Connettiti con Renovato 21

Guerra cibernetica

Attacco hacker «anonimo» blocca le stazioni di benzina in tutto l’Iran

Pubblicato

il

 

Renovatio 21 pubblica questo articolo su gentile concessione di Asianews

 

 

Le modalità ricordano quelle del luglio scorso che avevano interrotto la circolazione ferroviaria. Agli automobilisti che hanno cercato di usare i buoni governativi compariva la scritta: «cyberattack 64411». Il riferimento è all’ufficio della guida suprema Khamenei. Le immagini delle lunghe code alle stazioni rilanciate in tutto il Paese. 

 

 

Un attacco hacker al sistema che regola i sussidi per i rifornimenti di carburante, un programma controllato dal governo di Teheran, ha causato il blocco del funzionamento delle stazioni di servizio nel Paese.

 

Le modalità ricordano quelle del luglio scorso che avevano interrotto la circolazione ferroviaria

La TV di Stato iraniana ha diffuso immagini di lunghe file di auto in attesa (invano) di fare il pieno nella capitale e nelle più importanti città; a ogni tentativo, gli utenti si vedono comparire la scritta «cyberattack 64411», che evoca un episodio analogo avvenuto a luglio ai danni della rete ferroviaria.

 

I vertici della Repubblica islamica hanno ammesso l’attacco informatico dopo che nel Paese hanno iniziato a circolare foto e video delle code ai benzinai, poi trasmesse anche dalla televisione. I funzionari del ministero del Petrolio sarebbero impegnati in queste ore in una riunione di emergenza nel tentativo di risolvere il problema.

 

L’agenzia semi-ufficiale Isna aggiunge che quanti hanno cercato di acquistare il carburante con la carta governativa si sono visti comparire un messaggio con scritto «Attacco informatico 64411», il cui numero appartiene all’ufficio della guida suprema, l’ayatollah Ali Khamenei.

 

L’emergenza carburante innescata dal cyber-attacco si inserisce in un quadro di profonde difficoltà per l’economia iraniana, affossata dalle sanzioni USA per il programma nucleare di Teheran e dalla crisi innescata dalla pandemia di COVID-19.

Agli automobilisti che hanno cercato di usare i buoni governativi compariva la scritta: «cyberattack 64411». Il riferimento è all’ufficio della guida suprema Khamenei

 

In una situazione di estrema precarietà la maggior parte dei cittadini si affida ai sussidi per il rifornimento delle auto e l’attacco, che finora non è stato rivendicato, rischia di inasprire le difficoltà e alimentare un clima già diffuso di malcontento.

 

Alcuni canali satellitari in lingua farsi hanno diffuso video girati da alcuni automobilisti a Isfahan in cui sui cartelloni elettronici compariva la scritta: «Khamenei! Dov’è la tua benzina?». Un altro diceva: «Benzina gratis alla stazione di Jamaran», con un riferimento all’abitazione dell’ex guida suprema, il grande ayatollah Ruhollah Khomeini.

 

Lo stesso numero utilizzato oggi era comparso in un attacco a luglio, contro la rete ferroviaria. All’epoca la società di sicurezza informatica israeliana Check Point aveva attribuito il gesto a un gruppo di hacker chiamato Indra, il nome del Dio indù della guerra, già responsabile di attacchi in Siria contro il presidente Bashar al-Assad e istituzioni governative.

 

(…)

 

 

Invitiamo i lettori di Renovatio 21 a sostenere con una donazione Asianews e le sue campagne.

 

 

Renovatio 21 ripubblica questo articolo per dare una informazione a 360º. Ricordiamo che non tutto ciò che viene pubblicato sul sito di Renovatio 21 corrisponde alle nostre posizioni.

 

 

Immagine di Blondinikard Froberg via Flickr pubblicata su licenza Creative Commons Attribution 2.0 Generic (CC BY 2.0); immagine modificata

 

 

Continua a leggere

Guerra cibernetica

Sistemi idrici in tutti gli Stati Uniti colpiti da attacchi informatici

Pubblicato

il

Da

Hacker hanno preso di mira le aziende di gestione idrica e fognaria in almeno una dozzina di stati americani. Lo riporta ABC News, citando fonti a conoscenza della questione.

 

Le autorità americane ritengono che l’Iran, in conflitto con gli Stati Uniti sin dall’attacco subito alla fine di febbraio, sia il principale sospettato dietro gli attacchi informatici, sebbene il suo coinvolgimento non sia stato ancora confermato ufficialmente, ha riferito l’emittente martedì.

 

Teheran non ha commentato le accuse. Nel corso degli anni, gli Stati Uniti hanno accusato l’Iran di aver tentato di hackerare le proprie banche, infrastrutture e sistemi di comunicazione di alti funzionari, accuse che la Repubblica islamica ha sempre respinto.

 

Giovedì scorso, l’FBI ha dichiarato che «criminali informatici» avevano preso di mira i sistemi idrici e fognari di sette stati alla fine di luglio. Le loro azioni, ha affermato l’FBI, hanno provocato la «perdita della funzionalità di monitoraggio e controllo» di infrastrutture chiave.

 

Secondo ABC News, almeno altri cinque stati hanno subito attacchi simili. Le fonti del canale televisivo statunitense ritengono che gli attacchi informatici possono mettere in difficoltà gli operatori dei servizi pubblici modificando le password o disattivando gli allarmi. Tuttavia, finora non hanno causato interruzioni diffuse nell’approvvigionamento idrico.

Sostieni Renovatio 21

La stampa americana menzionato Michigan, Minnesota, New Jersey, South Dakota e Georgia tra gli stati colpiti. La polizia statale del Michigan ha dichiarato che, in seguito all’attacco informatico, «tutti i sistemi hanno continuato a funzionare in sicurezza, i problemi sono stati risolti dagli operatori locali e non si sono registrati impatti che abbiano rappresentato un rischio per la salute pubblica».

 

L’FBI ha esortato gli operatori a disconnettere i propri sistemi da Internet, ove possibile, a utilizzare software sicuri e a prepararsi a passare ai controlli manuali, se necessario. Gli esperti hanno lanciato l’allarme in merito all’insufficiente sicurezza informatica degli impianti di trattamento delle acque negli Stati Uniti, affermando che ciò li rende vulnerabili agli attacchi.

 

La scorsa settimana, il presidente degli Stati Uniti Donald Trump ha escluso il coinvolgimento dell’Iran nell’attacco informatico alle infrastrutture. «Hanno dato la colpa all’Iran. Non credo. Penso che la colpa sia del Minnesota perché sono profondamente incompetenti… L’Iran ha problemi ben più gravi che preoccuparsi del Minnesota», ha dichiarato durante una riunione di gabinetto.

 

Trump ha anche attaccato il governatore democratico dello stato, il controverso ex candidato vicepresidente Tim Walz, definendolo «corrotto». Walz ha risposto in un post su X, affermando: «Trump sa esattamente chi è responsabile di questo attacco e sa che anche altri stati sono Stati colpiti. Questo è l’aspetto della guerra moderna e dimostra ulteriormente che non esiste un piano per vincere una guerra con l’Iran».

 

Come riportato da Renovatio 21, nel 2021 era emerso che una città della Florida era stata bersaglio di un attacco informatico che ha alterato brevemente le sostanze chimiche nella sua fornitura d’acqua a «livelli potenzialmente dannosi».

 

Da decenni, oramai, si parla di «bombe logiche»: esperti di cybersecurity ritengono che in vari Paesi, piantati nel profondo dei sistemi informatici di rilevanza nazionale (dighecentrali energeticheacquedotti, ferrovie, reti petrolifereaeroportipompe di benzina), esistano dei virus cibernetici da avversari geopolitici – vere e proprie armi di guerra cibernetica, pronte ad essere detonate al momento del conflitto, causando catastrofi in grado di paralizzare l’intera nazione.

 

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


 Immagine di pubblico dominio CC0 via Wikimedia

 

 

Continua a leggere

Guerra cibernetica

L’Interpol dice che l’IA è collegata alla metà dei crimini informatici in Africa

Pubblicato

il

Da

L’Intelligenza Artificiale ha avuto un ruolo in oltre la metà dei casi di criminalità informatica esaminati in tutta l’Africa nel 2025, poiché i gruppi criminali si sono rivolti sempre più a questa tecnologia per automatizzare gli attacchi, produrre deepfake convincenti ed espandere operazioni di frode su larga scala. Lo ha dichiarato l’Interpol.   Il rapporto African Cyberthreat Assessment Report 2026, che si basa su informazioni provenienti dalle forze dell’ordine di 36 Paesi africani, ha rilevato che l’intelligenza artificiale è stata coinvolta nel 55% dei casi di criminalità informatica esaminati nel 2025.   Allo stesso tempo, le perdite finanziarie legate alla criminalità informatica sono più che raddoppiate, passando da 192 milioni di dollari nel 2024 a 484 milioni di dollari nel 2025. Secondo il rapporto, l’aumento riflette il ruolo crescente delle truffe facilitate dall’intelligenza artificiale, del furto di credenziali e delle campagne automatizzate di ingegneria sociale.

Iscriviti alla Newslettera di Renovatio 21

Secondo l’Interpol, l’intelligenza artificiale ha abbassato la soglia d’ingresso per i criminali informatici, consentendo anche a malintenzionati relativamente inesperti di lanciare attacchi sofisticati. Il rapporto afferma che i criminali utilizzano sempre più l’IA per generare video deepfake e registrazioni vocali convincenti, creare identità sintetiche per frodi finanziarie e ideare campagne di phishing altamente personalizzate.   Il rapporto ha stimato circa 600.000 casi di estorsione a sfondo sessuale in tutta l’Africa nel 2025, con il Sudafrica che rappresentava il 30% e il Kenya il 13%. Ha inoltre rilevato che il 72% dei Paesi esaminati ha segnalato la presenza di centri di truffa, la maggior parte dei quali nell’Africa meridionale e occidentale.   I governi di tutta l’Africa si stanno adoperando per rafforzare le proprie difese. All’inizio di quest’anno, il Kenya ha annunciato l’intenzione di modificare la propria legislazione in materia di crimini informatici per contrastare le minacce basate sull’intelligenza artificiale. Anche il Sudafrica ha avvertito che gli attacchi basati sull’IA e i deepfake stanno creando nuove sfide per la sicurezza, mentre il Senegal ha lanciato una piattaforma di segnalazione online per migliorare la risposta ai reati informatici che colpiscono i minori.   «La criminalità informatica si è affermata come una delle minacce criminali più significative per la regione», ha dichiarato Neal Jetton, direttore della divisione crimini informatici dell’Interpol. «L’intelligenza artificiale sta automatizzando ogni fase di un attacco informatico, dalla ricognizione e dal phishing all’estorsione e all’elusione».   Secondo l’Interpol, nel 2025 17 Paesi africani hanno emanato o aggiornato la legislazione in materia di criminalità informatica, mentre quattro operazioni condotte dall’agenzia hanno portato a oltre 1.500 arresti e al recupero di beni per un valore superiore a 100 milioni di dollari.   Il Paese africano che ha più di ogni altro un grande ruolo nella storia delle truffe informatiche (e, precedentemente, via telefono o fax) è sicuramente la Nigeria.   Il crimine cibernetico in Nigeria affonda le sue radici storiche nella fine del ventesimo secolo, quando ha iniziato a evolversi dalle prime truffe postali e telefoniche basate sull’inganno e note come frodi «419», dal nome del relativo articolo del codice penale nigeriano.

Iscriviti al canale Telegram

Con la rapida digitalizzazione e la diffusione di Internet nei primi anni duemila, queste attività si sono trasformate in sofisticati attacchi informatici, truffe romantiche (cioè casi in cui nigeriani si spacciano per altre persone, come veterani dell’esercito USA sui social per far innamorare delle signore e farsi consegnare tutti i loro averi) ed e-mail di phishing su scala globale, alimentati da un tasso elevato di disoccupazione giovanile.   La portata finanziaria di questo fenomeno è enorme: secondo i dati della Economic and Financial Crimes Commission (EFCC) la sola Nigeria arriva a perdere circa 500 milioni di dollari all’anno a causa degli attacchi informatici. Nel complesso, tra il 2019 e il 2025, l’impatto economico complessivo sul Paese ha superato i 3 miliardi di dollari di perdite.   I dati del 2026 evidenziano che circa l’84% degli adulti nigeriani si è imbattuto in almeno una truffa informatica nell’ultimo anno, e il 22% della popolazione ha subito perdite finanziarie dirette o la violazione dei propri dati personali. A livello locale, le sole frodi interne generano perdite superiori ai 12 miliardi di naira all’anno.   Questa crescita esponenziale ha spinto le organizzazioni di sicurezza a intensificare il contrasto, portando il Paese a registrare oltre 3.400 condanne in un anno per reati finanziari e informatici, nel tentativo di proteggere un’economia digitale che subisce più di 4.000 tentativi di attacco alla settimana.  

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
   
 
Continua a leggere

Guerra cibernetica

Modelli di IA Anthropic hanno lanciato tre attacchi informatici non intenzionali

Pubblicato

il

Da

L’azienda sviluppatrice di Intelligenza Artificiale Anthropic ha reso noti tre episodi in cui i suoi modelli di IA Claude hanno inavvertitamente preso di mira organizzazioni reali durante valutazioni di sicurezza informatica che avrebbero dovuto svolgersi in un ambiente isolato.

 

I casi sono stati identificati retrospettivamente durante una revisione avviata a seguito di un incidente simile che ha coinvolto OpenAI e Hugging Face, un archivio online di modelli e set di dati di IA, e che è stato segnalato questo mese.

 

Anthropic ha dichiarato di aver individuato tre incidenti risalenti ad aprile. In ciascun caso, un ambiente di test configurato in modo errato manteneva l’accesso a Internet, consentendo a Claude di interagire con aziende e servizi pubblici reali. L’azienda ha attribuito il problema a un «malinteso» con il suo partner di valutazione, Irregular. I test prevedevano esercitazioni di «cattura la bandiera» che richiedevano a Claude di ottenere informazioni riservate da obiettivi simulati. Tuttavia, al modello era stato erroneamente comunicato che la rete non aveva alcuna connessione con il mondo esterno, portandolo a considerare qualsiasi sistema incontrato come parte dell’esercizio.

Sostieni Renovatio 21

In un caso, l’azienda fittizia che Claude aveva ricevuto l’ordine di infiltrarsi condivideva il nome con un dominio internet reale. Il modello ha avuto accesso al sito autentico durante quattro diverse sessioni di test ed ha estratto informazioni che, a quanto pare, includevano credenziali di accesso ad applicazioni e infrastrutture.

 

Durante un’altra valutazione, Claude si è imbattuto in istruzioni fittizie che indicavano a un ingegnere del software di installare del codice Python. Ha quindi caricato un pacchetto software dannoso su PyPI, un repository pubblico di programmi Python, nel tentativo di ottenere l’accesso al sistema target.

 

Prima che PyPI identificasse il pacchetto come dannoso, questo era stato scaricato ed eseguito su 15 sistemi reali, tra cui uno gestito da un’azienda di sicurezza. Successivamente, Claude ha estratto le credenziali che ha utilizzato per accedere ad altre parti dell’infrastruttura aziendale, ha affermato Anthropic.

 

Nel terzo e più recente episodio, il modello ha faticato a raggiungere il bersaglio previsto e ha iniziato a cercare su internet obiettivi alternativi. Alla fine ha interrotto la sua attività dopo aver appurato che i sistemi trovati erano reali e non simulati.

 

Anthropic ha dichiarato che, nell’incidente PyPI, il registro delle azioni di Claude affermava che caricare malware su un repository reale «NON sarebbe stato accettabile». Tuttavia, il modello si è convinto che il servizio facesse parte della simulazione, non essendo riuscito a riconoscere le autorità di certificazione autentiche che proteggevano le sue connessioni. La rivelazione giunge in un momento di crescente competizione tra gli sviluppatori di IA statunitensi e cinesi, impegnati in una corsa contro il tempo per costruire modelli sempre più performanti. Anthropic, OpenAI e altre aziende hanno cercato di dimostrare i progressi compiuti nelle prestazioni dell’IA, investendo massicciamente in nuovi sistemi.

 

Alcuni dirigenti del settore tecnologico hanno sostenuto che le aziende americane di AI dovrebbero allentare alcune restrizioni di sicurezza per preservare la propria posizione nella corsa globale all’IA.

 

Come riportato da Renovatio 21, l’anno passato Dario Amodei, CEO di Anthropic, ha dichiarato che l’AI potrebbe eliminare la metà di tutti i posti di lavoro impiegatizi di livello base entro i prossimi cinque anni.

 

Settimane fa Mrinank Sharma, fino a poco tempo fa responsabile del Safeguards Research Team presso l’azienda sviluppatrice del chatbot Claude, ha pubblicato su X la sua lettera di dimissioni, in cui scrive che «il mondo è in pericolo. E non solo per via dell’Intelligenza Artificiale o delle armi biologiche, ma a causa di un insieme di crisi interconnesse che si stanno verificando proprio ora».

Aiuta Renovatio 21

Il Fondo Monetario Internazionale ha citato il recente rilascio controllato di Claude Mythos Preview da parte di Anthropic, descritto come «un modello di Intelligenza Artificiale avanzato con eccezionali capacità informatiche». Secondo il FMI, Mythos sarebbe in grado di individuare e sfruttare vulnerabilità in tutti i principali sistemi operativi e browser web, «anche se utilizzato da utenti non esperti».

 

Durante la guerra contro l’Iran, il software avrebbe identificato la scuola elementare iraniana di Minab come bersaglio. Un attacco statunitense ha ucciso quasi 160 persone nell’edificio, la maggior parte delle quali bambini. Secondo l’Amodei, tuttavia, un utilizzo simile di Claude non avrebbe violato le «linee rosse» dell’azienda.

 

Il mese scorso la Repubblica Popolare Cinese ha denunziato l’esistenza di un meccanismo segreto di condivisione dati nell’IA Claude di Anthropic.

 

Anthropic è l’azienda di IA coinvolta direttamente dal Vaticano nel lancio della nuova Enciclica Magnifica Humanitas.

 

Come riportato da Renovatio 21, l’azienda ha dichiarato a luglio che Claude, l’ultimo modello di Intelligenza Artificiale sviluppato da Anthropic, ha creato un ambiente di lavoro interno che impiega per manipolare concetti in maniera analoga al pensiero consapevole umano.

 

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


 

 

 

 

 

Continua a leggere

Più popolari