemici occidentali, che non sono riusciti a sconfiggere la Russia sul campo di battaglia. Stanno cercando di indebolire il potenziale economico, dato che le sanzioni non stanno aiutando», ha affermato Svintsov, avvertendo che il sabotaggio informatico potrebbe continuare fino a quando la Russia non otterrà la vittoria nel conflitto ucraino.   A maggio, il Segretario alla Difesa John Healey ha dichiarato che il Regno Unito avrebbe aumentato significativamente le operazioni informatiche contro Russia e Cina. Ha confermato la creazione di un nuovo Comando Cibernetico ed Elettromagnetico, aggiungendo che «la tastiera è ora un’arma di guerra».   Il Cremlino ha esortato le aziende russe a sostituire software e hardware di fabbricazione estera per ridurre l’esposizione alle minacce informatiche. Il mese scorso, il presidente Vladimir Putin ha incaricato il governo di accelerare la sostituzione delle importazioni.   I gruppi di hacker Silent Crow e Cyberpartisans BY hanno rivendicato la responsabilità dell’attacco di lunedì ad Aeroflot, scrive la stampa russa. Le due sigle avrebbero affermato di essere entrati nella rete aziendale della compagnia aerea per oltre un anno, rubando più di 20 terabyte di dati e distruggendo circa 7.000 server.   L’autorità di regolamentazione delle comunicazioni Roskomnadzor ha dichiarato che le fughe di dati non sono state confermate. La Procura generale russa ha confermato l’attacco informatico e ha aperto un procedimento penale.   Come riportato da Renovatio 21, nelle ore successive all’attacco contro la compagnia aerea di bandiera russa, il Roskomnadzor ha bloccato lo strumento di misurazione delle prestazioni di Internet Speedtest, gestito dalla società statunitense Ookla, citando minacce all’infrastruttura digitale nazionale.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
 
Continua a leggere

Guerra cibernetica

Microsoft toglie i servizi ad una raffineria indiana di proprietà russa. Il tribunale ordina di ripristinarli

Pubblicato

il

Da

Microsoft ha ripreso a fornire servizi digitali essenziali alla raffineria indiana Nayara Energy dopo che quest’ultima ha citato in giudizio il gigante tecnologico statunitense presso l’Alta Corte di Delhi. La vicenda è di estremo interesse per quanto riguarda la questione della sovranità digitale, di fatto impedita quando si usa software straniero di colossi che sfuggono ai controlli.

 

Nayara, una società in parte posseduta dalla russa Rosneft, ha dichiarato lunedì alla corte che Microsoft aveva limitato il suo accesso ai dati, agli strumenti proprietari e ai prodotti a causa delle sanzioni dell’Unione Europea.

 

«Microsoft si impegna a supportare tutti i suoi clienti in India e nel mondo e ha ripristinato i servizi per Nayara Energy», ha dichiarato l’azienda in una nota mercoledì. «Siamo impegnati in trattative in corso con l’Unione Europea per garantire la continuità dei servizi per l’organizzazione».

Sostieni Renovatio 21

La raffineria ha dichiarato mercoledì che i suoi servizi erano stati ripristinati. «Nayara Energy conferma che tutti i servizi Microsoft essenziali per le sue operazioni sono stati completamente ripristinati, senza alcuna interruzione della continuità operativa e mantenendo intatta l’integrità dei dati», ha affermato in una nota. «Riconosciamo il tempestivo intervento dell’Onorevole Alta Corte di Delhi nel facilitare la risoluzione di questa questione. La petizione è stata accolta dall’Alta Corte a favore di Nayara Energy».

 

Secondo il rapporto, il tribunale ha concesso alla società la libertà di rivolgersi nuovamente al tribunale qualora dovessero presentarsi reclami simili.

 

Nayara aveva richiesto un’ingiunzione provvisoria e la ripresa dei servizi di Microsoft per proteggere i propri diritti e garantire un accesso ininterrotto alle infrastrutture digitali critiche. Martedì, l’azienda ha dichiarato che la decisione di Microsoft ha creato un «pericoloso precedente per l’eccesso di potere aziendale e solleva serie preoccupazioni in merito alle sue implicazioni sull’ecosistema energetico indiano».

 

Nel frattempo, secondo un articolo pubblicato sulla testata Mint, la raffineria ha iniziato a migrare verso fornitori di servizi digitali nazionali per garantire la continuità operativa. Ha avviato l’azione legale per ottenere un provvedimento urgente, mentre persegue transizioni strategiche più ampie verso fornitori di servizi alternativi, aggiunge il rapporto.

 

All’inizio di questo mese, l’UE ha imposto sanzioni alla raffineria di Vadinar, controllata da Nayara, una joint venture indo-russa in cui Rosneft detiene una quota del 49%.

 

Le sanzioni colpiscono specificamente il settore petrolifero e includono il divieto di importare prodotti petroliferi raffinati ricavati dal greggio russo. È la prima volta che una raffineria indiana è soggetta a tali misure.

 

Si tratta per il mondo di un precedente di massima importanza: un colosso americano, su indicazione della politica occidentale o anche senza, può decidere di terminare i servizi impedendo di fatto la gestione dell’impresa e facendola fallire. È l’applicazione, su scala industriale, del principio di bannabilità a discrezione assoluta della piattaforma che vediamo con i social media. Conosciamo la questione: come sa il lettore, Renovatio 21 ha portato Facebook in tribunale per riavere pagina e account, ottenendo il ripristino di questi con l’ordinanza del giudice; la pagina e gli account, tuttavia, ci paiono ora shadowbannati sino ad essere inutilizzabili.

 

In molti stanno esprimendo timore per il futuro dei software Microsoft ora completamente commissionati all’Intelligenza Artificiale, a partire dalla proposta di nutrire l’IA con screenshot continui delle nostre attività al PC.

 

Possiamo dire inoltre che Microsoft è un’azienda geopoliticamente esposta.

Aiuta Renovatio 21

Come riportato da Renovatio 21, poco prima che scattasse l’operazione militare speciale di Mosca in Ucraina, aveva dato avvertimento di un malware di tipo «wiper» – cioè che cancella tutto – mai visto prima che è apparso rivolto ai ministeri del governo e alle istituzioni finanziarie di Kiev, dimostrando di lavorare di fatto al fianco degli enti occidentali; lo scorso anno, Microsoft scrisse che hacker e i siti di fake news presumibilmente legati all’Iran potrebbero essere intenzionati a commettere crimini negli Stati Uniti; nei mesi scorsi, vi sono state accuse a Microsoft per aver fornito tecnologia all’esercito israeliano. Due anni fa Microsoft dichiarò di essere stata hackerata dagli hacker del gruppo Russia Midnight Blizzard, che aveva violato, secondo quanto riportato, il sistema di posta elettronica aziendale del colosso.

 

Ricordiamo che Microsoft, grazie a Windows, controlla i computer della maggior parte del pianeta. Viene da dire che il fondatore di Microsoft Bill Gates, grazie alle fondazioni e ai miliardi distribuiti a programmi globali, dall’OMS in giù, punta a controllare il sistema operativo biologico planetario, dalle piante OGM create con bioingegneria CRISPR al corpo umano modificato con sieri genici sperimentali.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


Immagine d’archivio di pubblico dominio CC0 via Wikimedia

 

Continua a leggere

Più popolari