Connettiti con Renovato 21

Guerra cibernetica

Misteriosi hacker attaccano telescopi spaziali

Pubblicato

il

Alcuni hacker hanno preso di mira i principali telescopi delle Hawaii e del Cile, costringendo gli scienziati a mettere temporaneamente fuori servizio dieci osservatori. 

 

Si tratta di uno fatto avvolto nel mistero, che spinge i ricercatori a cercare una risposta quanto prima, riferisce Science. Perché qualcuno dovrebbe tentare intenzionalmente di interrompere la ricerca astronomica?

 

La sospensione ha già interrotto una serie di progetti internazionali, tra cui tesi di dottorato e altri documenti. I ricercatori sono preoccupati e stanno ora cercando modi per rafforzare la sicurezza informatica e riprendere le osservazioni. Per molte ricerche potrebbe essere già troppo tardi. Molte osservazioni sono programmate in modo serrato, lasciando agli scienziati finestre temporali ristrette, molte delle quali si sono già chiuse.

 

La portata delle conseguenze non è di poco conto. All’inizio di questo mese, NOIRLab, un laboratorio di ricerca sostenuto dal governo federale, ha annunciato che il suo telescopio Gemini North alle Hawaii era stato spento a seguito di un «incidente informatico». In seguito è toccato al suo telescopio gemello, il Gemini South.

 

Una settimana dopo, NOIRLab ha impedito agli astronomi di accedere da remoto ai controlli di un’altra rete di telescopi chiamata Osservatori di media scala in Cile. Altri otto telescopi nel paese hanno dovuto sospendere le operazioni.

 

NOIRLab si è rifiutato di spiegare la natura dell’attacco informatico e di chiarire se gli aggressori chiedessero un riscatto.

 

Da allora NOIRLab ha proposto di inviare un gruppo di studenti laureati in Cile con la speranza di riprendere le osservazioni di persona.

Sostieni Renovatio 21

Altri si sono chiesti se gli hacker sapessero cosa stessero realmente facendo. «Molto probabilmente, l’aggressore non sa nemmeno che sta attaccando un osservatorio», ha detto a Science Von Welch, capo in pensione del NSF Cybersecurity Center of Excellence.

 

È una situazione insolita quella in cui si trovano gli astronomi, poiché gli attacchi informatici di solito non fanno parte del loro lavoro. 

 

Luis Welbanks, un postdoc in astronomia presso l’Arizona State University, che utilizza osservazioni da terra per studiare le atmosfere dei pianeti extrasolari, ha detto a Science che «quando le persone dicono, “Oh, dove sono i dati?” Allora dovrò dire: “Beh, non ho dati perché un hacker da qualche parte ha distrutto il computer”. Non so se qualche comitato per le assunzioni sarà favorevole a questo».

 

Nel prossimo futuro vedremo con probabilità anche il numero di satelliti hackerati: già vi sono, sul tema, competizioni pubbliche. Lo scorso agosto un gruppo di «hacker etici» italiani chiamato Mhackeroni ha vinto l’Hack-a-Sat, una gara indetta dal governo USA volta a valutare la vulnerabilità dei sistemi spaziali.

 

L’Hack-a-Sat, che è arrivato alla quarta edizione, si è svolto a Las Vegas durante la nota conferenza internazionale di cybersecurity chiamata Def Con. Gli hacker italiani, un gruppo con specialisti provenienti dalle università di Padova, Milano, Torino, Roma, Venezia, Pisa, Parma, Perugia, Genova, hanno vinto la sfida di violare i servizi di sicurezza e prendere il controllo di un satellite del governo USA.

SOSTIENI RENOVATIO 21



 

 

Immagine di Gemini/NSF/AURA via Wikimedia pubblicata su licenza  Creative Commons Attribution 4.0 Internationa

Continua a leggere

Guerra cibernetica

Accordo segreto di Israele con Google e Amazon

Pubblicato

il

Da

Un’inchiesta condotta in collaborazione da vari media, tra cui il Guardian, rivela che Israele ha obbligato i colossi tech statunitensi Google e Amazon a infrangere i propri vincoli contrattuali previsti dall’accordo cloud del 2021 con lo Stato Ebraico.   I patti dello Stato Giudaico con le due piattaforme USA sono finiti sotto la lente in seguito alle accuse – mosse anche dall’ONU – di genocidio per la reazione militare all’assalto di Hamas del 7 ottobre 2023, costato oltre 1.200 vite.   L’intesa, denominata Progetto Nimbus e del valore di 1,2 miliardi di dollari, impedirebbe alle aziende di negare al governo israeliano l’accesso ai servizi cloud, anche in caso di violazione dei loro termini d’uso, stando ai documenti pubblicati dal Guardian con +972 Magazine.

Sostieni Renovatio 21

Il contratto includerebbe inoltre un «meccanismo di allerta» che impone alle società di informare segretamente lo Stato degli ebrei ogni qualvolta uno Stato o un tribunale estero richieda i dati israeliani memorizzati in cloud.   Tale sistema prevede che l’azienda USA corrisponda a Israele una cifra – tra 1.000 e 9.999 shekel – pari al prefisso telefonico internazionale del Paese richiedente per ogni trasferimento di dati.   In pratica, questo escamotage permette alle tech di rivelare informazioni su richieste terze, normalmente secretate.   Google e Amazon rischierebbero pesanti penali se sospendessero i servizi a Israele. Lo Stato ebraico può «avvalersi di qualsiasi funzionalità» purché non infranga la legge israeliana, il copyright o implichi rivendita della tecnologia, secondo il testo trapelato.   La clausola mirerebbe a scongiurare che i giganti USA siano costretti a troncare i rapporti con Israele per pressioni di dipendenti, azionisti o attivisti.   Google ha dovuto affrontare crescenti critiche per il suo ruolo nel conflitto. A febbraio, ha rimosso dalle sue linee guida sull’Intelligenza Artificiale l’impegno a non sviluppare strumenti per armi o sorveglianza.   Negli ultimi anni i lavoratori Google hanno manifestato con crescente frequenza contro i legami aziendali con Tel Aviv, sullo sfondo del conflitto a Gaza. Ad aprile 2024 l’azienda ha licenziato circa 30 di essi, rei di aver ostacolato l’attività lavorativa.   Come riportato da Renovatio 21, a luglio 2025 il cofondatore di Google Sergey Brin ha bollato l’ONU come «apertamente antisemita» dopo un report che accusava le tech, inclusa Alphabet, di aver lucrato sulla guerra a Gaza.

Iscriviti al canale Telegram

Come riportato da Renovatio 21, negli ultimi anni è emerso che centinaia di ex agenti dell’Intelligence militare israeliana hanno acquisito posizioni di influenza in diverse grandi società tecnologiche, tra cui Google, Facebook, Microsoft e Amazon.   Si tratterebbe di ex agenti della famigerata Unità 8200, l’ufficio dell’Intelligence militare dello Stato ebraico dedicata alla guerra cibernetica. L’Unità 8200 è nota per «la sorveglianza della popolazione palestinese, accumulando kompromat su individui a scopo di ricatto ed estorsione» scrive MintPressNews. «Spiando i ricchi e famosi del mondo, l’Unità 8200 ha fatto notizia lo scorso anno, dopo lo scoppio dello scandalo Pegasus», cioè l’emersione dell’esistenza di uno spyware potentissimo in grado di penetrare qualsiasi telefono, una vera arma cibernetica che la società israeliana vendo per il mondo.   «Gli ex ufficiali dell’Unità 8200 hanno progettato e implementato un software che ha spiato decine di migliaia di politici e probabilmente ha contribuito all’uccisione del giornalista saudita Jamal Khashoggi» scrive il sito americano.  

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
 
Continua a leggere

Guerra cibernetica

Il blackout di Amazon mette offline importanti siti web

Pubblicato

il

Da

Un guasto ad Amazon Web Services (AWS) ha provocato disagi generalizzati a siti web e servizi online, colpendo piattaforme che includono streaming, servizi bancari, comunicazioni e media.

 

Il problema, verificatosi lunedì, ha coinvolto diverse grandi aziende, tra cui la piattaforma di Amazon, la piattaforma di intrattenimento in streaming Disney+, Lloyds Bank, l’app di trasporto Lyft, il New York Times, il forum Reddit e il celeberrimo (dopo la pandemia) servizio di teleconferenze Zoom.

 

AWS ha comunicato di aver rilevato «un incremento dei tassi di errore e delle latenze» su vari servizi, sottolineando di essere al lavoro «su più fronti paralleli per accelerare il ripristino». L’azienda ha successivamente riportato «progressi significativi» e promesso ulteriori aggiornamenti.

Sostieni Renovatio 21

Il fornitore di servizi cloud ha individuato l’origine del problema in una specifica parte della sua infrastruttura che serve la costa orientale degli Stati Uniti, senza però chiarire immediatamente le cause.

 

Un’interruzione simile su vasta scala si era verificata a luglio 2024, quando un aggiornamento software dell’azienda di sicurezza informatica CrowdStrike aveva causato crash globali dei sistemi Microsoft Windows.

 

Elon Musk si è vantato del fatto che la sua piattaforma social, X, è invece resistita al blackouto. «X funziona» ha twittato laconicamente ed ironicamente il miliardario, che con Jeff Bezos di Amazon ha una rivalità anche sul lato di industria spaziale.

 


Iscriviti al canale Telegram

La scorsa primavera a subire un’interruzione delle comunicazioni, un mese dopo aver visto un enorme blackout elettrico, fu il Regno di Spagna.

 

Un collasso delle grandi piattaforme internet di Meta si registrò nel marzo 2024, con alcuni che dettero la colpa ai miliziani Houthi che avrebbero tagliato i cavi del Mar Rosso.

 

Come riportato da Renovatio 21, già tre anni fa si era registrato un aumento delle interruzioni dell’internet in tutto il globo.

 

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


 

 

Continua a leggere

Cina

La Cina accusa gli Stati Uniti di un grave attacco informatico

Pubblicato

il

Da

La Cina ha accusato la National Security Agency (NSA) degli Stati Uniti di aver condotto un «significativo» attacco informatico protrattosi per anni contro l’ente cinese incaricato di gestire l’orario nazionale ufficiale.   In un comunicato diffuso domenica sul suo account social ufficiale, il Ministero della Sicurezza dello Stato (MSS) ha dichiarato di aver acquisito «prove inconfutabili» dell’infiltrazione della NSA nel National Time Service Center. L’operazione segreta sarebbe iniziata nel marzo 2022, con l’obiettivo di sottrarre segreti di Stato e compiere atti di sabotaggio informatico.   Il centro rappresenta l’autorità ufficiale cinese per l’orario, fornendo e trasmettendo l’ora di Pechino a settori cruciali come finanza, energia, trasporti e difesa. Secondo l’MSS, un’interruzione di questa infrastruttura fondamentale avrebbe potuto provocare «instabilità diffusa» nei mercati finanziari, nella logistica e nell’approvvigionamento energetico.

Iscriviti alla Newslettera di Renovatio 21

L’MSS ha riferito che la NSA avrebbe inizialmente sfruttato una vulnerabilità (exploit) nei telefoni cellulari di fabbricazione straniera utilizzati da alcuni membri del personale del centro, accedendo così a dati sensibili.   Nell’aprile 2023, l’agenzia avrebbe iniziato a utilizzare password rubate per penetrare nei sistemi informatici della struttura, un’operazione che avrebbe raggiunto il culmine tra agosto 2023 e giugno 2024.   Il ministero ha dichiarato che gli intrusi hanno impiegato 42 diversi strumenti informatici nella loro operazione segreta, utilizzando server privati virtuali con sede negli Stati Uniti, in Europa e in Asia per nascondere la loro provenienza.   L’MSS ha accusato gli Stati Uniti di «perseguire in modo aggressivo l’egemonia informatica» e di «violare ripetutamente le norme internazionali che regolano il cyberspazio».   Le agenzie di intelligence americane «hanno agito in modo sconsiderato, conducendo incessantemente attacchi informatici contro la Cina, il Sud-est asiatico, l’Europa e il Sud America», ha aggiunto il ministero.   Negli ultimi anni, Pechino e Washington si sono scambiate accuse reciproche di violazioni e operazioni di hacking segrete. Queste tensioni si inseriscono in un più ampio contesto di scontro tra le due potenze, che include anche una guerra commerciale.   All’inizio di gennaio, il Washington Post aveva riportato che, il mese precedente, hacker cinesi avrebbero preso di mira l’Office of Foreign Assets Control (OFAC) del dipartimento del Tesoro statunitense. All’epoca, Mao Ning, portavoce del ministero degli Esteri cinese, aveva definito tali accuse «infondate».   Come riportato, ad inizio anno le agenzie federali USA accusarono hacker del Dragone di aver colpito almeno 70 Paesi. Due anni fa era stata la Nuova Zelanda ad accusare hackerri di Pechino di aver penetrato il sistema informatico del Parlamento di Wellington.

Aiuta Renovatio 21

Le attività dell’hacking internazionale da parte di gruppi cinesi hanno negli ultimi anni raggiunto le cronache varie volte. A maggio 2021 si è saputo che la Cina ha spiato per anni i progetti di un jet militare USA, grazie a operazioni informatiche mirate.   Come riportato da Renovatio 21, a ottobre 2023 si è scoperto che hackers cinesi hanno rubato dati da un’azienda biotech americana, colpendo il settore della ricerca.   A febbraio 2022, allo scoppio del conflitto ucraino, Microsoft ha rilevato un malware «wiper» diretto a Kiev, con sospetti di coinvolgimento cinese.   Come riportato da Renovatio 21, a gennaio 2023 un attacco cibernetico cinese ha colpito università sudcoreane. Due anni fa vi fu inoltre un attacco cibernetico a Guam, isola del Pacifico che ospita una grande base USA. Analisti dissero che poteva essere un test per il vero obbiettivo, cioè lo scontro con Taiwan.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
 
 
Continua a leggere

Più popolari